cmd を使用した DOS 攻撃とその防御

cmd を使用した DOS 攻撃とその防御

誰かの IP を見つけたら、簡単に ping を送信して DOS 攻撃を行うことができます。私と友人は、それらに対する防御策を講じようとし、低レベルの攻撃者がどのようにしてこの DOS 攻撃を送信できるかを知りたかったのです。同じモデム (wifi) に接続しているときに、どちらかが cmd を使用してもう一方に対して ping を送信したところ、ping の送信は成功しました。しかし、別のネットワークに接続していたときは失敗し、「要求がタイムアウトしました」のようなメッセージが送信されました。これは失敗メッセージだと思いますが、この件に関していくつか質問があります。

私は DOS 攻撃を行うコマンドは書きません。なぜなら、そのような攻撃を誰かに奨励したくないし、この主題に詳しい人なら誰でもその方法をすでに知っているからです。

//攻撃者が被害者のIPを知っていると仮定します。質問

無限に ping を送信すれば、1 台のコンピューターが 2 台目のコンピューターの速度を低下させることはできますか? できる場合、どのくらいの時間がかかりますか (おおよそ) (コンピューターは同じであると仮定)。被害者にとって最悪の結果は何でしょうか? cmd とは異なるネットワークに接続しているユーザーに対して DOS 攻撃を成功させるにはどうすればよいのでしょうか? また、それらに対してどのように対策を講じることができますか?

答え1

コマンド プロンプトは DoS にはあまり役に立たないツールです。LOIC (Low Orbit Ion Cannon) はほとんどのスクリプト キッズの間で一般的で、全体的に優れたプログラムです。オンラインでトラブルを起こさなければ、攻撃されることを心配する必要はありません。それよりも、誰かがあなたの住所を入手して家にピザを送ってくることを心配すべきです。

攻撃を受けた場合に自分自身を保護する必要がある場合、DoS 攻撃や DDoS 攻撃を防ぐのは非常に簡単です。

ステップ 1: IP アドレスをブロックします。

これは、DoS 攻撃 (1 つの IP アドレスから) であると想定しています。Wireshark などのツールを使用して、この攻撃の発生元を確認します。次に、ファイアウォールで IP アドレスをブロックする方法に関するオンライン チュートリアルを使用します。攻撃者が P2P (ピア ツー ピア) アプリケーション (Skype など) でブロックし、それらを通じて IP アドレスを見つけられないようにします。また、Skype リゾルバが IP を取得できないようにする方法も調べます (VPN も役立ちます)。

http://community.skype.com/t5/Security-Privacy-Trust-and/How-to-protect-your-IP-from-skype-resolvers/td-p/3874291

ステップ2: IPアドレスを変更する

これは「リリース アンド リニューアル」と呼ばれます。Google 検索でやり方がわかります。ただし、モデムを取り外し、長時間 (8 ~ 24 時間) プラグを抜いたままにしておくと、うまくいくはずです。

最後の手段

上記のいずれも役に立たない場合は、ISP に連絡して支援を求めてください。

関連情報