Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  5 929
Hvordan kan jeg finne ut om boxen min blir ddoset og evt mer om kilde osv?
netstat er din venn, uansett os. Hvis du har masse tilkoblinger listet opp fra kilder du ikke aner hvem er, så blir du antagelig DoSet.
Aner ikke hvordan det er med linux, men på windows kan du skrive "netstat -b" for å se hvilke programmer tilkoblingene kommer fra. For å gjøre det litt lettere kan du f.eks. skrive
"netstat -b > C:\netstat.txt"

Da får du alt i en tekstfil som til tider kan være lettere å gå gjennom.
Når man blir ddoset er det vel ikke mange som har koblet til maskinen din, er det ikke bare at man mottar mange pakker fra forskjellige steder uten at det blir laget en tilkobling?
Attempts to "flood" a network with bogus packets, thereby preventing legitimate network traffic, are the most common form of attack, often conducted by disrupting network connectivity with the use of multiple hosts in a distributed denial-of-service attack or DDoS. Specific means of attack include: a smurf attack, in which excessive ICMP requests are broadcast to an entire network
Vis hele sitatet...
ओम नमो नारायण
Dodecha's Avatar
DonorCrew
Opprinnelig postet av dword
Når man blir ddoset er det vel ikke mange som har koblet til maskinen din, er det ikke bare at man mottar mange pakker fra forskjellige steder uten at det blir laget en tilkobling?
Vis hele sitatet...
Kommer jo an på protokoll osv... UDP f.eks er jo connectionless
Den beste måten å få sjekket dette på er vel egentlig å installere og kjøre en pakkesniffer - og filtrere bort alle tilkoblinger du vet at du selv har tilkoblet. Evnt. kjøre snifferen uten å gjøre noe som helst annet på internett samtidig. Får du opp en haug med trafikk, blir du antakeligvis DoS'et - får du bare opp 2-3 pakker per, si, femte sekund, blir du nok ikke DoS'et.

Jeg kan anbefale ethereal (gratis).

Edit: tcpdump pleier å følge med de fleste linux distroer, og hvis dette er routeren/serveren din, tipper jeg at du ikke kjører X på den.. da er tcpdump din venn :-) (eller tethereal, som er "terminal"-versjonen av ethereal, og som følger med når du legger inn ethereal.)
Sist endret av ifi; 27. november 2004 kl. 14:06.