PDA

Ver la versión completa : Bolquear un servidor (web)



Barnther
23-09-2011, 23:23
Para bloquear servidores web como hace por ejemplo el grupo Anonymouse !!

Ellos utilizan un programa muy simpli de usar , el programa se vasa en hacer creer al servidor que en vez de ser un solo ordenador hacerte passar por 1000 ordenadores , su uso es sencillo , el la primera casilla se pone la dirección web del sitio que quieras bloquear , abajo donde pone solicitudes de mensajes ponemos 1000 , y a mensaje lo que queramos , cuando tengamos esto ya puesto le dan a disparar , y despues para parar el ataque le dan a detener , el ataque se completa aproximada mente cuando el contador de solicitudes llega a 2000 , 3000 , o por hay depende de lo pontente que sea el servidor!!

Aqui les dejo el link del programa , (El link que les dejo no hace falta instalarlo , pero si quieren lo pueden instalar el programa se llama WebLoic)

"Aqui pndria un link pero la pagina no me deja me dice esto"

To be able to post links or images your post count must be 5 or greater. You currently have 1 posts.

Please remove links from your message, then you will be able to submit your post.

Siquieren el link me mandan un mp!
(Este es mi primer post de información tuoturial , espero q les guste y que no incumpla ninguna norma del foro , gracias)

chewarrior
24-09-2011, 16:14
Que raro no esta Atreides aqui......

Atreides
24-09-2011, 17:32
Yo estoy en todas partes.

hystd
24-09-2011, 18:16
Atreides está DISTRIBUTED!!!

Barnther, eso es un simple DoS... cualquier aplicación web medianamente segura podría parar este ataque.

Lo que hace el grupo al que tu llamas "Anonymouse", es un poco más elaborado... y más difícil de detectar... y si no pregúntale a atreides, que él está en todas partes :D.

Un saludo.

Barnther
24-09-2011, 20:10
Ok , pues si Atreides o algun otro me pudiese decir como lo hacen o como se para me gustaria mucho!!

chewarrior
24-09-2011, 20:27
Anonymous lo que hace es un DDOS, la diferencia entre este y el DOS es que el primero son varias maquinas las que atakan al server y el segundo es una sola, seria un syn flood en los dos casos, ya q http es una aplicacion basada en TCP un protocolo de transporte orientado a la conexion.....

hystd
24-09-2011, 20:38
Busca por DDoS.

Para un DDoS es a dia de hoy muy difícil, por no decir, casi imposible.

Una aplicación web puede bloquear las miles de peticiones que se hacen en un periodo de tiempo corto, (un DoS), simplemente bloqueando dicha IP... Pero en el caso de un DDoS, donde muchas IP's envían peticiones, (y no tienen por qué ser muchas peticiones por IP, en cantidades exageradas como en el caso de un DoS), la aplicación no sabe diferenciar si se trata de un ataque, o si realmente son muchos usuarios los que solicitan servicio por parte de la aplicación...

Un ejemplo de no hace mucho fue en mi época de estudiante, cuando llegaba el momento de realizar la matrícula de la universidad, a través del portal... Antes el plazo de matrícula se abría el dia X, y ese dia, TODOS los universitarios, fueran de arquitectura, de medicina, de ingeniería o de lo que fuera, se metían a la vez para coger plazas para tal asignatura, con el profesor tal. Esto no se trata de un DDoS "organizado", pero realmente los servidores recibían muchas peticiones por segundo, por lo que acababa colapsándose... llegando a no funcionar... "dabas click aquí y no reaccionaba, mostraba un 404, página web no encontrada". Y la razón está bien clara.

Lo solucionaron simplemente organizando por fases las matrículas, esto es, dia X, medicina y filología, dia X+1, ingenieria informática y biología, dia X+2 etc... Y en algunos casos, hasta en dias separados para una misma titulación... dia X+3 1º Arquitectura, dia X+4 2º de arquitectura, etc...

Así se evitaban un DDoS "implícito", sin daños colaterales para hacer la matrícula.

¿Como realizar un DDoS? Pues reunes un grupo de chavales o amigos (bastantes) para que tal dia empiecen a saturar el servidor con peticiones, o bien, si no tienes amigos, pues te montas una botnet o la compras, que hay muchas ofertas, y pones a tu disposición miles de equipos zombies para que hagan lo que tu quieres, como por ejemplo, que cada segundo, cada uno haga una petición... si tu botnet está formada por ejemplo por 1000 equipos, pues si cada uno simplemente hace 1 petición por segundo... tienes 1000 peticiones por segundo... acabas haciendo un DDoS.

Un saludo.

chewarrior
24-09-2011, 20:39
Bueno parece ser que la herramienta loic permite UDP Flood, TCP SYn Flood y enviar peticiones http a cascoporo....

Barnther
24-09-2011, 21:59
Pues muchas gracias a TODOS !!

Esta información me a servido mogollon !!! GRACIAS!