| Ver tema anterior :: Ver siguiente tema |
Autor |
Mensaje |
Hamtaro200 Invitado
|
Mie Sep 06, 2006 12:44 am |
|
|
Saludos!!.. Soy nuevo en este foro y escribo porque tengo un grave problema. Hace tiempo entro a una red IRC en la que hay algunos sujetos maliciosos que se "divierten" sacando a otros usuarios. Siempre que me sacan veo que en el Status del mIRC dice: [10053] Software causa desconexión. Estoy seguro de que es un ataque, pues estos sujetos a quienes me referí líneas arriba (que no son Operadores ni nada) amenazan a la gente y a los pocos segundos varias personas caen de la red con el siguiente mensaje de Quit: (Max SendQ Exceeded).
Quiero saber ¿cómo me puedo proteger de algo asi?... ¿Es algún bug?... ¿Cómo es posible que me tiren de la red aún cuando pongo mi Script en Ignore * y Silence *@*.* ?... Un dato más, en esa red en la que chateo las IPs están ocultas, se ven así x.x.x.x, así que dudo que sea un Nuke porque hasta donde se, para atacar con un nuke se necesita la IP de la victima.
Ojala reciba pronto sus respuestas.
¡Saludos! |
|
Volver arriba |
|
 |
BecerraA Invitado
|
Mie Sep 06, 2006 12:44 am |
|
|
La red en donde estas ¿es Red local?, por que entonces no tiene ningún método de seguridad en la red por eso es que puede hacer eso, debes de tratar de controlar las contraseñas, entrada y salida de usuario, y analizar los programas que utilizan ellos limpiar sus maquinas, y el servidor. |
|
Volver arriba |
|
 |
Hamtaro200 Invitado
|
Mie Sep 06, 2006 12:45 am |
|
|
El servidor en el que chateo es irc.terra.com.pe , ahí las IPs no se ven, aparecen como X.X.X.X ; Me sacan del server así ponga todos los ignores e incluso el Silence en mi Script. He visto que a otras personas las sacan de esa manera y el mensaje con el que salen es (MAX SENDQ EXCEEDED)... Cómo pueden sacar a alguien sin saber su IP y aun estando con ignore *?... ¿Hay defensa contra algo asi?  |
|
Volver arriba |
|
 |
Invitado
|
Mie Sep 05, 2007 2:35 pm |
|
|
Hola .. mirá la forma que te están atacando son con inundaciones de ctcp ósea mandan una cantidad mayor de información a tu pc de la que puede recibir y eso hace que te caigas el comando es /ctcp <nick> ping
El ataque puede hacerse con clones, con 50 clones haciéndote ctcp ya sea ping o versión, timer te van a tirar y lo otro que te sale es mas probable que esa gente haga un /who a la sala y ahí saldría todos los IRCbot o proxy que puedan tener la forma para protegerte de esto es saliendo en ese momento del IRC o buscarte una buena protección anti DDoS y atakes de irc. |
|
Volver arriba |
|
 |
|
|
No puede crear mensajes No puede responder temas No puede editar sus mensajes No puede borrar sus mensajes No puede votar en encuestas
|
|