Mastercard und ddos attacken

#1970379
Lesenswert?

>ob das häufige klicken des "Refresh" Button ähnliche Effekte hätte
Ja, aber du arbeitest langsamer als ein Computer. Der Computer schafft 
einige hundert Anfragen wenn er automatisiert läuft. Damit diese nicht 
gefiltert werden können, sollten die Anfragen sich immmer ein wenig 
ändern. (Also nicht immer die Hauptseite aufrufen.) Ausserdem muss 
zumindest die IP noch geändert werden.
OP #1970440
Lesenswert?

@ Walter
naja .. wechselnde IP hätte ich wohl nicht zu bieten

@florian
Na das klärt doch die Basis , ist dann sowas wie GANG-Bang

@R. S. (qwerty)
Ionenkanone klingt so, als hätte ich es schon immer bauen wollen.
Leider gab es keinen downloadlink

Gibt es da einen ? evt. für mein anderes Forum ?

Liebe Grüsse
Klaus
Moderator Persönliche Seite #1970492
Lesenswert?

Klaus De lisson schrieb:
> wechselnde IP hätte ich wohl nicht zu bieten

Musst du auch nicht.  Die Absenderadresse eines IP-Pakets kann man
problemlos fälschen, da ist ja nichts kryptografisch gesichert.
Zwar ist es nicht völlig trivial, die anschließende TCP-Verhandlung
ebenso zu fälschen (du bekommst ja die Antworten nicht selbst), aber
es ist nicht unmöglich.  Letztlich kommt es ja nur darauf an, den
Server ans Verbindungslimit zu fahren, dafür muss man nur möglichst
viele TCP-Verbindungen öffnen.
OP #1970529
Lesenswert?

Hallo Jörg,
danke für dein Wissen.
.. wie könnte sich denn das jetzt mal am Beispiel "Mastercard"
praktisch darstellen ?
Schreibt man da eine eigene Software ?
Ich hab da mal etwas in VB6 gemacht, welches mir die Wetterdaten
von einer Seite herunterlädt weil ich zuz faul war immer alles
anzuklicken.

Könnte sowas nicht auch von EMULE erledigt werden ?


Gruss klaus
OP #1970743
Lesenswert?

Prima video von obami..  musste gut lachen

und danke für die Links , leider führen die nur zu Berichten.
Ich werde es dann  heute Abend selber Programmieren

Mir hat es auf jeden Fall Spass gemacht mit euch drüber zu chatten.

>>Nur mal so zur Info: in manchen Ländern der Erde ist ein DDoS-Angriff
>> aber illegal!

Deswegen hab ich ja gefragt ob zufälliges Klicken der Refreshtaste
nicht den gleichen Effekt hätte

Gruss Klaus
#1970801
Lesenswert?

Klaus De lisson schrieb:
> Deswegen hab ich ja gefragt ob zufälliges Klicken der Refreshtaste
> nicht den gleichen Effekt hätte

Ja, es hat denselben Effekt.
Brauchst nur genügend Leute zusammenzutrommeln die mitmachen.

Jegliche Infrastruktur des Internets kann eine gewisse Bandbreite und 
Anzahl Verbindungen verarbeiten. Wird etwas davon überschritten, dann 
wird es schwierig bis fast unmöglich eine Verbindung zu kriegen, während 
ein Parameter überschritten wird.
Es ist auch nicht nur der Webserver an sich, der unter der Belastung in 
die Knie gehen kann, es sind auch Router, Switches, etc. und nicht 
zuletzt abhängig davon, mit welcher Bandbreite der Server am Netz hängt. 
Manche haben z.B. 10Mbps, manche 100Mbps, manche 1Gbps, bei manchen 
unlimitiert, aber dafür vielleicht auf eine Datenmenge von 1TB/Monat 
beschränkt um die Kosten nicht aus dem Ruder laufen zu lassen...
Es gibt also einige limitierende Faktoren die zum scheinbaren erliegen 
einer Website führen können.
#1970932
Lesenswert?

Ja ich bin mir sicher.
Wenn Du im Browser explizit auf Reload/Aktualisieren klickst, dann wird 
wirklich alles frisch vom Webserver geholt, oder sollte jedenfalls. ;-)
Selbst wenn ein Proxy zwischengeschaltet ist, werden in diesem Fall die 
Daten frisch vom Webserver geholt (oder sollten, wenn der Proxy normal 
konfiguriert ist).

Die mir bekannten Provider haben keine Proxies, welche Daten cachen 
soviel ich weiss.

Gerade weil sich ein realer Zugriff auf einen Webserver nicht von einer 
Attacke unterscheiden lässt, kann man solche Angriffe nicht ausfiltern, 
das ist die Problematik.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren