Ko te whakaeke a DDoS ki nga ratonga RDP: mohio me te whawhai. He wheako angitu mai i a Tucha

Me korero atu ki a koe he korero hauhautanga mo te ahua o te "tuatoru" i ngana ki te whakararuraru i nga mahi a o taatau kaihoko, me te pehea i whakatauhia ai tenei raru.

I pehea i timata ai

I timata katoa i te ata o Oketopa 31, te ra whakamutunga o te marama, i te wa e tino hiahia ana te tokomaha ki te whai wa ki te whakatau i nga take ohorere me te nui.

Ko tetahi o nga hoa, e pupuri ana i etahi miihini mariko o nga kaihoko e mahi ana ia i roto i ta maatau kapua, i kii mai i te 9:10 ki te 9:20 he maha nga kaiwhakarato Windows e rere ana i runga i to maatau pae Iukereiniana kaore i whakaae ki nga hononga ki te ratonga uru mamao , kaore i taea e nga kaiwhakamahi. ki te takiuru ki o raatau papamahi, engari i muri i etahi meneti ka ahua pai te raru.

I whakaarahia e matou nga tatauranga mo te whakahaeretanga o nga hongere korero, engari kaore i kitea he pikinga waka, he rahunga ranei. I titiro matou ki nga tatauranga mo te utaina o nga rauemi rorohiko - kaore he rereke. A he aha tera?

Na ko tetahi atu hoa, e manaaki ana i te kotahi rau atu o nga kaitoro i roto i to maatau kapua, i whakaatu i nga raru ano i kitea e etahi o o raatau kaihoko, a, i te nuinga o te waa ka uru atu nga kaitoro (he whakautu tika ki te whakamatautau ping me etahi atu tono), engari Ko te ratonga uru mamao i runga i enei tuunga ka whakaae ki nga hononga hou, ka whakakahore ranei, a i korero matou mo nga kaitoro i runga i nga waahi rereke, ko nga waka e ahu mai ana i nga huarahi whakawhiti raraunga rereke.

Kia titiro tatou ki tenei waka. Ka tae mai he kete me te tono hononga ki te tūmau:

xx:xx:xx.xxxxxx IP xxx.xxx.xxx.xxx.58355 > 192.168.xxx.xxx.3389: Flags [S], seq 467744439, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0


Ka whiwhi te tūmau i tēnei pākete, engari ka whakakāhoretia te hononga:

xx:xx:xx.xxxxxx IP 192.168.xxx.xxx.3389 > xxx.xxx.xxx.xxx.58355: Flags [R.], seq 0, ack 467744440, win 0, length 0


Ko te tikanga ko te raruraru kaore i puta mai i nga raruraru i roto i nga mahi o te hanganga, engari na tetahi atu mea. Kei te raru pea nga kaiwhakamahi katoa ki te raihana papamahi mamao? Akene ko etahi momo kino i kaha ki te kuhu ki o raatau punaha, a i tenei ra kua whakahohehia, pera i nga tau e rua ki muri. XRaraunga и Petya?

I a matou e whakariterite ana, i tae mai nga tono mai i etahi atu kaihoko me nga hoa mahi.
He aha te mea ka tupu i runga i enei miihini?

Kua ki tonu nga raarangi takahanga i nga karere mo nga ngana ki te matapae i te kupuhipa:

Ko te whakaeke a DDoS ki nga ratonga RDP: mohio me te whawhai. He wheako angitu mai i a Tucha

Ko te tikanga, ka rehitatia enei nganatanga ki runga i nga tūmau katoa kei te whakamahia te tauranga paerewa (3389) mo te ratonga uru mamao me te uru mai i nga waahi katoa. Ki tonu te Ipurangi i nga karetao e tirotiro tonu ana i nga waahi hononga katoa e waatea ana me te ngana ki te tohu i te kupuhipa (koinei te take e tino taunaki ana matou ki te whakamahi i nga kupuhipa uaua kaua ki te "123"). Heoi, he nui rawa te kaha o enei nganatanga i taua ra.

Me pehea te haere tonu?

E taunaki ana kia whakapau kaha nga kaihoko ki te whakarereke i nga tautuhinga mo te tini o nga kaiwhakamahi mutunga ki te huri ki tetahi tauranga rereke? Ehara i te whakaaro pai, kare nga kaihoko e koa. E taunaki ana kia uru ma te VPN anake? I roto i te tere me te mataku, te whakatairanga i nga hononga IPSec mo te hunga kaore i whakaarahia - tera pea ka kore te koa e ataata ki nga kaihoko. Ahakoa, me kii atu ahau, he mea atua tenei ahakoa he aha, ka tūtohu tonu matou kia huna te tūmau i roto i te whatunga motuhake me te rite ki te awhina i nga tautuhinga, a mo te hunga e pai ana ki te whakaaro i a raatau ake, ka tohatohahia e matou nga tohutohu. mo te whakatu i te IPSec/L2TP i roto i to tatou kapua i te pae-ki-pae, ara-ara-ara ranei -warrior, a ki te hiahia tetahi ki te whakatu i tetahi ratonga VPN ki runga i tana ake tūmau Windows, kua rite tonu ratou ki te tuku tohutohu mo te whakatuu RAS paerewa OpenVPN ranei. Engari, ahakoa he aha te hauhautanga, ehara tenei i te wa pai ki te whakahaere i nga mahi matauranga i waenga i nga kaihoko, i te mea me tere tonu te whakatika i te raru me te iti o te ahotea mo nga kaiwhakamahi.

