1

Я читал об атаке, предназначенной для простых пользователей домашних компьютеров, которые играют в онлайн-покер:

Игроки A и B присоединяются к турниру с деньгами 1 на 1. Вы не можете отменить регистрацию в этом турнире, и если один из игроков отключится, другой в итоге выиграет. Игрок A знает IP-адрес игрока B. Есть ли способ, которым A может запретить интернет-сервис B?

Предположим, что они находятся в разных странах, и игрок B использует чистую установку Windows 7 и брандмауэр Security Essentials. Предположим также, что A не имеет власти над ISP B и т.д.

2 ответа2

3

DDOS = Распределенный отказ в обслуживании
Это только означает, что вы больше не можете использовать / предоставлять желаемую услугу.
Это не означает, что любой компьютер "атакован".

Для подключения к жилой сети это действительно легко: вам просто нужно заполнить целевой ADSL или оптоволоконный канал настолько большим количеством данных, что вряд ли что-либо законное может пройти через него. Например, вы отправляете в 100 раз больше данных, чем пропускная способность линии ADSL. Маршрутизаторы провайдера должны случайным образом отбрасывать любые избыточные данные, поэтому только 1% (в лучшем случае) законных данных могут попасть на межсетевой экран цели. Брандмауэр находится внутри дома, поэтому он не может ничего сделать с подавляющим количеством данных на другом конце канала.

Вам даже не нужно использовать распределенную атаку. Данные могут поступать только для одного компьютера, потому что на правой стороне линии ADSL нет брандмауэра. Так что ни один IP не может быть забанен.

Чтобы действительно насыщать такую ссылку для покерного программного обеспечения, вам нужно всего лишь от 200 до 1000 Мбит / с (в зависимости от пропускной способности ADSL или оптоволоконного соединения). Любой дешевый выделенный сервер может сделать это, но вы должны тщательно протестировать его раньше, потому что большинство из них находятся под контролем против такой практики. Еще вы можете арендовать сеть компьютеров зомби. Я думаю, что этот более поздний вариант - лучший: дешевый, эффективный, и вас (вероятно) невозможно обнаружить. Но сложнее найти, когда ты новичок.

0

Да, они могут - при правильном подключении и разнообразии серверов. Брандмауэр может заблокировать IP-адрес одного компьютера, заполняя его несколькими запросами, и тем самым помешать ему завершить атаку. Тем не менее, при наличии множества серверов, которые работают на брандмауэре, соединение в конечном итоге блокируется и, следовательно, отключается от пользователя, в результате чего хакер выигрывает игру.

Большие сайты получают DDOS просто из-за большого количества запросов от РАЗНЫХ IP-адресов - невозможно заблокировать их все, и сайт рухнет. То же самое для вашего ПК.

Как сказал Ramhound, будь умным и не говори своему оппоненту свой IP.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .