Udhezues i Aircrack-ng për Linux për fillestarët

Përshëndetje të gjithëve. Në prag të lansimit të kursit «Praktikë me Kali Linux» jemi përgatitur për ju një përkthim të një artikulli interesant.

Udhezues i Aircrack-ng për Linux për fillestarët

Udhëzimi i sotëm do t'ju njohë me bazat për të filluar të punoni me paketën aircrack-ng. Sigurisht, nuk është e mundur të ofrohet të gjitha informacionet e nevojshme dhe të përfshihen çdo skenar. Prandaj, jetësojeni për t'u përgatitur të bëni detyra shtëpie dhe të bëni hulumtime vetë. Në forum dhe në Wiki ka shumë tutoriale të tjera dhe informacione të dobishme.

Pavarësisht se nuk mbulon të gjitha hapat nga fillimi në fund, udhëzimi Simple WEP Crack shkruan më shumë mbi punën me aircrack-ng.

Konfigurimi i pajisjes, instalimi i Aircrack-ng

Hapi i parë për të siguruar funksionimin e saktë aircrack-ng në sistemin tuaj Linux është patchimi dhe instalimi i drejtuesit të duhur për kartën tuaj rrjet. Shumë karta funksionojnë me disa drejtues, disa prej të cilëve ofrojnë funksionalitetin e nevojshëm për përdorimin e aircrack-ng, të tjerat jo.

Mendoj se është e tepruar të them se keni nevojë për një kartë rrjeti që është e përputhshme me paketën aircrack-ng. Pra, ajo pajisje që është plotësisht e përputhshme dhe mund të inkorporojë injeksionin e paketave. Me një kartë rrjeti të përputhshme, mund të thyej një pikë aksesi wireless për më pak se një orë.

PĂ«r tĂ« pĂ«rcaktuar se nĂ« cilĂ«n kategori i pĂ«rket karta juaj, shikoni faqen tĂ« pajisjeve tĂ« pĂ«rputhshme. Lexoni Tutorial: A ËshtĂ« Karta Ime Wireless E PĂ«rputhshme?, nĂ«se nuk e dini se si tĂ« sillni tabelĂ«n. MegjithatĂ«, kjo nuk do tĂ« pengojĂ« nĂ« leximin e udhĂ«zimit, i cili do t'ju ndihmojĂ« tĂ« mĂ«soni diçka tĂ« re dhe tĂ« siguroheni pĂ«r disa nga karakteristikat e kartĂ«s suaj.

Për të filluar, duhet të dini se cili chipset përdoret në kartën tuaj rrjetore dhe cili drejtues do t'ju nevojitet për të. Duhet ta përcaktoni këtë me informacionin nga paragrafi më sipër. Në seksionin drivers do të mësoni se cilët drejtues ju nevojiten.

Instalimi i aircrack-ng

Versionin më të fundit të aircrack-ng mund ta merrni duke e shkarkuar nga faqja kryesore, ose mund të përdorni një distribucion për teste të depërtimit, si Kali Linux ose Pentoo, ku gjendet versioni më i fundit. aircrack-ng.

Për të instaluar aircrack-ng referojuni dokumentacionit në faqen e instalimit.

Themellet e IEEE 802.11

Mirë, tani që gjithçka është gati, është koha të bëjmë një ndalesë para se të fillojmë veprimin dhe të mësojmë diçka rreth mënyrës së funksionimit të rrjeteve wireless.

Pjesa e ardhshme është e rëndësishme të kuptohet për t'u aftësuar të merret vesh në rast se diçka nuk funksionon siç pritet. Kuptimi i mënyrës se si funksionon gjithçka do t'ju ndihmojë të gjeni problemin ose, të paktën, ta përshkruani atë siç duhet që dikush tjetër të mund t'ju ndihmojë. Kjo është pak sa e ndërlikuar dhe ndoshta do të dëshironit ta kaloni këtë pjesë. Megjithatë, për të hakuar rrjetet wireless, nevojitet disi njohuri, prandaj haku është pak më shumë se thjesht të shkruani një komandë dhe të lejoni që aircrack të bëjë gjithçka për ju.

Si të gjeni një rrjet wireless

Kjo pjesĂ« Ă«shtĂ« njĂ« hyrje e shkurtĂ«r nĂ« rrjetet e menaxhuara qĂ« punojnĂ« me pika qasjeje (Access Point, AP). Çdo pikĂ« qasje dĂ«rgon rreth 10 qumĂ«sht-frekuencash (beacon frames) nĂ« sekondĂ«. KĂ«to paketa pĂ«rmbajnĂ« informacionin e mĂ«poshtĂ«m:

  • Emri i rrjetit (ESSID);
  • A pĂ«rdoret kriptimi (dhe cili kriptim pĂ«rdoret, por mbani parasysh se kjo informacion mund tĂ« mos jetĂ« e saktĂ«, thjesht pĂ«r shkak tĂ« asaj qĂ« pikĂ« qasje e raporton);
  • Cilat shpejtĂ«si transmetimi mbĂ«shteten (nĂ« MBit);
  • NĂ« cilin kanal ndodhet rrjeti.

Ky informacion shfaqet në mjetin që lidhet specifikisht me këtë rrjet. Ai shfaqet kur ju lejoni që karta të skanojë rrjetet përmes iwlist <interface> scan dhe kur e ekzekutoni airodump-ng.

Çdo pikĂ« qasje ka njĂ« adresĂ« MAC unike (48 bit, 6 çiftĂ« numrash hexadecial). Ajo duket pĂ«rafĂ«rsisht kĂ«shtu: 00:01:23:4A:BC:DE. Çdo pajisje rrjetĂ« ka njĂ« adresĂ« tĂ« tillĂ«, dhe pajisjet rrjetĂ« komunikojnĂ« me njĂ«ra-tjetrĂ«n pĂ«rmes saj. KĂ«shtu qĂ« Ă«shtĂ« diçka si njĂ« emĂ«r unik. Adresat MAC janĂ« unike dhe nuk ka dy pajisje me tĂ« njĂ«jtat adresa MAC.

Lidhja me rrjetin

Ka disa mundësi për t'u lidhur me një rrjet wireless. Në shumicën e rasteve përdoret Autentifikimi i Sistemit të Hapur. (Sipas dëshirës: nëse dëshironi të mësoni më shumë rreth autentifikimit, lexoni këtë.)

Autentifikimi i Sistemit të Hapur:

  1. Kërkon autentifikimin e pikës së qasjes;
  2. Pika e qasjes përgjigjet: OK, ju jeni autentifikuar.
  3. Kërkon asocimin me pikën e qasjes;
  4. Pika e qasjes përgjigjet: OK, ju jeni lidhur.

Kjo është rastin më i thjeshtë, por çështjet ndodhin kur nuk keni të drejta qasjeje, sepse:

  • DĂ«shirohet WPA/WPA2, dhe ju nevojitet autentifikimi APOL. PikĂ« qasjeje do tĂ« pĂ«rgjigjet me refuzim nĂ« hapin e dytĂ«.
  • Pika e qasjes ka njĂ« listĂ« klientĂ«sh tĂ« lejuar (adresash MAC) dhe nuk do tĂ« lejojĂ« t'u qaset askujt tjetĂ«r. Kjo quhet filtrimi sipas MAC.
  • Pika e qasjes pĂ«rdor Autentifikimin me ÇelĂ«s tĂ« NdashĂ«m, qĂ« do tĂ« thotĂ« se ju duhet tĂ« ofroni çelĂ«sin e duhur WEP pĂ«r t'u lidhur. (Shihni seksionin «Si tĂ« bĂ«ni njĂ« autentifikim tĂ« rremĂ« me çelĂ«s tĂ« ndashĂ«m?» pĂ«r tĂ« mĂ«suar mĂ« shumĂ« rreth kĂ«saj)

Sniffing dhe hackim i thjeshtë

Zbulimi i rrjeteve

E para që duhet të bëni është të gjeni një objektiv të mundshëm. Në paketën aircrack-ng ka një airodump-ng, por mund të përdorni edhe programe të tjera si, për shembull, Kismet.

Para se të kërkoni rrjete, ju duhet të kaloni kartën tuaj të rrjetit në atë që quhet «modalitet monitorimi». Modaliteti i monitorimit është një modalitet special që lejon kompjuterin tuaj të dëgjojë paketa rrjetesh. Ky modalitet gjithashtu lejon që të kryhen injeksione. Për injeksionet do të flasim herën tjetër.

