Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Разное > О сайте и форуме
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 05.06.2008, 18:46
Аватар для Admin
Admin Admin вне форума
Администратор
 
Регистрация: 03.10.2005
Адрес: Россия, Москва
Сообщения: 1,560
Версия Delphi: Delphi 7
Репутация: выкл
По умолчанию DDoS атака на форум!

Уже как неделю неделю "висит" форум, а зачастую и весь сайт – причина найдена – это DDoS атака.
Ее причины тривиальны – жажда легкой наживы.

Итак, в кратце, пока сайт работает

Сегодня в гостевой появилась новая запись:
Для админисрации проблема с вашим форумом во мне
Стучите в ICQ 377497795 обговорим все!


В общем ко мне через гостевую обратился хакер, и затем по аське у нас состоялся диалог (Freeze - одна из моих ась, КлеЩ - хакер):

-----------------------------------------------------------

Freeze (16:30:06 5/06/2008)
Значит ты можешь подсказать как решить проблему с форумом?

КлеЩ (16:30:16 5/06/2008)
здраствуйте

КлеЩ (16:30:27 5/06/2008)
Запрос авторизации
Пожалуйста, разрешите добавить Вас в мой список контактов

КлеЩ (16:30:37 5/06/2008)
на ваш форум производится Ddos атака

Freeze (16:30:45 5/06/2008)
Вами?

КлеЩ (16:30:48 5/06/2008)
ну вы наверно сами уже это заметили

КлеЩ (16:30:51 5/06/2008)
да мной

Freeze (16:30:59 5/06/2008)
С какой целью?

КлеЩ (16:31:26 5/06/2008)
У меня заказали я делаю)

Freeze (16:31:41 5/06/2008)
И кто же заказал? ))

КлеЩ (16:31:53 5/06/2008)
вот это я просто так не скажу

Freeze (16:32:07 5/06/2008)
И сколько это будет продолжаться?

КлеЩ (16:32:18 5/06/2008)
еще 16 дней

Freeze (16:32:37 5/06/2008)
С какой целью и почему только на форум?

КлеЩ (16:32:44 5/06/2008)
или другой способ 100$ форум работает! вы меня больше не увидите

КлеЩ (16:33:02 5/06/2008)
как ему кажется форум там обсуждение там вся жизнь проекта

Freeze (16:34:11 5/06/2008)
А сколькоэ то стоит в день ради интереса для "него"?

КлеЩ (16:34:23 5/06/2008)
10$

КлеЩ (16:34:52 5/06/2008)
у вас просто не такой мощный проект так что цена за ддос 10$ сутки

Freeze (16:35:14 5/06/2008)
Хм. Дешево ))
А вы сами на форуме зарегистированы?

КлеЩ (16:35:21 5/06/2008)
нет

КлеЩ (16:35:38 5/06/2008)
но сайт у вас хороший)

Freeze (16:36:06 5/06/2008)
Чем же?
Что его можно безнаказанно атаковать?

КлеЩ (16:36:37 5/06/2008)
хорошая посещаемость на irc канале можно получить квалифицированую помощь

КлеЩ (16:36:49 5/06/2008)
да и статей много хороших

Freeze (16:37:32 5/06/2008)
Ладно, оствим лирику.
Так это заказчик сказал что за 100 у.е. можно все это прекратить?

КлеЩ (16:37:46 5/06/2008)
да

Freeze (16:38:02 5/06/2008)
А может быть заказчик это вы и есть?

КлеЩ (16:38:19 5/06/2008)
*YES*

Freeze (16:38:56 5/06/2008)
И почему же тогда 16 дней а не 365 например?

КлеЩ (16:39:10 5/06/2008)
незнаю просто решил написать 16)

КлеЩ (16:39:18 5/06/2008)
можно и 365

Freeze (16:39:38 5/06/2008)
А не боитесь что вас посадят за это дело?

КлеЩ (16:39:52 5/06/2008)
не боятся дураки

Freeze (16:40:00 5/06/2008)
Ведь это чистой воды вымагательство.

КлеЩ (16:40:11 5/06/2008)
согласен, и признаю это

КлеЩ (16:40:58 5/06/2008)
ну а что поделать если жизнь такая

Freeze (16:41:26 5/06/2008)
А каким образом происходит ддос только на форум?

КлеЩ (16:41:28 5/06/2008)
вы подумайте 5 минут и примите решение, а я пока схожу покурю

Freeze (16:43:15 5/06/2008)
?

КлеЩ (16:43:25 5/06/2008)
все ответы, и советы ухода отддос атак после оплаты

Freeze (16:44:58 5/06/2008)
Ясно, тогда я скажу прямо, платить не буду, из принципа.
Плюс попытаюсь вас как-то идентифицировать и наказать за содеянное.
Уж не обессудте.

КлеЩ (16:45:22 5/06/2008)
хорошо

КлеЩ (16:45:49 5/06/2008)
если плотить отказываетесь есть другой способ решения этой проблемы!

КлеЩ (16:49:03 5/06/2008)
у меня есть хороший друг у него есть, проект вашей тематики, он его развивает. я думаю он будет только за если вы разместите на главной где нибудь ссылку на его проект, а я с него получу $ в итоге все в шоколаде!

Freeze (16:55:17 5/06/2008)
Нет.
Тем более что у меня и без этого сайта дел хватает, так что я особо не печалюсь. Но наказать вас стоит, покрайней мере попытаться.

КлеЩ (16:55:42 5/06/2008)
*YES*

КлеЩ (16:56:35 5/06/2008)
отключение главной сраницы и облом дохода с sape.ru произойдет через 7 часов 21 минуту

Конец диалога.
-------------------------------------------------------------------------------------

В гостевой я посмотрел на его IP: Thu, June 5, 2008 16:22 IP: 217-15-131-182.ip.yaroslavl.ru

Его контакты:
- Ник: КлеЩ
- e-mail: klehh@mail.ru
- ICQ: 377497795

Сообщил все это провайдеру, который быстро разобрался в ситуации и заблокировал атакующие IP (надолго ли?).

Комментарии провайдера: "Честно сказать - атака довольно вялая и не умелая, тем не менее - она может возобновиться с других хостов и опять начать нагружать Ваш сервер. Если атака возобновится - обращайтесь и т.п...".
  #2  
Старый 05.06.2008, 18:52
Аватар для Keygenmusic
Keygenmusic Keygenmusic вне форума
Активный
 
Регистрация: 24.10.2005
Адрес: Там
Сообщения: 201
Репутация: 20
Злость

Бить таких клещей!
Его IP с которых велась атака и его общение:
82.207.115.145
203.215.177.253
91.145.195.172
203.190.40.121
86.110.162.2
217.15.131.182
116.118.22.62
117.199.161.169
217.148.210.196
58.9.130.155
59.183.38.114
62.141.127.90
75.127.157.27
77.85.228.155
79.139.201.84
80.251.112.40
80.54.168.233
80.58.205.44
80.91.187.131
81.177.104.42
84.80.109.180
85.112.61.242
85.202.113.37
85.90.123.21
87.237.115.16
87.97.109.211
88.227.224.220
89.169.17.245
89.19.170.45
89.218.75.158
89.223.24.222
89.223.47.23
90.150.241.62
90.151.234.104
91.120.137.88
91.122.98.118
91.188.146.0


Остерегайтесь этих адресов!
  #3  
Старый 05.06.2008, 20:33
ART ART вне форума
Продвинутый
 
Регистрация: 13.02.2006
Адрес: Магнитогорск
Сообщения: 669
Репутация: 14745
По умолчанию

Видать чувак хотел подзаработать. Мда... И почему некоторые человеки хотят стать 'хакерами', непонятно.
  #4  
Старый 05.06.2008, 20:51
Pr1_Zr4k Pr1_Zr4k вне форума
Прохожий
 
Регистрация: 05.06.2008
Сообщения: 1
Репутация: 10
По умолчанию

хм прикольно, ну вообщето хочу довести до вашего сведения что
IP 217-15-131-182.ip.yaroslavl.ru принадлежит в ярославле всем у кого CDMA (это что то типа GPRS) так что это не только ip злоумышленика но и еще ip пару сотен человек.
  #5  
Старый 05.06.2008, 21:19
Аватар для Admin
Admin Admin вне форума
Администратор
 
Регистрация: 03.10.2005
Адрес: Россия, Москва
Сообщения: 1,560
Версия Delphi: Delphi 7
Репутация: выкл
По умолчанию

Цитата:
Сообщение от Pr1_Zr4k
хм прикольно, ну вообщето хочу довести до вашего сведения что
IP 217-15-131-182.ip.yaroslavl.ru принадлежит в ярославле всем у кого CDMA (это что то типа GPRS) так что это не только ip злоумышленика но и еще ip пару сотен человек.
Так или иначе я отправил письмо их провайдеру, а там пусть уже сами с этим разбираются и ищут нарушителя.
  #6  
Старый 05.06.2008, 21:38
Аватар для Dux
Dux Dux вне форума
Активный
 
Регистрация: 18.03.2008
Сообщения: 206
Репутация: 16
По умолчанию

Одним словом - Сволочь редкостная! Случайно WebMoney кошелек не сообщил? Если да, то можно накатать телегу...
Закрытая тема


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 13:23.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter