Vas web nefunguje, protoze na neho utocime

Dnes odpoledne prisel email s nadpisem:

Vas web nefunguje, protoze na neho utocime.

Jak vidite tak vas web nefunguje. Musite nam zaplatit. Kdyz nezaplatite tak vas web nepojede dlouhou dobu. Doporucuji at me kontaktujete.

Email byl napsan lamavou anglictinou s gramatickymi chybami. Email kontakt na Gmailu. Ve stejny okamzik zacal DDoS utok. Nas provider ma nejaky program na ochranu proti DDoS utoku, ale nedokazali to zvladnout. Utok byl udajne tak silny, ze jim ta jejich opatreni nefungovala. Po sesti hodinach je Shipito web zpet. Utok jeste pokracuje, ale uz se nam to diky vybornemu tipu od Jakubapodarilo osetrit.

Jen tak pro zajimavost, FBI rekl, ze jim takto chodi tisice stiznosti a nejsou v podstate nic schopni delat. At vyplnime stiznost online a uvidi se.

Spread the love

15 thoughts on “Vas web nefunguje, protoze na neho utocime

  1. http://www.csirt.cz/page/1005/csirt.cz-vydava-doporuceni-pro-spravce-internetovych-stranek,-vedouci-ke-snizeni-dopadu-ddos-utoku/

    V tuto chví­li doporučujeme následují­cí­ možnosti, které povedou ke sní­žení­ dopadu útoků:
    1. Proti útoku SLOWLORIS lze napří­klad použí­t modul pro webový server apache mod-antiloris.Tento modul omezuje počet otevřených konexí­ ve stavu SERVER_BUSY_READ pro jednu IP adresu; další­m podobným projektem je mod_noloris. Pokud použí­váte webový server nginx, ten je proti útokům pomocí­ slowloris odolnější­.
    2. Proti ostatní­m útokům lze použí­t modul TARPIT pro iptables, který zpomaluje odpovědi zasí­lané zpět útoční­kům, čí­mž zdržuje posí­lání­ další­ch requestů. Další­ možností­ je omezovat pří­chozí­ spojení­ pomocí­ modulů limit či hashlimit.
    3. Proti útokům lze také doporučit použití­ některého odolnější­ho webového serveru, napří­klad již zmiňovaný nginx v mí³du reverzní­ proxy se zapnutou cache.
    4. Doporučujeme také zkontrolovat zda na www stránkách nejsou zbytečně dostupné skripty, které již nejsou potřeba, dále doporučujeme kontrolu stránek na XSS a SQL injection zranitelnosti, napří­klad pomocí­ nástroje Nikto2. Doporučujeme také preventivně změnit hesla k databází­m.

    1. Ale fakt ja nic nerozumim,co a proc by nekomu neco platil?nekdo si semnou dela srandu nebo co?ja vubec nevim o co se tu jedna.nekdo mi stim pomuze?

  2. skutočne útoční­k čaká že by mu John zaplatil ? 😀
    Ináč veľmi jednoduché podnikanie keďže FBI nedokáže nijako zakročiť čo mi je trocha divné.
    Zaují­malo by ma ale kde chceli tie peniaze poslať a koľko by chceli peňazí­ 😀

  3. Myslí­m, že bys tomu týpkovi měl opravdu zaplatit. Upozornil tě totiž na něco, co jsi evidentně dosud zanedbával. Možná by sis měl najmout ještě pár takových lidí­ a nechat si shodit nějaký testovací­ server. A pokud to hosting nezvládne pořešit, tak změnit hosting a vybrat si někoho, kdo hostuje velké shopy a úspěšné pornoservery.

Leave a Reply

Your email address will not be published. Required fields are marked *