XerXes para real ?? Se sim ... alguém sabe como funciona? [fechadas]

1

Um hacker com o alias Th3j35t3r afirma ter criado um aplicativo chamado XerXes , que permite executar ataques DDoS sem usar botnets , zombie pc's e sem danos colaterais nos nós intermediários e nenhum dano a longo prazo na meta .

Veja o ataque DDoS ao vivo gravado em vídeo: > > aqui < <

Este vídeo apenas me preocupa (porque a internet pode não ser salva), por outro lado, eu acho falso porque como alguém pode lançar um ataque DDoS (Th3j35ter alegou que ele era responsável pelo ataque ao site da wikileaks) com 10 gigabit / segundo de um único pc? E enquanto o Wikileaks está usando load-balancers em 3 ip's diferentes?

Alguém sabe se isso é real? Se é real, como funciona? E como os sites podem se proteger disso?

(Eu não sou hacker / cracker / scriptkiddie e não quero ser !!)

    
por Wouter Dorgelo 14.12.2010 / 05:34

1 resposta

4

Parece que esse ataque não é um DDOS tradicional que usa milhares de servidores, parece que é um DOS que utiliza um exploit no Apache, talvez enviando pacotes malformados que o Apache leva vários segundos para processar, mas só leva um fração de segundo para enviar. Envie algumas centenas por segundo e o Apache se aproxime.

A revelação é que o hacker alega que o software só funciona no Apache, e haverá uma versão do IIS em breve usada para trabalhar somente no Apache, e agora "não se limita apenas ao Apache" . Um DDOS tradicional funciona em QUALQUER servidor da Web, independentemente da plataforma, pois funciona entupindo os canais da Internet para o servidor, além de sobrecarregar o servidor da Web.

Parece que este funciona apenas sobrecarregando o servidor web, em vez de entupir os canais para o servidor.

Como resultado, a quantidade de largura de banda que um servidor possui é totalmente irrelevante, assim como o número de servidores que eles possuem. À medida que eles adicionam mais servidores, basta aumentar sua quantidade de tráfego em n + 1 e o novo servidor da Web também será reduzido.

No entanto, isso geralmente significa que o Apache corrigirá a vulnerabilidade muito em breve, assim que colocarem as mãos nos vetores de ataque.

    
por 14.12.2010 / 05:40

Tags