Për të kaluar kartën e rrjetit në modalitetin e monitorimit, përdorni airmon-ng:

airmon-ng start wlan0

Kështu do të krijoni një ndërfaqe tjetër dhe do t'i shtoni «mon». Pra, wlan0 do të bëhet wlan0mon. Për të verifikuar nëse karta e rrjetit është vërtet në modalitetin e monitorimit, ekzekutoni iwconfig dhe sigurohuni për këtë vetë.

Pastaj, nisni airodump-ng për të kërkuar rrjete:

airodump-ng wlan0mon

Nëse airodump-ng nëse nuk do të mund të lidheshit me pajisjen WLAN, do të shihni diçka të tillë:

Udhezues i Aircrack-ng për Linux për fillestarët

airodump-ng kaluar nga kanali në kanalin dhe duke treguar të gjitha pikat e qasjes nga të cilat merr sinjalet e bikonit. Kanalet nga 1 në 14 përdoren për standardet 802.11 b dhe g (në SHBA lejohet vetëm nga 1 në 11; në Evropë nga 1 në 13 me disa përjashtime; në Japoni nga 1 në 14). 802.11a funcionar në bandën 5 GHz, dhe disponueshmëria e tij ndryshon në vende të ndryshme më shumë se në bandën 2.4 GHz. Në përgjithësi, kanalet e njohura fillojnë nga 36 (32 në disa vende) deri në 64 (68 në disa vende) dhe nga 96 deri në 165. Në Wikipedia mund të gjeni informacione më të detajuara rreth disponueshmërisë së kanaleve. Në Linux, për lejen/ndalimin e transmetimit në kanale të caktuara për vendin tuaj kujdeset Agjenti Qendror të Rregullimit të Domainit; megjithatë, ai duhet të jetë i konfiguruar siç duhet.

Kanali aktual tregohet në cepin e majtë të sipërm.
Pas disa kohësh do të shfaqen pikëqëndrimi dhe (shpresoj) disa klientë të lidhur me to.
Bloku i sipërm tregon pikëqëndrimet e zbuluara:

bssid
adresa mac e pikëqëndrimit

pwr
cilësia e sinjalit kur kanali është i zgjedhur

pwr
forca e sinjalit. disa drejtues nuk e raportojnë atë.

beacons
numri i beacon-ve të marra. nëse ju mungon treguesi i forcës së sinjalit, mund ta maten në beacons: sa më shumë beacons, aq më i mirë është sinjali.

data
numri i frame-ve të marra të dhënash

ch
kanali në të cilin punon pikëqëndrimi

mb
shpejtësia ose moda e pikëqëndrimit. 11 është pastër 802.11b, 54 është pastër 802.11g. vlerat midis këtyre dy janë një përzierje.

enc
kriptimi: opn: pa kriptim, wep: kriptimi wep, wpa: wpa ose wpa2, wep?: wep ose wpa (ende e paqartë)

essid
emri i rrjetit, ndonjëherë e fshehur

Bloku i poshtëm tregon klientët e zbuluar:

bssid
adresa mac me të cilën klienti është lidhur me këtë pikëqëndrim

station
adresa mac e klientit të vet

pwr
forca e sinjalit. disa drejtues nuk e raportojnë atë.

packets
numri i frame-ve të marra të dhënash

probes
emrat e rrjetit (essid), që ky klient i ka provuar tashmë

Tani duhet të monitoroni rrjetin e synuar. Duhet të ketë të paktën një klient të lidhur, pasi thyerja e rrjetit pa klientë është një temë më e komplikuar (shih seksionin Si të thyejmë WEP pa klientë). Duhet të përdorë kriptimin WEP dhe të ketë një sinjal të mirë. Ndoshta mund të ndryshoni pozitën e antenës për të përmirësuar marrjen e sinjalit. Ndonjëherë, disa centimetra mund të jenë vendimtarë për forcën e sinjalit.

Në shembullin e mësipërm ka një rrjet 00:01:02:03:04:05. Ajo doli të ishte e vetmja që mund të synohej, pasi vetëm asaj i ishte lidhur një klient. Dhe gjithashtu ka një sinjal të mirë, prandaj është një qëllim i përshtatshëm për praktikë.

