logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zabezpieczyć się przed atakami Ping of Death w grze online?

madmaa 13 Paź 2014 23:08 2964 7
REKLAMA
  • #1 14039430
    madmaa
    Poziom 2  
    Posty: 3
    Witam,

    Otóż mam pewien problem - grywam w pewna grę, aktualnie klany maja wojnę. Bylem w klanie prowadzącym i objęliśmy kontrole nad serwerem, jednak przestało mi się podobać to w jaki sposób lider naszego klanu traktował innych neutralnych graczy, wiec postanowiłem wyjść z klanu i zacząć walkę przeciwko nim.

    Niestety, zanim to się stało, lider mojego byłego klanu zbanował mnie na Team Speak'u oraz zapisał mój adres ip przez co gra jest już dla mnie niemożliwa, ponieważ za każdym razem gdy ich katuje, dostaje atak flood'u na ryj (ping of death) i na jakieś dobre 2-3 minuty całkowicie wyrzuca mnie z sieci.

    Proszę Was, pomóżcie mi ochronić się przed tymi atakami - jestem dosyć zielony w tych sprawach, dlatego chciałbym zwrócić się do bardziej doświadczonych ludzi w tym temacie i prosić Was o pomoc.

    Postarałem się zebrać jak najwięcej informacji, tak by ułatwić Wam zadanie, sytuacja wygląda następująco:

    1) Osoba która mnie pinguje ma moje ip zewnętrzne, ponieważ podczas ataku internet rozłączany jest na wszystkich komputerach podłączonych do modemu wifi, wszyscy moi współlokatorzy są na mnie wściekli, ponieważ przez te flood ataki, nie rozłączają tylko mnie, ale wszystkich podpiętych do sieci (nie mam również admina sieci jeśli to ma jakieś znaczenie, mój komputer nie jest głównym kompem, jestem tylko userem w tej sieci).

    2) Wiem ze jest możliwość zmiany ip jeżeli posiadamy ip dynamiczne. Sprawdziłem u siebie i rzeczywiście moje ip jest dynamiczne (DHCP enabled) jednak nie mam pojęcia jak mogę je zmienić. Próbowałem odłączyć na 10 min modem od kabla sieciowego tak jak radzono w niektórych poradnikach, jednak ip nadal jest te same - może powinienem odłączyć na cala noc? Albo może jest jakiś inny sposób?

    3) Dzwoniłem do mojego operatora, powiedzieli mi tam ze oni zajmują się tylko i wyłącznie dostarczaniem mi neta, a jeżeli chodzi o ochronę przed flood'em to już nie ich brocha (zajebista obsługa klienta) i ze nie można zmienić ip na prośbę klienta ponieważ to nie oni ustawiają ip tylko serwer przydziela ip losowo dla każdego klienta.

    4) Radzono mi wykupienie i zainstalowanie Zone Alarm Pro Firewall ponieważ on podobna blokuje flood ataki i ping of death. Zainstalowałem. Wyłączyłem firewall'a systemowego. Ustawiłem zabezpieczenia Zone Alarm na najwyższe jakie były, jednak nadal mój przeciwnik jest wstanie mnie pingować. Nie zagłębiałem się w Ustawienia Zaawansowane ponieważ jestem zielony i nie chciałem nic namieszać, jednak znalazłem coś co mogłoby według mnie mi pomoc, jednak nie wiem co mam tam zaznaczyć a co odznaczyć. Ponad to, zastanawiam się, czy jeżeli zablokuje to co trzeba u siebie na komputerze w firewall'u to czy to coś pomoże ponieważ tak jak powiedziałem wcześniej - nie jestem adminem sieci (admina ma mój znajomy który jest tak samo zielony jak ja, po prostu jak kupowaliśmy internet to przyszedł pewien wąsaty pan w szelkach ze sprzętem, ustawił to co trzeba, odebrał zapłatę i poszedł) - ponieważ tak jak mowie, gdy dostaje atak, wywala z sieci wszystkich podłączonych. Czy jeżeli zabezpieczę się firewallem na swoim komputerze to czy inne komputery tez będą bezpieczne? Czy będzie to działało tylko dla mnie a reszta współlokatorów i tak będzie wywalana z sieci?

    Sa dwie zony - Trusted Zone i Public Zone, a oto jak są one u mnie ustawione:
    (screeny w zalaczniku)

    Jezeli potrzebne beda jakiekolwiek informacje o modemie lub informacje z konta admina to nie ma problemu bo mam do niego dostep, tylko bede musial zagadac do kumpla na ktorego jest spisana umowa.

    Z góry Wam dziękuję za pomoc!

    Pozdrawiam,
    Treeoot
    Załączniki:
    • Jak zabezpieczyć się przed atakami Ping of Death w grze online? public_zone.png (69.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak zabezpieczyć się przed atakami Ping of Death w grze online? trusted_zone.png (71.53 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak zabezpieczyć się przed atakami Ping of Death w grze online? advanced.png (69.54 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14040451
    iagre
    Poziom 35  
    Posty: 3391
    Pomógł: 213
    Ocena: 281
    madmaa napisał:
    i rzeczywiście moje ip jest dynamiczne (DHCP enabled)

    IP komputera w sieci lokalnej nie ma tu żadnego znaczenia - nieważne czy jest zmienne czy stałe. Ważne jest to czy IP publiczne routera jest stałe czy zmienne.

