Skocz do zawartości
Zaloguj się, aby obserwować  
ds26

Spofed Ip Http Requests - Jak To Powstrzymac?

Polecane posty

Witam

 

ktos uderza w moj box znieksztalconymi ipkami.. (spoofed IP)

 

skad mam taka pewnosc? pochodza od tego samego referera (www.jakasniemiackadomena.de/neu.php) a na tej stronie nic nie ma..

 

hity sa bardzo regularne co kazde ok 2 sekundy, ciagle inne IP.. (swoja droga ciekawe, jak tego typu

no i gosc ma tez w tym swoj interes bo mam taki mala topliste..

 

jak zatrzymac cos takiego? czy ktos mial podobne dosw?

 

iptables raczej nie wchodzi niestety w gre..

 

pozdr.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
ktos uderza w moj box znieksztalconymi ipkami.. (spoofed IP)

skad mam taka pewnosc? pochodza od tego samego referera (www.jakasniemiackadomena.de/neu.php) a na tej stronie nic nie ma..

A nie ma na tej stronie malej iframki (1 pixelowej) z ustawionym jako src Twoja strona?

jak zatrzymac cos takiego?

Jezeli masz pewnosc, ze to spoofing to napisz do operatora. On bedzie wstanie to przyblokowac lub tez skontaktuje sie z kolejnym i dojdzie sie do zrodla.

 

pzdr.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

ta stronka jest pusta, nawet nie ma zwyklych tagow htmla..

 

ok, napisze do mojego noca, chociaz chcialbym poznac ten problem od jego zrodla - tzn jak cos takiego mozna zrobic? moze wtedy bede w stanie przeciwdzialac..

 

dzieki za info.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

moj provider mowi ze nie da sie temuu zapobiec..

 

powaznie??

 

jesli to sa zniekstalcone IP (spoof IP), to musi byc przezciez slad tego (w naglowku?)..

 

naprawde nikt nie wie?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Twoj operator powinien wlaczyc na chwile logowanie Twojego ruchu i:

1. albo dojdzie skad idzie "atak"

2. a jak nie to zglasza sie do operatora wyzej (itd.)

 

Problem polega na tym, ze jedno wywolawanie strony na 2 sekundy to "troche" malo, zeby komus chcialo sie ruszyc tylek i zaczac bawic sie w dochodzenie kto za tym stoi :)

 

pzdr.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter

echo 1 > /proc/sys/net/ipv4/conf/all/log_martians

etc.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×