Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1322 из 10763 ===================================== RU.UNIX.BSD =
От   : Valentin Davydov                 2:5020/400         02 Apr 14 20:22:48
Кому : Dmitry Miloserdov                                   02 Apr 14 20:22:48
Тема : Re: пидары отаке!
FGHI : area://RU.UNIX.BSD?msgid=<1187485439@ddt.demos.su>+c4495d3f
На   : area://RU.UNIX.BSD?msgid=<1187485427@ddt.demos.su>+c032b673
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
From: Valentin Davydov <sp@m.davydov.spb.su>

>   From: Dmitry Miloserdov <dmitry@bis.ru>
>   Date: Wed, 2 Apr 2014 14:39:19 +0000 (UTC)
>
>> DM> Просто если фильтровать то критерий фильтрации должен как-то учитывать
>> DM> возможные случайно попавшие жертвы.
>> "да и хер бы с ними"? Поймал триппер - страдай, а не лезь обниматься.
>>
>> DM> Вот ко мне какие-то турки лезут искать isc.org
>> очень интересно, что бы это значило...
>> У меня-то явный тоннельчик. Чем бы вот его попробовать расшифровать?
>
>Да не похоже у тебя на туннель. И у писателя по ссылке не похоже.
>Hу по крайней мере в том что ты показал адреса слишком короткие
>чтобы хоть как-то разделять сессии и склеивать куски одной.

Один короткий пакет (icmp ping или там tcp syn) - вполне подходит. А сессия
туннельная между двумя адресами всего одна, чего её разделять-то?

>А вот на DDoS похоже, только не тебя а неизвестной жертвы -
>если б у тебя был рекурсивный dns который отвечал кому ни попадя.
>Жертву укажут в "IN NS" для www.dytt8.net.
>Случайные префиксы для того чтоб ты случайно не закешировал ответы.

Как раз на DDOS не похоже: при DDOS стараются заполнить пакет по максимуму
(например, длинным списком IN NS), точнее, чтобы ты заполнил из своего кэша.
Source же address при DDOSе, как правило, один, а именно адрес жертвы.

Вал. Дав.
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.091163 секунды