Buenas Gente de taringa no se si ya hay por hay algún post de esto pero bueno yo quise hacer uno recopilando info. y algunos ataque empecemos porque acá no les enseño a manejar los ataque menos a programar los perl o otras cosas.
Solo quiero hablar de esto para que todos vean que esto es algo del otro mundo hacer un ataque de esos programarlo si puede ser distinto pero colocarse un mascara de V de vendetta y tumbar un portal verán que ustedes con una buena red solos pueden hacerlo.
_________________________________________
El famoso ataque DoS (Denial of service) se realiza a un sistema de computadoras o red para causar que un servicio o recurso sea inaccesible a los usuarios legítimos.
Se caracterizan por su fácil ejecución y su principal rasgo es la dificultad con la que pueden ser mitigados.
Un ataque de este tipo a un servidor conectado a Internet tiene como objetivo agotar sus recursos, ya sean de ancho de banda o de procesamiento, para que sea (prácticamente) imposible acceder a él.
Realizar un ataque de estos esta a dispocision de caulquiera, siempre y cuando haya encontrado una vulnerabilidad que le permita hacer un DoS, o sino, tener un ancho de banda (Internet) mayor al IP atacada.
¿DDoS?
Un ataque DDoS es aquel que es realizado por muchas pcs atacantes, de modo de intensificar el daño producido.
Generalmente, los DDoS son producidos por botnets, una red de pcs "zombies" que actuan bajo el dominio de un hacker/lammer/newbie/etc que les dan la orden de realizar el ataque.
__________________________
TIPOS DE ATAQUES DoS
Ataque LAND
Un ataque LAND se produce al enviar un paquete TCP/SYN falsificado con la dirección del servidor objetivo como si fuera la dirección origen y la dirección destino a la vez. Esto causa que el servidor se responda a sí mismo continuamente acabe desbordándose y al final falle.
Ataque Conecction Flood
Todo servicio de Internet orientado a conexión (la mayoría) tiene un límite máximo en el número de conexiones simultaneas que puede tolerar. Una vez que se alcanza ese límite, no se admitirán conexiones nuevas.
Así, por ejemplo, un servidor Web puede tener capacidad para atender a mil usuarios simultáneos. Si un atacante establece mil conexiones y no realiza ninguna petición sobre ellas, monopolizará la capacidad del servidor.
Las conexiones van caducando por inactividad poco a poco, pero el atacante sólo necesita intentar conexiones nuevas constantemente, como ocurre con el caso del SYN flood.
La máquina atacada tiene constancia de la identidad real del atacante. Al menos, si sus administradore s merecen su sueldo y saben qué comandos utilizar.
Ataque SYN Flood
Cuando una máquina se comunica mediante TCP/IP con otra, envía una serie de datos junto a la petición real. Estos son los paquetes SYN/ACK.
Para realizar una conexion se siguen los siguientes pasos:
El cliente envía una Flags SYN, si el servidor acepta la conexión este debería responderle con un SYN/ACK luego el cliente debería responder con una Flags ACK.
La inundación SYN envía un flujo de paquetes TCP/SYN, muchas veces con la dirección de origen falsificada.
Cada uno de los paquetes recibidos es tratado por el destino como una petición de conexión, causando que el servidor intente establecer una conexión al responder con un paquete TCP/SYN-ACK y esperando el paquete de respuesta TCP/ACK (Parte del proceso de establecimient o de conexión TCP de 3 vías).
Sin embargo, debido a que la dirección de origen es falsa o la dirección IP real no ha solicitado la conexión, nunca llega la respuesta.
Estos intentos de conexión consumen recursos en el servidor y limitan el número de conexiones que se pueden hacer, reduciendo la disponibilidad del servidor para responder peticiones legítimas de conexión.
Ping de la Muerte
Aclaro que este metodo ya no funciona mas, a no ser que tu b1ct1m@ tenga una PI o PII y Windows 98..
Este ataque es muy simple. Se trata de enviar infinitos paquetes ICMP (Ping) de 56 k, a una ip. La ip atacada, responde con un paquete ICMP Echo reply (Pong). Al enviar muchos ICMP, esto agotaria el ancho de banda.
Esto depende mucho de la relacion entre atacante/atacado, porque si el atacante tiene mayor ancho de banda, obviamente lo agotara rapido, porque el atacado no puede controlar el trafico.
