Форум программистов, компьютерный форум, киберфорум
Безопасность сайтов и серверов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
0 / 0 / 0
Регистрация: 25.06.2011
Сообщений: 10

DDoS атака Win Server 08

28.06.2012, 16:40. Показов 2182. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Сервер остался без защиты и на него сейчас идет DDoS атака:
Канал 100 мбит/с, диспетчер показывает что сеть загружена на 76%, при этом доступа к серверу нет по удаленке и пинг идет таким образом:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от х.х.х: число байт=32 время=20мс TTL=120
Ответ от х.х.х: число байт=32 время=20мс TTL=120
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от х.х.х: число байт=32 время=22мс TTL=120
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от х.х.х: число байт=32 время=21мс TTL=120
Превышен интервал ожидания для запроса.

На сервер удалось зайти с помощью IPCVM (удаленное ява управление, с помощью другого сервера по локалке, как я понял).
Все перепробовали, никаких лишних подключений нет, процессов нет, однако SAS диск используется на 100% и страшные тормоза самой машины соответственно. Диск использует файл wfpdiag.etl, попытался его найти (он был в систем32), оказывается он весит 0 байт и соответственно удалению не поддается, т.к. используется. Анлокер на сервере не стоит и доступа к интернету оттуда нет.
Просто не понимаем, что творится и что делать, посоветуйте что нибудь, уже все перепробовали...
Win server 2008
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
28.06.2012, 16:40
Ответы с готовыми решениями:

DDOS-атака на мой блог Wordpress. (IP-США)
Здравствуйте, уважаемые! Столкнулся с одной очень неприятной ситуацией. У меня есть несколько блогов, которые работают на Wordpress, на...

DDOS-атака
Здравствуйте, пользуюсь VDS-хостингом с ISP-manager. Хочу установить в настройках защиту от DDOS, но нужно обязательно указать два...

Ddos атака
Ребят сделала такую программу для ddos атаки по серверу но не работает как можно исправить и как это должно выглядеть. //some code...

3
0 / 0 / 0
Регистрация: 27.04.2012
Сообщений: 13
01.07.2012, 14:00
Для начала просто выключить и снова включить. Хоть и DDOS идёт и выключение будет "поражением", но чтобы комп не нагружать я его бы выключил. А потом можно будет понять что творилось и было ли проникновение на Server.
0
 Аватар для Fillser
-1 / 5 / 0
Регистрация: 15.06.2012
Сообщений: 312
13.09.2012, 05:39
надо убить по локалке ява процессы, только очень быстро- будут сопротивляться, сначала чужие, а потом и ваше ява соединение. это остановит. потом попробуйте соедениться снова и удалить яву и этот файл, либо ищите заплатку к яве, вроде думаю что оттуда угроза. просмотрите планировщик заданий сразу же, и просканируйте антивирусом все.
0
3 / 3 / 0
Регистрация: 26.07.2012
Сообщений: 122
23.11.2012, 03:32
надо убить по локалке ява процессы, только очень быстро- будут сопротивляться, сначала чужие, а потом и ваше ява соединение. это остановит. потом попробуйте соедениться снова и удалить яву и этот файл, либо ищите заплатку к яве, вроде думаю что оттуда угроза. просмотрите планировщик заданий сразу же, и просканируйте антивирусом все.
это вы малость не в тему.
Хоть и DDOS идёт и выключение будет "поражением",
но можно просто отключить сервер от мира, и через IPCVM распарсить лог.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
23.11.2012, 03:32
Помогаю со студенческими работами здесь

DDOS F5, F5 атака, прокси
Проблема: Есть сайт который лежит на сервере, а на сервере установлен прокси, тоесть все пользователи подключившиеся к данному сайту имеют...

Ddos атака роутера
Постоянно досят роутер , не знаю что мне делать, помогите Прикладываю скрин

Сайт обрушила DDoS-атака
Сайт был на виртуальном хостинге. Сейчас уже перешел на виртуальный сервер - не помогло. Пришлось заказывать дополнительные работы по...

Как узнать была ли Ddos атака?
Вчера мой сайт отключили на хостинге РБК под предлогом, что на сайт была Ddos атака. У в этом меня большие сомнения - мой сайт...

Моделирование DDoS-атаки RUDY на web-server в среде GPSS
Немного теории для понимания сути задачи: 1. Необходимо смоделировать поведение веб-сервера, атакуемого DDoS-атакой типа RUDY. 2....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru