Środki, które należy podjąć, będąc atakowanym przez DOS

0

Ciągle jestem atakowany co sekundę przez inny komputer i za każdym razem atak pochodzi z innego adresu IP. Kaspersky PURE twierdzi, że jest to atak typu „Network DoS.Generic.SYNFlood”. 2 godziny wstecz Kaspersky zablokował 5 adresów IP, a teraz zablokował 100 adresów IP. Jakie środki powinienem podjąć? Czy jestem już zainfekowany? Jak mogę się zabezpieczyć?

Failed_Noob
źródło
1
100 adresów IP na godzinę nie jest atakiem DOS. Po prostu utrzymuj zaporę ogniową, oprogramowanie jest aktualizowane i załatane, a nie musisz nic więcej robić.
haimg,
@haimg, może być, ale BARDZO na małą skalę. Widziałem awarie maszyn, gdy na minutę serwowano zaledwie 1000 stron (choć był to uzasadniony ruch).
soandos,
Podejrzewam, że próbuje uczynić z mojego komputera zombie, a tym samym próbuje przeprowadzić atak DOS
Failed_Noob
Na 2 dni (jak 3 lub 4 dni temu) wyłączyłem ochronę, aby zwiększyć prędkość sieci. Myślisz, że mój komputer to już zombie?
Failed_Noob
1
To nie ma sensu. DOS oznacza Denial Of Service. Jest ogólnie stosowany w witrynach internetowych, aby uniemożliwić wysyłanie strony do legalnych użytkowników, a tym samym jej zamknięcie. Nie ma powodu, aby użyć ataku DOS, aby zmienić komputer w zombie.
soandos,

Odpowiedzi:

4

Jedyne, co możesz naprawdę zrobić, jeśli ktoś próbuje przeprowadzić na ciebie atak typu „odmowa usługi”, to to, co już robisz (blokowanie adresów IP). Wszystko inne może złagodzić problem (coś w rodzaju lepszego sposobu obsługi żądań SYN ACK), ale go nie rozwiąże.

Tylko dlatego, że jesteś atakowany, nie oznacza, że ​​jesteś zarażony. W rzeczywistości, ponieważ jest to atak DOS, głównym celem jest zamknięcie Cię / spowodowanie, że nie będziesz reagować na legalny ruch, nie infekujesz Cię wirusem (chociaż możliwe jest użycie ataku DOS jako rozproszenia, jeśli DOS atak się powiódł, wraz z serwerem nastąpi spowolnienie reakcji wirusa).

Zablokowanie 100 adresów IP samo w sobie nie jest straszne, o ile faktycznie próbują cię DOS. Jeśli nie, po prostu blokujesz osoby, które chcą uzyskać dostęp do Twojej witryny.

soandos
źródło
„Jeśli nie, po prostu blokujesz osoby, które chcą uzyskać dostęp do Twojej witryny”. ........
Żeby
1
Więc nie masz się czym martwić.
soandos,
Co jeśli będzie próbował stworzyć zombie?
Failed_Noob
4
@Failed_Noob, atak DOS nie może uczynić twojego komputera zombie.
David X,