Pero repito, esto no funciona mas.
Un Video mio que habla de el ping de la muerte:
Ataque Smurf
El ataque smurf utiliza una característica de Internet: broadcast.
Toda red tiene lo que se denomina una dirección de broadcast. Los datagramas enviados a esa dirección son recibidos por todas las máquinas en la red local. Ello permite, por ejemplo, que una máquina localice un servidor proporcionando un servicio haciendo una pregunta a la red, no preguntando máquina por máquina.
El problema de la dirección broadcast es que suele estar disponible también para usuarios de fuera de la red local, en particular para todo Internet. Ello permite, por ejemplo, que un atacante envíe un pequeño datagrama a toda una red remota, y que las máquinas de dicha red respondan todas a la vez, posiblemente con un datagrama de mayor tamaño.
Si la red sondeada tiene 150 máquinas activas, la respuesta es 150 veces más intensa. Es decir, se consigue un efecto multiplicador.
De esta manera, se envia paquetes, generalmente ICMP, a grandes redes desde una direccion de origen a la que queramos atacar (IP Spoofeada). Entonces las pcs de la red enviaran su respuesta de gran tamaño a la IP atacada y haran un Ataque "SYN Flood", agotando su ancho de banda.
Ataque de DNS Amplification
Este es bastante similar al anterior:
El atacante envía una alta cantidad de peticiones con una dirección IP falsificada (spoof) al DNS que permite recursión, el DNS procesa estas peticiones como si éstas fueran válidas mandando una respuesta al sistema al cual se quiere atacar, es decir al sistema víctima.
Cuando estas peticiones alcanzan un volumen importante pueden inundar al sistema víctima de repuestas del DNS a las peticiones que se le realizan.
Este ataque es llevado a cabo gracias a errores en la configuración del DNS y es llamado amplification puesto que los DNS al reflejar el ataque, potencian el nivel de éste hacia un blanco en especifico a causa de que las respuestas del servidor de nombres son de un tamaño considerableme nte mayor que las peticiones que se le realizan causando con esto, en ocasiones, la caída del servicio y con ello la negación del mismo.
Ataque Mediante Iframe en HTML
Ese metodo consiste en crear un iframe en html:
Código:
<iframe height="X" src="***.***.***.***" width="X"> </iframe>
Con esto se logra crear una "ventanita" a otra pagina, pero ojo, Que pasa si creamos 1000 ventanitas?
Ahi tenemos un ataque DoS perfecto, solo hay que subirlo a alguna web, o entrar uno desde el bloc de notas y listo.
Funciona bastante bien, pero consume muchos recursos.
Ataque a Servidores IRC
No es un gran ataque, pero suele ser efectivo.
Consiste en conectarse al IRC mediante muchos bots, y hacerlos hablar a una hora determinada. Eso inundaria el canal y dejaria de funcionar correctamente, ya que se pasaria de los limites los mensajes que puede procesar el servidor.
Todo depende de la cantidad de bots que usemos.
Detectar un Ataque DoS
Usando el comando netstat
dijo:netstat -an | grep :80 | sort
dijo:netstat -n -p | grep SYN_REC | awk '{print $5}' | awk -F: '{print $1}'
dijo:netstat -n -p|grep SYN_REC | wc -l
dijo:netstat -lpn|grep :80 |awk '{print $5}'|sort
dijo:netstat -an | grep :80 | awk '{ print $5 }' | awk -F: '{ print $1 }' | sort | uniq -c | sort -n
___________________________________
]ATAQUE DDOS[/size]
Aca colocare solo los nombres de algunos ataques DoS ya ustedes buscaran por google y descargaran el que mejor les paresa igualmente algunos los describí anteriormente le dejare un canal de un colega de mi team que recomiendo el cual habla de solo ataques DoS muy poderosos.
-SmurF
- ICMP Timestamp
-Fraggle
- X-Servers
-Syn Flood
-TCP FIN Flooding
-Connection Flood
-Land Attack
-Supernuke o Winnuke
-Teardrop I y II/Newtear-Bonk-Boink
-Paquetes fragmentados
-Finger Bomb
-Email Bombing
-MAC flooding
-DNS flood
-
Si gustan miren mis post's sobre linux y compartan este post si le gusta o den puntos saludos su amigo xBalBan.