Пожалуйста, обратите внимание, что пользователь заблокирован
Приветствую! Кто знает какие методы для атаки на подсеть, чтобы вся сеть упала
Жду предложения
Жду предложения
Тут недопониманиеЗадудосить exit node
Зависит от того, на каком устройстве терминируется подсеть. В классических энтерпрайзных сетях - это периметровый файервол обычно. Если файервол упадет, то ляжет вся сеть. МЭ выполняет роль NAT и держит состояние всех проходящих потоков, включая TCP-сегменты. Это затратно по ресурсам, которые ограничены и измеряются в Stateful Inspection throughput (Гб/сек) и Concurrent Sessions (штуки).Приветствую! Кто знает какие методы для атаки на подсеть, чтобы вся сеть упала
Жду предложения
ДЦ сеть, которая проходит каналом BGP, не home networkЗависит от того, на каком устройстве терминируется подсеть. В классических энтерпрайзных сетях - это периметровый файервол обычно. Если файервол упадет, то ляжет вся сеть. МЭ выполняет роль NAT и держит состояние всех проходящих потоков, включая TCP-сегменты. Это затратно по ресурсам, которые ограничены и измеряются в Stateful Inspection throughput (Гб/сек) и Concurrent Sessions (штуки).
Таким образом, атаку нужно направить на истощение этих ресурсов.
Например, можно бить валидными TCP SYN по открытым портам по всей подсети с большого количества устройств.
Сеть надежно защищена, стоит на каждом IP свой веб-сервер + firewall(инфа что там на ip), на шлюзе стоит firewall, пока не понятно какойЗависит от того, на каком устройстве терминируется подсеть. В классических энтерпрайзных сетях - это периметровый файервол обычно. Если файервол упадет, то ляжет вся сеть. МЭ выполняет роль NAT и держит состояние всех проходящих потоков, включая TCP-сегменты. Это затратно по ресурсам, которые ограничены и измеряются в Stateful Inspection throughput (Гб/сек) и Concurrent Sessions (штуки).
Таким образом, атаку нужно направить на истощение этих ресурсов.
Например, можно бить валидными TCP SYN по открытым портам по всей подсети с большого количества устройств.
Какая аснка? Если ударить по 1 ипу, как себя чувствовать будет?Сеть надежно защищена, стоит на каждом IP свой веб-сервер + firewall(инфа что там на ip), на шлюзе стоит firewall, пока не понятно какой
Сеть сама проходит BPG каналом в дц другой страны, не получается пока инфу вытащить о сетке
Может есть идеи что там и как узнать можно подробнее инфу?
Если начать атаковать шлюз, то есть вариант, что вся сетка упадет?
ASN не могу сказать к сожалениюКакая аснка? Если ударить по 1 ипу, как себя чувствовать будет?
так а толку если тебе подсеть надо убить а не один айпишник через сайт тут надо отталкиваться от защитыЕсли бить по домену, то падает если нагрузка от 2к запросов в сек
Это ответ на пред вопрос для IKDANтак а толку если тебе подсеть надо убить а не один айпишник через сайт тут надо отталкиваться от защиты
Получается, по всему ipv/24 раскидать запросы? Не знаю даже сколько потребуется дедиков для этоготак а толку если тебе подсеть надо убить а не один айпишник через сайт тут надо отталкиваться от защиты
ты не понял тебе сначало нужно понять что за защита если таргет считай что без защиты то тебе просто нужен 10 гигабитный спуф сервак с методом и это ляжет а вот как на долго зависит от сисадминовПолучается, по всему ipv/24 раскидать запросы? Не знаю даже сколько потребуется дедиков для этого
Спасибо, что объясняешьты не понял тебе сначало нужно понять что за защита если таргет считай что без защиты то тебе просто нужен 10 гигабитный спуф сервак с методом и это ляжет а вот как на долго зависит от сисадминов
используй bgp tools там по асн будет видно что за защита например непробиваемая по типу servicepipe ddos-guard, stormwall и т.д если хочешь мне в лс ип киньСпасибо, что объясняешь
Как понять что за защита? Через nmap провести и всё на этом?
Хорошо, если не получится, напишуиспользуй bgp tools там по асн будет видно что за защита например непробиваемая по типу servicepipe ddos-guard, stormwall и т.д если хочешь мне в лс ип кинь