Ko te otinga i whakatinanahia e matou e whai ake nei. Kua whakaritea e matou he tātaritanga mo nga waka haere i runga i te huarahi ki te aro turuki i nga nganatanga katoa ki te whakatu hononga TCP ki te tauranga 3389 me te kowhiri mai i nga korero e, i roto i te 150 hēkona, ka ngana ki te whakatu hononga ki te neke atu i te 16 nga tūmau rereke i runga i to maatau whatunga. - koinei nga puna o te whakaeke ( Ae, mena he tino hiahia tetahi o nga kaihoko me nga hoa mahi ki te whakarite hononga ki te maha o nga kaitoro mai i te puna kotahi, ka taea e koe te taapiri i nga puna ki te "rarangi ma." Mena i roto i tetahi whatunga akomanga C mo enei 150 hēkona, neke atu i te 32 nga wahitau kua tautuhia, he mea tika ki te aukati i te whatunga katoa. Kua whakaritea te aukati mo nga ra e 3, a, ki te mea i tenei wa kaore he whakaeke i mahia mai i tetahi puna. ka tangohia aunoatia tenei puna mai i te "rarangi pango." Ka whakahouhia te rarangi o nga punaaaamata ia 300 hēkona.

Ko te whakaeke a DDoS ki nga ratonga RDP: mohio me te whawhai. He wheako angitu mai i a Tucha

E waatea ana tenei rarangi ki tenei wahitau: https://secure.tucha.ua/global-filter/banned/rdp_ddos, ka taea e koe te hanga i o ACL i runga i taua mea.

Kua rite matou ki te tohatoha i te waehere puna o taua punaha; kaore he mea tino uaua i roto (he maha nga tuhinga ngawari kua whakaemihia i roto i nga haora e rua i runga i te turi), a i te wa ano ka taea te whakarereke me te kore e whakamahia. hei whakamarumaru noa i taua whakaeke, engari ki te kimi me te aukati i nga nganatanga ki te matawai i te whatunga: whai i tenei hononga.

I tua atu, kua mahia e matou etahi huringa ki nga tautuhinga o te punaha aroturuki, ka kaha ake te aro turuki i te hohenga o tetahi roopu whakahaere o nga kaitoro mariko i roto i to maatau kapua ki te ngana ki te whakatu hononga RDP: ki te kore te tauhohenga e whai i roto i te tuarua, he take tenei ki te aro.

I tino whai hua te otinga: kua kore he amuamu mai i nga kaihoko me nga hoa mahi, me te punaha aroturuki. Ko nga wahitau hou me nga whatunga katoa ka taapirihia ki te raarangi pango, e tohu ana kei te haere tonu te whakaeke, engari kaore e pa ki nga mahi a o taatau kaihoko.

He haumaru te maha

I tenei ra i mohio matou kua pa ki etahi atu kaiwhakahaere he raruraru rite. Kei te whakapono tonu tetahi i whakarereketia e Microsoft te waehere o te ratonga uru mamao (mehemea ka mahara koe, i whakapaehia e matou he mea ano i te ra tuatahi, engari he tere tonu ta matou paopao i tenei putanga) me te oati ki te mahi i nga mea katoa ka taea kia tere te kimi otinga. . Ko etahi o nga tangata ka wareware noa i te raruraru me te tohutohu i nga kaihoko ki te tiaki i a ratou ano (hurihia te tauranga hononga, huna te tūmau i roto i te whatunga motuhake, me etahi atu). A, i te ra tuatahi, ehara i te mea i whakatauhia e matou tenei raru, engari i hanga ano e matou etahi kaupapa mo te punaha rapunga riri o te ao e whakamahere ana matou ki te whakawhanake.

Ko te whakaeke a DDoS ki nga ratonga RDP: mohio me te whawhai. He wheako angitu mai i a Tucha

He mihi nui ki nga kaihoko me nga hoa kare i noho wahangu, kare i noho ki te tahataha o te awa e tatari ana kia rere mai te tupapaku o te hoariri i runga i tetahi ra, engari ka aro tonu ki te raru, i whai waahi ki te whakakore. i taua ra ano.

Source: will.com

Tāpiri i te kōrero