Hallo Com ich habe auf meinem Dachboden ein recht Interresantes Buch gefunden dieses nennt sich "Hackers Blackbook" dieses Buch ist rund 11 Jahre alt und dort drüber werden über Hacker Attacken und wie sie Funktionieren Berichtet darunter auch DoS.Es werden sogar Pogramme genannt die ich aber aus rechtlichen Gründen nicht nennen werde.
________________________________
Denial of Service - Attacken
Oder: Wie legen Hacker ganze Server lahm
Angriffe auf den TCP/IP-Stack sind gegenwärtig die Ursache von immensen Ausfällen bei ISPs und innerhalb des Netzwerkes von Unternehmen.Verantwortlich sind hierbei häufig mangelhafte TCP/IP-Stacks in Servern und Routern,die Empfindlich auf Defekte Netzwerkkarten und speziell konstruierte TCP/IP-Pakete reagieren.Diese Pakete werden von Programmen erzeugt,die im Internet im Quellcode und als Windows Programm veröffentlicht werden.Diesen werden Exploits genannt.
Viele dieser Windows Applikationen legen Internet-Server lahm und greifen arglose Surfer an.Insbesondere Microsoft hat sich hierbei nicht mit Ruhm bekleckert,die Folgen waren Allerorts zu Spüren: Computerwoche,SWF3,Microsoft,Netscape... -Internet-Server waren Wochenlang »Offline«,hundertausende von Surfern werden mit DoS Angriffen belegt,die ein Einfrieren von Windows 95/98/NT Workstations bewirken.
Microsoft z.b. sperrte seiner Zeit alle direkten Zugriffe auf deren Internet-Server und ließ über Wochen nur Daten-Packete zu,die über bekannte PROXY's bei ISP's geroutet wurden.
PROXY's oder CACHING PROXY's nutzen zwangsläufig ihren eigenen TCP/IP-Stack für ein- ausgehende Pakete.Pakete von Angreifern über PROXY's mussten also somit also Scheitern. Eine Vollständige Liste der unter den Namen "teardrop","land"...bekanntgewordenen Angriffe findet sich leicht durch eine Entsprechende Recherche mit einer guten Suchmaschine.
_______________________________________________
Denial of Service -Attacken im Detail
OOB-Angriff (auch ,,Nuke" genannt)
Ansatzpunkt für den OOB-Angriff war eine fehlerhafte Implementierung des NETBIOS-Treibers von Micro$oft.Sobald über Port 139 ein Datenpaket eintraf welches nicht NetBIOS konform war,stürzte der Rechner ab.
Das Tool **** (Sorry muss Zensiert bleiben und nein so steht es nicht im Buch das mit der Zensierung),welches man als C-Source-Code für Unix-Betriebssysteme im Netz vorfindet,war das erste Nuking Tool,um Windows95/NT-User abzuschießen.Schlieslich fanden sich auch Programmierer die ein Praktisches Windows-Progrämmchen daraus machten.
Windows95 und NT sind erst nach der Installation der letzten Service Packs gegen OOB-Attacken Resistent geworden.Ob ihr System sicher ist,können sie ausprobieren indem sie einfach ihre Local Host-Adresse 127.0.0.1 benutzen.Stürtzt ihre Internet Verbindung ab,gar ihr PC haben sie ein Problem...
________________________________________
Es steht noch viel mehr drinne aber hoffe das reicht erstmal,ich weiß das es schon reichlich genug Threads über DoS gibt aber die sind mir ein bisschen zu Uninformativ,doch dies soll nur als Ergänzung gelten.
Hoffe ihr wisst jetzt wenigstens etwas wie gefährlich diese Angriffe sein können.
________________________________________
mfg xpaiinlezzz