    Dodano po 3 [minuty]:

    madmaa napisał:
    Dzwoniłem do mojego operatora, powiedzieli mi tam ze oni zajmują się tylko i wyłącznie dostarczaniem mi neta, a jeżeli chodzi o ochronę przed flood'em to już nie ich brocha

    1. Zobacz do regulaminu usługi jaki jest zakres praw i obowiązków operatora i użytkownika.
    2. Są od „dostarcznia neta” a w czasie takiego ataku „neta” nie masz więc nie wywiązują się ze swoich obowiązków.
  • REKLAMA
  • #3 14040528
    dt1
    Admin grupy komputery
    Posty: 48054
    Pomógł: 7279
    Ocena: 8221
    Na routerze powinna być opcja zablokowania odpowiedzi na PING (może być ona również nazwana blokowaniem ICMP). Jeśli masz dostęp do interfejsu zarządzania routerem to możesz poszukać takiej opcji.

    Blokowanie swojego komputera firewallem nic nie da, bo to router jest atakowany.
  • REKLAMA
  • #4 14042485
    madmaa
    Poziom 2  
    Posty: 3
    Natknalem sie na wypowiedz pewnego uzytkownika ktory twierdzi ze mozna zapobiec atakom pingow na dobre jezeli wylaczy sie na modemie funkcje pingowania po WAN. Co o tym sadzicie? I jak to zrobic?
  • #5 14042531
    iagre
    Poziom 35  
    Posty: 3391
    Pomógł: 213
    Ocena: 281
    Jeżeli ktoś zechce to będzie wysyłał pingi bez względu na to czy cel tych pingów będzie na nie odpowiadał czy ignorował. Więc włączając/wyłączajac cokolwiek na routerze/modemie pingom nie zapobiegniesz a tylko spowodujesz że nie będą dochodziły do twojego PC lub router/modem nie będzie na nie odpowiadał. W takiej sytuacji gdy ktoś z zewnątrz atakuje pingami oprócz kwesti obciążenia systemu dochodzi jeszcze kwestia zajętości przepustowości łącza. O ile w sytuacji gdy atak nie zajmuje całej przepustowości łącza (obciąża tylko moc obliczeniową atakowanych systemów) można sobie poradzić zmianą konfiguracji atakowanych systemów, to w systuacji gdy atak zajmuje całą przepustowość łącza jedynym rozwiązanie jest jest „wycięcie ruchu” przez ISP.
    Około 10 lat temu kumpel miał łącze 0,5 Mb/s od Ipartners.pl do którego miał podłączony serwer za którym miał sieć LAN. Pewnego dnia będąc na zewnątrz swojej sieci nie mógł połączyć się ze swoim serwerem. Ponieważ Ipartners.pl udostępniało MRTG i parę innych narzędzi to kumpel skorzystał z tego żeby „zobaczyć co się dzieje”. Okazało się że jego serwer jest atakowany pingami z Holandii które do Ipartners.pl zajmowały 6 Mb/s - 12 razy więcej niz przepustowość łącza które miał kumpel (0,5 Mb/s). W takiej sytuacji jedynym skutecznym rozwiązaniem okazało się wycięcie przez Ipartners.pl całego ruchu z tego namierzonego holenderskiego IP.
  • #6 14045087
    madmaa
    Poziom 2  
    Posty: 3
    To co byscie mi polecilie zrobic? Zablokowac porty? Co mam w takiej sytuacji robic?

    Z gory dziekuje
  • REKLAMA
  • #7 14045120
    tzok
    VIP Zasłużony dla elektroda
    Posty: 38690
    Pomógł: 3162
    Ocena: 6461
    Nie można Ci za dużo radzić, bo sam nie odpowiadasz na postawione pytania. Podstawowym pytaniem jest skąd masz Internet i masz dostęp do routera/komputera rozdzielającego go na Twój komputer.

    Jeśli masz dostęp do routera, to zablokuj odpowiedzi na PING po WAN, a jeśli to nie wystarczy to spróbuj ustalić adres/adresy z których jesteś atakowany i wyciąć je w regułach firewalla na routerze.
  • #8 14045129
    iagre
    Poziom 35  
    Posty: 3391
    Pomógł: 213
    Ocena: 281
    madmaa napisał:
    Zablokowac porty?

    Blokowanie portów nie ma żadnego wpływu na ICMP.
    madmaa napisał:
    Co mam w takiej sytuacji robic?

    Na routerze zablokuj wszelki przychodzący ruch ICMP i odpowiedzi na zewnętrzne ICMP. Jeżeli to okaze się nieskuteczne to znaczy że pingi zajmują całą dostępną przepustowość łącza. W takiej sytuacji pozostaje ci poinformowanie twojego ISP że nie wywiązuje się z obowiązku dostarczania ci internetu i żądanie naprawy (wycięcie przez ISP całego przychodzącego ruchu ICMP) tego poparte oświadczeniem że nienaprawienie tego uważasz za rozwiązanie umowy z winy twojego ISP i w związku z tym nie masz wobec nich żadnych zobowiązań.

Podsumowanie tematu

✨ Użytkownik zgłasza problem z atakami typu Ping of Death, które uniemożliwiają mu grę online po tym, jak został zbanowany przez lidera klanu. W odpowiedziach poruszane są różne metody zabezpieczenia się przed takimi atakami, w tym blokowanie odpowiedzi na PING w ustawieniach routera oraz kontakt z dostawcą usług internetowych (ISP) w celu wycięcia ruchu ICMP. Użytkownicy podkreślają, że blokowanie portów nie jest skuteczne w przypadku ataków ICMP, a kluczowe jest skonfigurowanie routera, aby nie odpowiadał na zapytania pingowe z zewnątrz.
Wygenerowane przez model językowy.
REKLAMA