給你們看AVAST Premium Security被打到崩掉的樣子

目前任何從IP源去斷定攻擊者已經毫無意義
如知名的資安事件,XZ Utils供應鏈攻擊,IP來源也是從中國,但是根據該攻擊者的使用頻率,登入時間等,甚至會中國重要節慶日登入工作使用,且工作時間,也明顯是處在東歐地區的上下班時間,這顯然不像是中國駭客攻擊行為

所以就IP要推斷你這攻擊是中國駭客,或許還定論的太早,比較合理的解釋為,該IP為跳板,可能是某隻網路殭屍在咬你

接著至於為何駭客都喜歡用中國IP,有一個最大的優勢,那就是他不跟五眼聯盟為伍,最不配合調查

是說這種暴力存取的嘗試頻率,應該目前家用等級的硬體與軟體,應該都防範不了
建議應該要從網路安全的方向著手

最後說下,關於將實體IP(即windows電腦pppoe撥號)直接套在電腦上,是件非常危險的事情,給你看下我的路由器,我這邊只是忘記關閉TCP的RST Flag 標籤回應,路由器就直接被端口掃描到掛(DDOS),約10分鐘內,被6萬筆IP給你進行整套的端口掃描

eanck
多謝指導和舉例。10分鐘內被6萬筆IP打,看來我的情況還是小意思。
Avast付費帶有完整的防火牆和IDS,我不認為它沒有做端口隱藏,你不知道做了什麼導致你的avast就如紙糊的一樣,就連用免費版提供的防火牆規則改真實ip上網也不會發生這麼扯的事情。一旦沒有隱藏端口回應 DDOS是注定會發生

對於一知半解的用戶來說,Avx (Bitdefender)還是比較懶人實在點

這個從1999年改名的安全公司,產品功能設計也沒啥好在講解的了
kis_987_654
這篇nmap作者就有提到,windows會對某些TCP flag進行回應
Dinjapc
我知道n map作為傳統測試防火牆規則的古老神器這確實可以探測
kis_987_654 wrote:
大概率是windows的預設行為導致,因為windows預設行為,會對某些端口進行rest flag回應,那這種回應,自然會被目前網路上的端口掃描殭屍群紀錄到,那他們自然會去對你暴力存取嘗試

https://nmap.org/nmap-fingerprinting-article-tw.html?utm_source=chatgpt.com

這篇nmap作者就有提到,windows會對某些TCP flag進行回應


多謝,這一篇在觀念上寫的真的是淺顯易懂,
連我一個半吊子的都能看懂一半的觀念和10%的專有名詞,
這麼好的文章應該要多被重視才對。

但是看完後也發現針對windows會對某些TCP flag進行回應,好像是無解,
讓他回應也不是,不讓他回應也不是。
kis_987_654
在用戶端前面,加一個家用路由器就可以解決了,如asus路由器防DDOS與關閉ping回應功能,透過路由器進行撥號,後面設備用NAT方式,就算是很好的防護了
我質疑的是為什麼付費版在這個案例中沒有作用 很顯然這不應該是業者的問題 。就好像你買了台分享器 結果你可以不設規則就輕易架站一樣 那要這個過濾器何用呢
eanck
我也好奇怪為什麼,明明我是用avast的預設值啊。avast的設計是電腦前面要加一台路由器去協助他阻隔嗎?
kis_987_654 wrote:
在用戶端前面,加一個家用路由器就可以解決了,如asus路由器防DDOS與關閉ping回應功能,透過路由器進行撥號,後面設備用NAT方式,就算是很好的防護了


我想起來了,最早以前是因為玩遊戲,把一台 8 port router給拆了,
將所有電腦直接和isp給的數據機相連,
目的是為了要降低ping 值。

由於後來家裡布局有大變動,現在要思考一下怎樣把那台router接回去,
我等等去改接法再觀察。

kis_987_654 wrote:
目前任何從IP源去斷定攻擊者已經毫無意義
如知名的資安事件,XZ Utils供應鏈攻擊,IP來源也是從中國,但是根據該攻擊者的使用頻率,登入時間等,甚至會中國重要節慶日登入工作使用,且工作時間,也明顯是處在東歐地區的上下班時間,這顯然不像是中國駭客攻擊行為


用攻擊時段來分辨"是否為人為攻擊、攻擊者的作息時間"真的是一個好辦法,
下圖是2台電腦從昨晚到現在的被攻擊時段。

A電腦 :



圖中早上8點22分的那一次可以理解為其他路人的隨機攻擊。
往上下翻,其他IP的攻擊均是一打就連續攻擊,
兩者行為模式不同。


晚上7:43分00秒 暫時停止, 早上10:00:43秒 重新攻擊,
從時段上有沒有感覺像是軍隊或是監獄囚犯的作息?
而且是採用中原標準時間的軍隊或監獄囚犯。
(中共有在訓練囚犯做網路攻擊、網路輿論戰。)

加入這新邏輯去反推,我依然偏向認為是中共國的人所為。
請教你會怎麼認為呢?