Snifimi i Vektorëve të Initalizimit

Për shkak të kalimeve midis kanaleve, nuk do të kapni të gjithë paketat nga rrjeti i synuar. Prandaj dëshirojmë të dëgjojmë vetëm në një kanal dhe në të njëjtën kohë të regjistrojmë të dhënat në disk, për t'i përdorur më vonë për thyerjen:

airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon

Me parametrin -c zgjedhni kanalin, dhe parametri pas -w është prefiksi i dump-eve të rrjetit të regjistruar në disk. Flagi --bssid bashkë me adresën MAC të pikëqëndrimit e kufizon marrjen e paketave në një pikëqëndrim. Flagi --bssid është në dispozicion vetëm në versionet e reja airodump-ng.

Para tĂ« zhvishni WEP-in, do t'ju nevojiten nga 40,000 deri nĂ« 85,000 vektorĂ« tĂ« ndryshĂ«m inicializimi (Initialization Vector, IV). Çdo paketĂ« tĂ« dhĂ«nash pĂ«rmban njĂ« vektor inicializimi. Ato mund tĂ« rishfrytĂ«zohen, prandaj numri i vektorĂ«ve Ă«shtĂ« zakonisht pak mĂ« i vogĂ«l se numri i paketave tĂ« kapura.
Pra, do t'ju duhet tĂ« prisni qĂ« tĂ« kapni nga 40k deri nĂ« 85k paketa tĂ« dhĂ«nash (me IV). NĂ«se rrjeti nuk Ă«shtĂ« i zĂ«nĂ«, do tĂ« marrĂ« shumĂ« kohĂ«. Mund ta pĂ«rshpejtoni kĂ«tĂ« proces duke pĂ«rdorur njĂ« sulm aktiv (ose sulm ripĂ«rsĂ«ritĂ«s). KĂ«to do t’i diskutojmĂ« nĂ« pjesĂ«n tjetĂ«r.

Haking

Nëse tashmë keni mjaft vektorë inicializimi të kapur, të ruajtur në një apo disa skedarë, mund të provoni të zhvishni WEP-çelësin:

aircrack-ng -b 00:01:02:03:04:05 dump-01.cap

MAC-adresa pas flamurit -b – Ă«shtĂ« BSSID-i i objektivit, ndĂ«rsa dump-01.cap – Ă«shtĂ« skedari qĂ« pĂ«rmban paketat e kapura. Mund tĂ« pĂ«rdorni disa skedarĂ«, thjesht shtoni nĂ« komandĂ« tĂ« gjitha emrat ose pĂ«rdorni simbolin e zĂ«vendĂ«simit, pĂ«r shembull dump*.cap.

Më shumë informacion rreth parametrave aircrack-ng, daljes dhe përdorimit mund të merrni nga udhëzimet.

Numri i vektorĂ«ve tĂ« inicializimit tĂ« nevojshĂ«m pĂ«r tĂ« zhvishur çelĂ«sin nuk Ă«shtĂ« i kufizuar. Kjo ndodh sepse disa vektorĂ« janĂ« mĂ« tĂ« dobĂ«t dhe humbin mĂ« shumĂ« informacion nĂ« lidhje me çelĂ«sin se tĂ« tjerĂ«t. Zakonisht, kĂ«ta vektorĂ« inicializimi pĂ«rzihen me mĂ« tĂ« fortĂ«t. Pra, nĂ«se e keni fatin, mund tĂ« zhvishni çelĂ«sin vetĂ«m me 20,000 vektorĂ« inicializimi. MegjithatĂ«, shpesh edhe kjo Ă«shtĂ« e pamjaftueshme, aircrack-ng mund tĂ« zgjasĂ« shumĂ« (njĂ« javĂ« ose mĂ« shumĂ« nĂ« rast tĂ« saktĂ«sisĂ« sĂ« lartĂ«), e pastaj tĂ« ju thotĂ« se çelĂ«si nuk mund tĂ« zhvishte. Sa mĂ« shumĂ« vektorĂ« inicializimi tĂ« keni, aq mĂ« shpejt mund tĂ« ndodhi zhvishja dhe zakonisht ndodh pĂ«r disa minuta ose madje sekonda. Eksperienca tregon se pĂ«r tĂ« zhvishur janĂ« tĂ« mjaftueshme 40,000 – 85,000 vektorĂ«.

Ka pika të qasjes më të avancuara që përdorin algoritim të veçantë për të filtruar vektorët e dobët të inicializimit. Si rezultat, nuk do të jeni në gjendje të merrni më shumë se N vektorë nga pika e qasjes, ose do t'ju nevojiten miliona vektorë (p.sh., 5-7 miliona) për të zhvishur çelësin. Mund të lexoni në forum, çfarë duhet të bëni në këto raste.

Sulmet aktive
Shumica e pajisjeve nuk mbĂ«shtesin injeksionet, tĂ« paktĂ«n pa drjverĂ« tĂ« patchuar. Disa mbĂ«shtesin vetĂ«m sulme tĂ« caktuara. Referojuni faqes sĂ« pĂ«rputhshmĂ«risĂ« dhe shikoni nĂ« kolonĂ«n aireplay. NdonjĂ«herĂ« kjo tabelĂ« nuk ofron informacion tĂ« saktĂ«, prandaj nĂ«se shihni fjalĂ«n “NO” pĂ«rballĂ« drjverit tuaj, mos u shqetĂ«soni, por shikoni faqen kryesore tĂ« drjverit, nĂ« listĂ«n e dĂ«rgimeve tĂ« drjverĂ«ve nĂ« forumet tona. NĂ«se keni arritur tĂ« pĂ«rfitoni pĂ«rsĂ«ritjen me njĂ« drjver qĂ« nuk ishte pĂ«rfshirĂ« nĂ« listĂ«n e mbĂ«shtetur, mos hezitoni tĂ« sugjeroni ndryshime nĂ« faqen e tabelĂ«s sĂ« pĂ«rputhshmĂ«risĂ« dhe tĂ« shtoni njĂ« lidhje nĂ« udhĂ«zuesin e shkurtĂ«r. (PĂ«r kĂ«tĂ«, duhet tĂ« kĂ«rkoni njĂ« llogari wiki nĂ« IRC.)

Për të filluar, duhet të siguroheni që injeksioni i paketave funksionon me kartën tuaj rrjet dhe drjverin. Mënyra më e lehtë për ta verifikuar këtë është të kryeni një sulm testues për injeksion. Para se të vazhdoni, sigurohuni që keni përfunduar këtë test. Kartela juaj duhet të jetë në gjendje të injektojë, në mënyrë që të mund të vazhdoni me hapat e tjerë.

Do t'ju nevojitet BSSID (MAC-adreça e pikës së qasjes) dhe ESSID (emri i rrjetit) të pikës së qasjes, e cila nuk kryen filtrimin e adresave MAC (p.sh., e juaja), dhe ndodhet brenda një distance të arritshme.

Provoni të lidheni me pikën e qasjes me aireplay-ng:

aireplay-ng --fakeauth 0 -e "emri juaj i rrjetit ESSID" -a 00:01:02:03:04:05 wlan0mon

Vlera pas -a do të jetë BSSID i pikës suaj të qasjes.
Injeksioni ka funksionuar, nëse shihni diçka si kjo:

12:14:06  Dërgimi i Kërkesës për Autentifikim
12:14:06  Autentifikimi i suksesshëm
12:14:06  Dërgimi i Kërkesës për Asociim
12:14:07  Asociimi i suksesshëm :-)

Nëse jo:

  • Kontrolloni saktĂ«sinĂ« e ESSID dhe BSSID;
  • Sigurohuni qĂ« filtrimi i adresave MAC tĂ« jetĂ« i çaktivizuar nĂ« pikĂ«n tuaj tĂ« qasjes;
  • Provoni kĂ«tĂ« nĂ« njĂ« pikĂ« tjetĂ«r qasje;
  • Sigurohuni qĂ« drjveri juaj tĂ« jetĂ« i konfiguruar siç duhet dhe tĂ« mbĂ«shtetet;
  • NĂ« vend tĂ« "0", provoni "6000 -o 1 -q 10".

Riprodhim ARP

Tani që dimë se injeksioni i paketave funksionon, mund të bëjmë diçka që do të përshpejtojë ndjeshëm kapjen e vektorëve të iniciativës: sulmi i injeksioneve të kërkesave ARP.

Ideja kryesore

Në terma të thjeshtë, ARP funksionon duke dërguar një kërkesë të shpallur për një adresë IP, dhe pajisja me atë adresë IP kthen një përgjigje. Duke qenë se WEP nuk mbron nga riprodhimi, mund të kapësh paketat dhe t'i dërgosh ato përsëri dhe përsëri derisa të jenë të vlefshme. Pra, duhet thjesht të kapësh dhe të riprodhosh kërkesën ARP të dërguar nga pika e aksesit për të krijuar trafik (dhe për të marrë vektorët e inicializimit).

Mënyra lenese

Së pari hapni dritaren me airodump-ng, e cila kap trafik (shih më sipër). Aireplay-ng dhe airodump-ng mund të punojnë njëkohësisht. Prishni me ardhjen e klientit në rrjetin e synuar dhe filloni sulmin:

aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon

-b shënon BSSID-në e synuar, -h në adresën MAC të klientit të lidhur.

Tani duhet të prisni për të marrë një paketë ARP. Zakonisht duhet të prisni disa minuta (ose të lexoni artikullin më tej).
Nëse keni fat, do të shihni diçka të tillë:

Saving ARP requests in replay_arp-0627-121526.cap
You must also start airodump to capture replies.
Read 2493 packets (got 1 ARP requests), sent 1305 packets...

Nëse duhet të ndaloni riprodhimin, nuk është e nevojshme të prisni për ardhjen e paketës tjetër ARP, mund të përdorni thjesht paketat e kapura më parë me parametrin -r <filename>.
Duke pĂ«rdorur injeksionet ARP, mund tĂ« pĂ«rdorni metodĂ«n PTW pĂ«r tĂ« thyer çelĂ«sin WEP. Kjo e redukton ndjeshĂ«m numrin e paketave tĂ« nevojshme, dhe kĂ«shtu edhe kohĂ«n e thyerjes. Ju duhet tĂ« kapni paketĂ«n e plotĂ« me airodump-ng, dmth. mos pĂ«rdorni opsionin "--ivs" kur ekzekutoni komandĂ«n. PĂ«r aircrack-ng pĂ«rdorni "aircrack -z <file name>". (PTW – lloji i sulmit tĂ« paracaktuar)

Nëse numri i paketave të dhënash që merrni airodump-ng ndalon së rrituri, ndoshta duhet të zvogëloni shpejtësinë e riprodhimit. Bëni këtë me parametrin -x <packets per second>.Unë zakonisht filloj me 50 dhe e zvogëloj derisa paketat të fillojnë sërish të pranohen vazhdimisht. Një ndryshim në pozicionin e antenës mund t'ju ndihmojë gjithashtu.

Mënyra agresive

Shumica e sistemeve operative pastrojnë cache-në ARP kur çaktivizohen. Nëse duhet të dërgoni paketën tjetër pas riç aktivizimit (ose thjesht të përdorni DHCP), ata dërgojnë një kërkesë ARP. Si pasojë, mund të kapni ESSID-në dhe ndoshta keystream-in gjatë riç aktivizimit. Kjo është e dobishme nëse ESSID-ja e objektivit tuaj është e fshehur ose përdor autentikimin me çelës të ndarë.
Lëreni airodump-ng dhe aireplay-ng të punojnë. Hapni një dritare tjetër dhe nisni sulmin ndaj deautentikimit:

KĂ«tu -a – ky Ă«shtĂ« BSSID i pikĂ«s sĂ« qasjes, -c adresa MAC e klientit tĂ« zgjedhur.
Prisni disa sekonda dhe ARP replay do të funksionojë.
Shumica e klientëve përpiqen të rrisin lidhjen automatikisht. Por rreziku që dikush ta njohë këtë sulm, ose së paku të tregojë vëmendjen ndaj asaj që po ndodh në WLAN, është më i lartë se në sulmet e tjera.

Më shumë mjete dhe informacion rreth tyre, ju do t'i gjeni këtu.

Mësoni më shumë rreth kursit

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster