Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  10 1137
Jeg har holdt på med telekommunikasjon lenge, før internett kom så drev jeg en egen BBS hvor man brukte trege modemer. I disse dagene og i de første dagene av internett så brukte man fremdeles 33.6 modem og etterhvert 56k modem.

Disse modemene var ikke connectionless, så de var avhengig av å hele tiden sende handshake signaler mellom modem og isp for å opprettholde forbindelsen. Så hvis en floodet en maskin med pakker så kunne det gå veldig lang tid før en fikk sendt slike signaler, som resulterte i ping timeout og man mistet forbindelsen.

Men nå som vi har bredbånd, adsl, adsl2 og diverse, selv om jeg er en gammel raver på data og it, så har jeg aldri satt meg inn i hva som faktisk skjer når et dos angrep skjer på en bredbåndlinje. Er ikke adsl asynkront? Men kan noen fortelle meg det tekniske hva som skjer når en blir angrepet med pakker. Er det ISP som knekker forbindelsen din, er det linja di som er for opptatt med pakker, er det brannmuren som knekker?

Kan noen gi meg en veldig detaljert forklaring på det tekniske som skjer, hvilke punkter som bryter sammen under et dos/ddos angrep på en helt alminnelig datamaskin med bredbånd.

Hvis du har lyst, så kan du også gjerne beskrive noen gode motreaksjoner for å beskytte seg mot slike angrep.
Sitat av HarryLeter Vis innlegg
Jeg har holdt på med telekommunikasjon lenge, før internett kom så drev jeg en egen BBS hvor man brukte trege modemer. I disse dagene og i de første dagene av internett så brukte man fremdeles 33.6 modem og etterhvert 56k modem.

Disse modemene var ikke connectionless, så de var avhengig av å hele tiden sende handshake signaler mellom modem og isp for å opprettholde forbindelsen. Så hvis en floodet en maskin med pakker så kunne det gå veldig lang tid før en fikk sendt slike signaler, som resulterte i ping timeout og man mistet forbindelsen.

Men nå som vi har bredbånd, adsl, adsl2 og diverse, selv om jeg er en gammel raver på data og it, så har jeg aldri satt meg inn i hva som faktisk skjer når et dos angrep skjer på en bredbåndlinje. Er ikke adsl asynkront? Men kan noen fortelle meg det tekniske hva som skjer når en blir angrepet med pakker. Er det ISP som knekker forbindelsen din, er det linja di som er for opptatt med pakker, er det brannmuren som knekker?

Kan noen gi meg en veldig detaljert forklaring på det tekniske som skjer, hvilke punkter som bryter sammen under et dos/ddos angrep på en helt alminnelig datamaskin med bredbånd.

Hvis du har lyst, så kan du også gjerne beskrive noen gode motreaksjoner for å beskytte seg mot slike angrep.
Vis hele sitatet...
Når du DoS-er idag, går prinsippet ut på å gjøre tjenesten eller linja så opptatt at ingen andre forespørsler går gjennom. Har du en linje på 2 Megabit inn, kan jeg sende deg pakker tilsvarende 5-6 Megabit. Da får du ikke lastet ned noe annet, da linja di blir for opptatt. Men hva med opplastning? Jo, når du bruker ping til å DoS-e, så må jo datamaskinen svare med den samme størrelsen (5 Megabit ut på en ~ 200 Kbit linje), og da er hele nettverket opptatt med å håndtere dette.

En god motreaksjon er gjerne å blokkere for ping i brannmuren (Da svarer datamaskinen ikke, og da er utlinja fri, men innlinja vil fortsatt være opptatt), eller at ISP blokkerer trafikken.
Sist endret av KRS93; 6. mai 2011 kl. 15:19.
Trådstarter
56 3
KRS93: Men disse pakkene går ikke gjennom ruteren, de stoppes der. NAT tillater ikke flooding, brannmuren tillater ikke pakker gjennom unless de er i nat tabellen fra før, og brannmuren stopper alt som kommer utenfra, icmp requests er ikke tillatt. Så det er jo åpenbart at det er noe som knekker i leddene mellom ISP og din ruter, men ikke i din datamaskin.

Jeg har satt opp min ruter til å være komplett usynlig på nettet. Ingenting slipper gjennom.
Sitat av HarryLeter Vis innlegg
KRS93: Men disse pakkene går ikke gjennom ruteren, de stoppes der. NAT tillater ikke flooding, brannmuren tillater ikke pakker gjennom unless de er i nat tabellen fra før, og brannmuren stopper alt som kommer utenfra, icmp requests er ikke tillatt. Så det er jo åpenbart at det er noe som knekker i leddene mellom ISP og din ruter, men ikke i din datamaskin.

Jeg har satt opp min ruter til å være komplett usynlig på nettet. Ingenting slipper gjennom.
Vis hele sitatet...
Men så spørs det på om du faktisk benytter NAT. Om du gjør det, så er det ruteren som knekker....
Og det spiller ingen rolle om brannmuren stopper alt utenfra, den må likevel håndtere trafikken.
Trådstarter
56 3
Ja det er nettopp det jeg lurer på, jeg lurer faktisk på om selve ruteren er istand til å håndtere trafikken fra et dos angrep, at den rett og slett kræsjer. Er dette et tilfelle tror du?
Sitat av HarryLeter Vis innlegg
Ja det er nettopp det jeg lurer på, jeg lurer faktisk på om selve ruteren er istand til å håndtere trafikken fra et dos angrep, at den rett og slett kræsjer. Er dette et tilfelle tror du?
Vis hele sitatet...
Det spørs på hva slags ruter det er, hvordan den er konfigurert og så videre.
Men vanligvis, de fleste hjemmerutere kræsjer lett (Lover at D-Link sine rutere ihvertfall gjør det). Og ja, det er nok det som er tilfellet du tenker på nå
Sist endret av KRS93; 6. mai 2011 kl. 15:26.
Trådstarter
56 3
Hvis jeg kjøper meg en ny ruter, så gjør jeg det vanlige bredbåndsmodemet mitt om til en bridge, slik at trafikken bare flyter rett gjennom den, vil det da være mindre sjanse for at den kræsjer, da trafikken vil bli "behandlet" i den nye ruteren?
Det er basicly ingen forskjell på hvordan DoS-angrep fungerte på nittitallet og hvordan de gjør det idag, nettlinjer er fortsatt avhengige av keepalive-meldinger mellom modem og ISP, det eneste som har forandret seg er kapasiteten som er tilgjengelig (og da som naturlig konsekvens av dette må man kjøre distribuerte angrep for å ha noe håp om suksess)

og, 33.6kbps-modem i internetts barndom? oh please. Da jeg var ung hadde vi våte drømmer om 14400 eller 28800baud
Sitat av HarryLeter Vis innlegg
Ja det er nettopp det jeg lurer på, jeg lurer faktisk på om selve ruteren er istand til å håndtere trafikken fra et dos angrep, at den rett og slett kræsjer. Er dette et tilfelle tror du?
Vis hele sitatet...
Selv om ingenting kommer inn, så mottar du jo fortsatt pakkene, og du er avhengig av å kunne motta for å sende. Det sagt, veldig mange routere beregnet på forbrukermarkedet vil ikke tåle mengden trafikk og følgelig kræsje.

Sitat av HarryLeter
Hvis jeg kjøper meg en ny ruter, så gjør jeg det vanlige bredbåndsmodemet mitt om til en bridge, slik at trafikken bare flyter rett gjennom den, vil det da være mindre sjanse for at den kræsjer, da trafikken vil bli "behandlet" i den nye ruteren?
Vis hele sitatet...
Ja, da vil data bli behandlet der.
Trådstarter
56 3
Sitat av moridin Vis innlegg
Det er basicly ingen forskjell på hvordan DoS-angrep fungerte på nittitallet og hvordan de gjør det idag, nettlinjer er fortsatt avhengige av keepalive-meldinger mellom modem og ISP, det eneste som har forandret seg er kapasiteten som er tilgjengelig (og da som naturlig konsekvens av dette må man kjøre distribuerte angrep for å ha noe håp om suksess)

og, 33.6kbps-modem i internetts barndom? oh please. Da jeg var ung hadde vi våte drømmer om 14400 eller 28800baud
Vis hele sitatet...
Da jeg startet min første bbs brukte jeg et 2400 modem. Men da jeg begynte med internett var det som regel 33.6 modem som var det mest populære. Jeg har faktisk modemet ennå, det er ikke i boks, men et kretskort, ca 10 cm x 4 cm internt modem

Sitat av meitemark Vis innlegg
Selv om ingenting kommer inn, så mottar du jo fortsatt pakkene, og du er avhengig av å kunne motta for å sende. Det sagt, veldig mange routere beregnet på forbrukermarkedet vil ikke tåle mengden trafikk og følgelig kræsje.



Ja, da vil data bli behandlet der.
Vis hele sitatet...
Men tror du at det vil være mindre sjanse for at modemet som er satt i bridge vil kræsje, da den har mindre å "strebe med" ?
Sist endret av HarryLeter; 6. mai 2011 kl. 15:41.
Rent praktisk sett ville jeg anbefale deg å enten sette opp en dedikert routermaskin med pfSense hvis du har fysisk plass, eller kjøpe en noenlunde kvalitetsrouter og legge inn skikkelig firmware. Du vil fortsatt få bank av et DoS angrep, men du vil komme fra det med æren i behold.