B電腦 : (已換成BITDEFENDER)
kis_987_654
就只是自動化的程序在攻打你而已....這個無法單從時間這個訊息去推斷,可以肯定他的目的也是要把你的設備,變成殭屍的1員而已,您還是好好的更改資安的設定吧...
這也太慘烈
eanck wrote:
我就問你啊,
如果你今天是中共國境外的cracker,
你會特地弄一堆中共國境內的電腦當跳板嗎?
在沒有中共開權限的情況下,你要讓每一台都翻牆去攻擊中共國境外的目標,
知道那是多大的功夫嗎?

你今天弄到了中共國境內的電腦當跳板,最有利的攻擊目標就是中共國境內的電腦,
而非境外的。

除非有哪個技術超強的cracker和中共有血海深仇,擺明要嫁禍給中共國,
否則沒人會這麼做。

為啥中共國的cracker名聲特別臭,因為總是中共國的去嫁禍給別人。

我是用常識和手上的紀錄在判斷,請教你會用啥判斷?

我想你後面已經有理解為何不一定是中共國了,那你用字遣詞要不改一下?
當然我沒有深入去理解這些攻擊來源,但是世界上有名的幾個來源國不只中共國。
當一知半解的人又被帶風向認知作戰,我只是認為有必要提醒一下。
或者是您本人就是想帶風向認知作戰一下?
eanck
我覺得我完全沒有必要改,按你的邏輯,同樣也沒辦法證明不是中共國幹的。而且按照前述邏輯綜合起來看,確實還是中共國的機率最高,你有辦法反駁嗎? 還是你只是一直在找幫中共國開脫的藉口?
claus950
這起手式很經典啊,我本就沒說不是中共國,但有人說一定是。我也很納悶,光憑IP就判定是誰本就是天方夜譚。反正後面也有人解釋了,我也不多說了,不想改也沒關係啊,這是你的自由,總之留下個紀錄大家知道就好!!
claus950 wrote:
我想你後面已經有理解為何不一定是中共國了,那你用字遣詞要不改一下?
當然我沒有深入去理解這些攻擊來源,但是世界上有名的幾個來源國不只中共國。
當一知半解的人又被帶風向認知作戰,我只是認為有必要提醒一下。
或者是您本人就是想帶風向認知作戰一下?


你可去看 這位網友 發文帖 都是 中共國,
全世界 只有 中共國 是 壞人.
IQuit
To eanck: 因為 全世界 都有壞人, 包括 台灣, 你的文 都 指向 中共國,所以你的文 沒有看的價值 [笑到噴淚]
dotrash2266
IQuit 你說得好
IQuit wrote:
你可去看 這位網友 發文帖 都是 中共國,
全世界 只有 中共國 是 壞人.


你又發動多帳號玩檢舉來瞬刪我的留言唷,這麼怕我揭穿你的底唷,
沒關係,我就改用"回文"。

搜索你的回文,只要你見到有人發表不利中共的言論,儘管是鐵證如山的事實,
也能看見你極力護航的言論。

而對於我的發言,每篇都能看見你舔共、護航的身影,
你的言行已經不言而喻。

確實每個國家都有壞人,但專注於揭發中共國這個敵國的骯髒事又有何不對?
難道沒有發生?
對你來說就是不對,所以你不提,也不准別人提。
eanck wrote:
你又發動多帳號玩檢舉來瞬刪我的留言唷,這麼怕我揭穿你的底唷,
沒關係,我就改用"回文"。

搜索你的回文,只要你見到有人發表不利中共的言論,儘管是鐵證如山的事實,
也能看見你極力護航的言論。

而對於我的發言,每篇都能看見你舔共、護航的身影,
你的言行已經不言而喻。


你這人 是哪有問題,
自行 腦補.

我 只有 1 個號,沒有 其它號.

如你 做過 網管,
就不會 只看到 中共國 是 壞人,
所以我才說 你的文 沒有看的價值.
eanck
話都是你在講,你有幾個號,你心知肚明。從過去只要你和某些舔共帳號一出現,就會有他人反共言論被瞬刪、轉移分區的結果看,你說的話有幾分可信度?
IQuit
To eanck: 那 請你抓出 我有 多個號 的 證據. 直到 地球 毀滅 你也找不出來.[笑到噴淚]
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!