-
ddos outgoing
Autor: AvailableLight 24.01.23 - 16:07
Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
-
Re: ddos outgoing
Autor: slead 24.01.23 - 16:24
AvailableLight schrieb:
--------------------------------------------------------------------------------
> Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der
> Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
Vermutlich auch auf Rekordniveau...
1. Record ddos outbound
2. Record ddos inbound
3. ISP net traffic = 0
4. ....
5. Profit? -
Re: ddos outgoing
Autor: 486dx4-160 24.01.23 - 17:08
AvailableLight schrieb:
--------------------------------------------------------------------------------
> Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der
> Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
Die Herkunft eines DDOS ist um einiges schwieriger zu bestimmen als das Ziel. Meistens geht das gar nicht: Das erste "D" steht für "distributed", also verteilt. Üblicherweise weltweit.
Insofern sehr nachvollziehbar dass da Schweigen im Walde herrscht. -
Re: ddos outgoing
Autor: lunarix 24.01.23 - 17:08
AvailableLight schrieb:
--------------------------------------------------------------------------------
> Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der
> Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
Die Frage ist, ob das irgendeine Aussagekraft hat. Die Bot-Netze bei DDoS Angriffen sind in der Regel ja über die ganze Welt verteilt. -
Re: ddos outgoing
Autor: Quantium40 24.01.23 - 17:29
AvailableLight schrieb:
> Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der
> Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
Da ein DDoS-Angriff typischerweise von verteilten Ursprüngen aus ein einzelnes Zeil angreift, gibt es quasi keine Angriffe die ihren Ursprung nur in einem Netz haben.
Ein DDoS-Angriff, der nur aus einem bestimmten Netz kommt, wäre auch ziemlich einfach wegzublocken. -
Traffic Aufkommen
Autor: Dumpfbacke 24.01.23 - 19:27
486dx4-160 schrieb:
--------------------------------------------------------------------------------
> AvailableLight schrieb:
> ---------------------------------------------------------------------------
> -----
> > Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz der
> > Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im Walde.
>
> Die Herkunft eines DDOS ist um einiges schwieriger zu bestimmen als das
> Ziel. Meistens geht das gar nicht: Das erste "D" steht für "distributed",
> also verteilt. Üblicherweise weltweit.
> Insofern sehr nachvollziehbar dass da Schweigen im Walde herrscht.
Nicht wirklich.
Hast doch selber erklärt, wie man es beobachten kann (URL bzw. IP Adressen sind das Ziel, dieser also erfassen).
Da jeder Provider sowieso Erfahrungen mit dem Erkennen von DDos- Attacken hat, können sie auch darüber Informationen sammeln.
Alleine schon, welche IP Adressen aus dem EIGENEN Netz daran beteiligen sind, dürfte für die Provider interessant sein, weil sie dadurch schätzen können, wie viele Rechner ihrer Kunden schlecht abgesichert sind.
Zumindest müsste der Provider für sein eigenes Netz eine Schätzung abgeben können, wie viele DDos Attacken ins Ausland bzw. die Ukraine über ihre Leitungen ging.
Da wird aber nichts kommen, da RU sowas nicht unter Strafe stellt. Nur Angriffe auf eigene Leute bzw. die eigene Infrastruktur. -
Re: Traffic Aufkommen
Autor: 486dx4-160 24.01.23 - 20:26
Dumpfbacke schrieb:
--------------------------------------------------------------------------------
> 486dx4-160 schrieb:
> ---------------------------------------------------------------------------
> -----
> > AvailableLight schrieb:
> >
> ---------------------------------------------------------------------------
>
> > -----
> > > Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz
> der
> > > Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im
> Walde.
> >
> > Die Herkunft eines DDOS ist um einiges schwieriger zu bestimmen als das
> > Ziel. Meistens geht das gar nicht: Das erste "D" steht für
> "distributed",
> > also verteilt. Üblicherweise weltweit.
> > Insofern sehr nachvollziehbar dass da Schweigen im Walde herrscht.
> Nicht wirklich.
>
> Hast doch selber erklärt, wie man es beobachten kann (URL bzw. IP Adressen
> sind das Ziel, dieser also erfassen).
> Da jeder Provider sowieso Erfahrungen mit dem Erkennen von DDos- Attacken
> hat, können sie auch darüber Informationen sammeln.
>
> Alleine schon, welche IP Adressen aus dem EIGENEN Netz daran beteiligen
> sind, dürfte für die Provider interessant sein, weil sie dadurch schätzen
> können, wie viele Rechner ihrer Kunden schlecht abgesichert sind.
>
> Zumindest müsste der Provider für sein eigenes Netz eine Schätzung abgeben
> können, wie viele DDos Attacken ins Ausland bzw. die Ukraine über ihre
> Leitungen ging.
> Da wird aber nichts kommen, da RU sowas nicht unter Strafe stellt. Nur
> Angriffe auf eigene Leute bzw. die eigene Infrastruktur.
Wie? Meldest du bei jedem versuchten DDOS die betroffenen IPs im zentralen DDOS-Ziel-Register der Vereinten Nationen, wo dann augenblicklich die Provider der Welt nachschauen und mit den Zielports ihrer Kunden abgleichen? Und dann durchzählen ob das jetzt ungewöhnlich viele sind?
Das schafft weder die NSA und auch nicht die Hostinganbieter intern - du kannst Amazon-Kram über Amazon DDOSen. -
Re: Traffic Aufkommen
Autor: lunarix 24.01.23 - 21:07
Dumpfbacke schrieb:
--------------------------------------------------------------------------------
> 486dx4-160 schrieb:
> ---------------------------------------------------------------------------
> -----
> > AvailableLight schrieb:
> >
> ---------------------------------------------------------------------------
>
> > -----
> > > Mich würden mal die Zahlen der ddos-Angriffe ausgehend aus dem Netz
> der
> > > Rostelecom interessieren. Seltsamerweise herrscht da Schweigen im
> Walde.
> >
> > Die Herkunft eines DDOS ist um einiges schwieriger zu bestimmen als das
> > Ziel. Meistens geht das gar nicht: Das erste "D" steht für
> "distributed",
> > also verteilt. Üblicherweise weltweit.
> > Insofern sehr nachvollziehbar dass da Schweigen im Walde herrscht.
> Nicht wirklich.
>
> Hast doch selber erklärt, wie man es beobachten kann (URL bzw. IP Adressen
> sind das Ziel, dieser also erfassen).
> Da jeder Provider sowieso Erfahrungen mit dem Erkennen von DDos- Attacken
> hat, können sie auch darüber Informationen sammeln.
>
> Alleine schon, welche IP Adressen aus dem EIGENEN Netz daran beteiligen
> sind, dürfte für die Provider interessant sein, weil sie dadurch schätzen
> können, wie viele Rechner ihrer Kunden schlecht abgesichert sind.
>
> Zumindest müsste der Provider für sein eigenes Netz eine Schätzung abgeben
> können, wie viele DDos Attacken ins Ausland bzw. die Ukraine über ihre
> Leitungen ging.
> Da wird aber nichts kommen, da RU sowas nicht unter Strafe stellt. Nur
> Angriffe auf eigene Leute bzw. die eigene Infrastruktur.
Verstehe ich nicht. Wenn ein Angriff aus Südamerika stattfindet ist doch überhaupt nicht gesagt, dass die Täter auch dort sitzen.



