Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 19:08

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Alles rund um DDoS und DoS

Discussion on Alles rund um DDoS und DoS within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
al.Jay's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 3,932
Received Thanks: 1,136
Arrow Alles rund um DDoS und DoS

Hallo pvpler,

bin seit langer Inaktivität wieder online und dachte mir ich melde mich direkt mal mit einem Tutorial zurück. Ich erkläre in diesem Text zunächst um was es sich jeweils bei einem DoS oder DDoS Angriff handelt. Danach werde ich eine kleine Einleitung zum simplen DoSen geben, konkret wie man einen Ping of Death ausführt.

Ein rechtlicher Hinweis:

Damit wäre das Rechtliche schonmal geklärt und ich kann mit dem eigentlichen Thema fortfahren. Zunächst einige Begriffserklärungen:

Quote:
Als Denial of Service (kurz DoS, englisch für: Dienstverweigerung) wird in der digitalen Datenverarbeitung die Nichtverfügbarkeit eines Dienstes bezeichnet, der eigentlich verfügbar sein sollte. Obwohl es verschiedene Gründe für die Nichtverfügbarkeit geben kann, spricht man von DoS in der Regel als die Folge einer Überlastung von Infrastruktursystemen. Dies kann durch unbeabsichtigte Überlastungen verursacht werden oder durch einen mutwilligen Angriff auf einen Server, einen Rechner oder sonstige Komponenten in einem Datennetz.
(Aus Wikipedia)
Da gäbe es dann noch den DDoS, welcher eigentlich ein DoS ist nur eben von mehreren Computern, in "Fachkreisen" auch Botnet genannt.

Zwischenfazit: Ein DoS ist eine Überlastung eines Systems. In diesem Tutorial beschränke ich mich auf die Überlastung des Netzwerkzugangs, was nicht heisst das es generell unmöglich ist ein System auch durch andere Methoden zu überlasten, beliebt dafür sind Programme die z.B. durch Sicherheitslücken in PHP Scripten Webserver überlasten. (Stichwort #refref oder LOIC)

Nun zum Ping of Death. Dieser ist ein sehr sehr sehr sehr simpler DoS, denn von einem "normalen" System ausgeführt wird er wohl kaum einen Computer ansatzweise stören können. Der Ping of Death wird dadurch erzeugt, das mittels "ping" grenzwertig große Datenpackete übermittelt werden, das natürlich schnell und lange. Seit Windows95 gibt es eine Sperre zur Größe der Datenpackete, doch selbst die heutige Maximalgröße reicht vollkommen aus um bei entsprechender Netzwerkleistung den Zielcomputer gehörig ins Schwitzen zu bringen.

Ein Beispiel:
Linuxserver, 1Gb/s Anbindung führt 15x gleichzeitig einen ping mit 15kb großen Packeten aus => deutlicher Pinganstieg bis hin zum vollständigen Disconnect bei 32.000 Leitung, deutlicher Pinganstieg bis >200ms bei 200.000 Leitung (Diese Werte wurden von mir getestet).

Zwischenfazit: Unterschätze niemals einen Ping of Death!

Doch was passiert wärend dem Ping im Netzwerk?
Dazu muss ich zunächst sagen das der alte PoD nicht dem aktuellen entspricht. Beim alten ging es darum im Zielsystem durch die zu großen Datenpackete einen Systemabsturz zu verursachen. Bei unserem heutigen kommen wir i.d.R. garnicht bis zum Zielcomputer, da diesem normalerweise ein Router vorgeschaltet ist der eine Firewall aufrecht erhält. Wir greifen also garnicht den Computer an, sondern den Router, der aufgrund des vielen Inputs selber keine Daten mehr senden kann.

Kommen wir nun zum Tutorialteil, zunächst die Vorraussetzungen:
Ein Linuxserver mit guter Anbindung zum Internet und ein aktiver SSH Zugriff.
Je nachdem wie gewandt ihr im Umgang mit Linuxsystemen seid, könnt ihr Shellscripte erstellen die euch die "Arbeit erleichtern". Alternativ könnt ihr auch einfach 15 SSH Fenster öffnen und den Befehl jeweils kopieren .

Code:
ping -f -s 15000 ZIELIP
Führt ihr diesen Befehl, oder einen vergleichbaren Befehl unter Windows häufig aus, wird sich der "Angriff" schnell bemerkbar machen.
Solltet ihr selber einmal Opfer eines solchen Angriffs werden, müsste ein kurzes Ausziehen des Routers bzw. ein Reconnect zwecks IP Änderung helfen. Da der Angreifer nicht merkt das die IP nicht mehr aktuell ist seid ihr zunächst befreit.


Ich hoffe euch hat das Tutorial ein bisschen Wissen vermittelt, wovon auszugehen ist wenn ihr es bis hierher geschafft habt. Viel Spass noch,

mfG Jay
al.Jay is offline  
Thanks
3 Users
Old 11/03/2012, 01:10   #2
 
.StarSplash's Avatar
 
elite*gold: 74
The Black Market: 185/0/0
Join Date: Jul 2010
Posts: 13,408
Received Thanks: 3,943
Nette Sache, vermittelt ansatzweise Grundkenntnisse, allerdings würd ich es wieder rausnehmen, es gibt keinerlei Anwendungsmöglichkeit die keine bösen Absichten hegt, es wurden hier auch schon einige solcher Themen geschlossen und mit einem Hinweis verwarnt.
.StarSplash is offline  
Old 11/03/2012, 01:22   #3

 
Tavest's Avatar
 
elite*gold: 10
Join Date: Jan 2008
Posts: 215
Received Thanks: 136
Natürlich gibt es unböse absichten: Penetration Test!
Tavest is offline  
Old 11/03/2012, 13:42   #4
 
TacaFlow''s Avatar
 
elite*gold: 0
Join Date: Dec 2011
Posts: 736
Received Thanks: 107
Böse absichten?
Sicherheitslücken finden ist doch keine Böse Tat, wenn man es in gewisser Weise für Firmen machen die gerne wissen wollen ob ihr System Sicherheitslücken aufweißt..
TacaFlow' is offline  
Old 11/03/2012, 15:36   #5
 
.StarSplash's Avatar
 
elite*gold: 74
The Black Market: 185/0/0
Join Date: Jul 2010
Posts: 13,408
Received Thanks: 3,943
Wenn man Sicherheitslücken finden will, dann bestimmt nicht so ~.~
.StarSplash is offline  
Old 11/03/2012, 17:11   #6
 
al.Jay's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 3,932
Received Thanks: 1,136
Quote:
Originally Posted by .StarSplash View Post
es wurden hier auch schon einige solcher Themen geschlossen und mit einem Hinweis verwarnt.
Ohne diese Themen gesehen zu haben kann ich sagen das dort warscheinlich mit mehr als nur Windows bzw. Linux Boardmitteln gearbeitet wurde. Letzten endes handelt es sich um kein Tutorial dazu etwas zu machen wozu das Betriebssystem nicht onehin schon in der Lage ist.

Ein Tutorial um tatsächlich eigene DDoS Tools in z.B. Perl zu schreiben werde ich niemals veröffentlichen da von soetwas eine größere Gefahr für andere User entsteht.
al.Jay is offline  
Reply


Similar Threads Similar Threads
[TuT] Alles rund um den Patcher
05/31/2020 - Flyff PServer Guides & Releases - 146 Replies
.
[S] Alles rund um CF - EU [B]20€ Psc
03/13/2012 - CrossFire Trading - 0 Replies
Titel Regelt, Suche alles rund um cf und cf eu. skype; gamercan Ps: effect r, Ich bin warte immernoch und bin immernoch am aufnehmen seit dem ich zuhause bin ^^ Mfg Th3G4MERZz aka Can.
[S]Alles rund um CF [B] 25€ Mypaysafecard
03/10/2012 - CrossFire Trading - 0 Replies
Hey Alle Zusammen! http://i42.tinypic.com/2ur5cty.png Suche; -Acc/s -e'Gold -ZP
[S]Alles rund um CF [B]Css Acc
01/30/2012 - CrossFire Trading - 0 Replies
http://i40.tinypic.com/vfhqe.png skype: ulikemexd tschüss! :p
[B]Alles rund um Youtube [S] Alles mögliche
01/26/2012 - elite*gold Trading - 0 Replies
Hallo Liebe Com. Hier mit eröffne ich mein Shop. was ich alles biete: viel Aufwand: Youtube Accounts Youtube Aufrufe wenig Aufwand:



All times are GMT +1. The time now is 19:09.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.