Kam hlásit silný útok na doménu

Archimedes

Kam hlásit silný útok na doménu
« kdy: 24. 10. 2018, 21:27:54 »
Ahoj,

už jsem to zde jednou řešil, ale žádné řešení mi nikdo nenapsal. Stále mi jde útok na zakoupenou doménu, aktuálně něco přes 60Gbps. Někdy se to vyšplhá až přes sto. Existuje nějaká cesta, jak to řešit oficiálně, kde to nahlásit? Mám toho času krásný DDOS as service. :) O doménu mi nejde, udržuji ji už jen z legrace, ale jde mi o to, jestli se to dá někam oficiálně posunout, když se mi to nelíbí z principu.

Díky. :)
« Poslední změna: 25. 10. 2018, 08:10:19 od Petr Krčmář »


jizji

Re:silný útok na doménu
« Odpověď #1 kdy: 24. 10. 2018, 22:11:53 »
co takhle tu domenu presmerovat na prislusne organy

Lol Phirae

Re:silný útok na doménu
« Odpověď #2 kdy: 24. 10. 2018, 23:56:56 »
co takhle tu domenu presmerovat na prislusne organy

Souhlasím - přesměrovat do (_!_) je rozumně perspektivní řešení.  8)

Trupik

Re:silný útok na doménu
« Odpověď #3 kdy: 25. 10. 2018, 05:16:10 »
To by v princípe mal riešiť dodávateľ serverhousingových služieb, prípadne v kombinácii s CDN.

Re:silný útok na doménu
« Odpověď #4 kdy: 25. 10. 2018, 07:16:43 »
Doporučil bych najmout si někoho, kdo sítím rozumí, aby zjistil, o co opravdu jde. A pokud půjde opravdu o útok, dotyčná/ý už bude vědět, na koho se obrátit.


McFly

  • *****
  • 633
    • Zobrazit profil
    • E-mail
Re:silný útok na doménu
« Odpověď #5 kdy: 25. 10. 2018, 07:55:54 »
Já ani nevím, na koho se obrátit? Nemyslím, že tu kdo co zmůže. Těžko zabráním nějakému botnetu útočit na IP domény. Vím, že to asi není úplně OK, spíše až za hranou, ale já bych vytvořil více A (nebo AAAA) záznamů a nasměroval je na webové servery těchto šmejdů: https://www.spamhaus.org/statistics/networks/ :-)

Vilith

  • *****
  • 663
    • Zobrazit profil
Re:Kam hlásit silný útok na doménu
« Odpověď #6 kdy: 25. 10. 2018, 08:33:45 »
Cele to je nejake divne - ze by hostera serveru nezajimalo, co mu tece do site?
To ma tak "silne" linky, ze ten utok "neciti"?

kkt1

  • *****
  • 796
    • Zobrazit profil
Re:Kam hlásit silný útok na doménu
« Odpověď #7 kdy: 25. 10. 2018, 08:52:38 »
Cele to je nejake divne - ze by hostera serveru nezajimalo, co mu tece do site?
To ma tak "silne" linky, ze ten utok "neciti"?
je mi to taky divne, pokud ten clovek vi ze mu tam tece 60gbps, tak vi i jak to resit... IMHO je to jenom trolling...

Juchánek

Re:Kam hlásit silný útok na doménu
« Odpověď #8 kdy: 25. 10. 2018, 10:31:33 »
Jestli je to opravdu útok na doménu, tak bych nikam nic nehlásil, ale začal to prodávat jako službu ;-)

technomaniak

Re:Kam hlásit silný útok na doménu
« Odpověď #9 kdy: 25. 10. 2018, 11:47:45 »
Legislativa ohledně počítačové kriminality je tu komická i když něco existuje.

Mimochodem pokud je na tebe proveden útok DOS,DDOS, apod.. jsi povinen dle zákona o komunikacích 127/2005 
§ 98 bod 2,3 danou věc nahlásit (https://www.zakonyprolidi.cz/cs/2005-127?text=odep%C5%99en%C3%AD)

Můžeš podat trestní oznámení  dle trestního zákoníku 40/2009 v aktuálním znění dle § 230 bod 3 písmeno b) případně jiné body (https://www.zakonyprolidi.cz/cs/2009-40#cast2). Takže hurá na polici a podej trestní oznámení, ale počítej s tím že s tím nic neudělají(odloží to). Nedisponují znalostmi, dovednostmi a schopnostmi jak to vyřešit. V této problematice( hledání na zdroje útoku ) jsou fakt moc hloupí a líní se to sami naučit.

agent

Re:Kam hlásit silný útok na doménu
« Odpověď #10 kdy: 25. 10. 2018, 17:43:42 »
Vlastnictví domény, nebo provozování vlastního web serveru není "provozování veřejné komunikační sítě nebo poskytování veřejně dostupné služby elektronických komunikací".
Takže nic nikam povinen hlásit není. :)

u

Re:Kam hlásit silný útok na doménu
« Odpověď #11 kdy: 25. 10. 2018, 18:07:15 »
provozování vlastního web serveru není "poskytování veřejně dostupné služby elektronických komunikací".

A to mi prosim dokazte a poradnymi argumenty vyvratte. Vcetne presne definice "verejne dostupne sluzby elektronickych komunikaci". Verejne dostupna sluzba elektronickych komunikaci je i root.cz. Verejne dostupna je. Neni privatni. Kdokoliv z siroke verejnosti k teto sluzbe muze pristoupit. Nevsiml jsem si ze by to bylo omezeno napriklad jen na verejne statni instituce apod. Takze jak to tedy je, pokud to vite?

Lol Phirae

Re:Kam hlásit silný útok na doménu
« Odpověď #12 kdy: 25. 10. 2018, 18:22:29 »
provozování vlastního web serveru není "poskytování veřejně dostupné služby elektronických komunikací".

A to mi prosim dokazte a poradnymi argumenty vyvratte. Vcetne presne definice "verejne dostupne sluzby elektronickych komunikaci". Verejne dostupna sluzba elektronickych komunikaci je i root.cz. Verejne dostupna je. Neni privatni. Kdokoliv z siroke verejnosti k teto sluzbe muze pristoupit. Nevsiml jsem si ze by to bylo omezeno napriklad jen na verejne statni instituce apod. Takze jak to tedy je, pokud to vite?

Kristova noho... ne, provozování webu opravdu NENÍ službou elektronických komunikací - viz 127/2005 Sb., § 2 písm n):

n) službou elektronických komunikací služba obvykle poskytovaná za úplatu, která spočívá zcela nebo převážně v přenosu signálů po sítích elektronických komunikací, včetně telekomunikačních služeb a přenosových služeb v sítích používaných pro rozhlasové a televizní vysílání a v sítích kabelové televize, s výjimkou služeb, které nabízejí obsah prostřednictvím sítí a služeb elektronických komunikací nebo vykonávají redakční dohled nad obsahem přenášeným sítěmi a poskytovaným službami elektronických komunikací; nezahrnuje služby informační společnosti, které nespočívají zcela nebo převážně v přenosu signálů po sítích elektronických komunikací

 ::) ::) ::)

Archimedes

Re:Kam hlásit silný útok na doménu
« Odpověď #13 kdy: 25. 10. 2018, 18:53:26 »
Já nemám, kam něco tak silného pověsit a pracovat s tím, stejně jako drtivá většina lidí z Rootu. Dozvěděl jsem se to od providera, u kterého to hostuji. Něco s tím dokonce udělali, ale prý je to dost trápí a dokonce podali testní oznámení, ale to může i nemusí být pravda... Pokud tvrdíš, že si vymýšlím, napiš mi IP nějakého svého serveru, mile rád předvedu, co mám. :)

Cele to je nejake divne - ze by hostera serveru nezajimalo, co mu tece do site?
To ma tak "silne" linky, ze ten utok "neciti"?
je mi to taky divne, pokud ten clovek vi ze mu tam tece 60gbps, tak vi i jak to resit... IMHO je to jenom trolling...

Re:Kam hlásit silný útok na doménu
« Odpověď #14 kdy: 25. 10. 2018, 20:05:39 »
Já nemám, kam něco tak silného pověsit a pracovat s tím, stejně jako drtivá většina lidí z Rootu. Dozvěděl jsem se to od providera, u kterého to hostuji. Něco s tím dokonce udělali, ale prý je to dost trápí a dokonce podali testní oznámení, ale to může i nemusí být pravda... Pokud tvrdíš, že si vymýšlím, napiš mi IP nějakého svého serveru, mile rád předvedu, co mám. :)
Ono by úplně stačilo, kdybyste to věrohodně popsal. Doména je jenom textový název, případně záznam u registrátora – na doménu nemůže jít žádný síťový útok. Síťový útok může být veden třeba na IP adresu, na kterou odkazuje/odkazují jeden či více záznamů v doméně – to ale není „útok na doménu“.

Dále každý síťový útok má nějaké charakteristiky, jak vypadají pakety toho útoku. Jsou to ICMP pakety, UDP, pokusy o navázání TCP spojení, něco jiného? Je tam jedna zdrojová IP adresa, několik adres nebo je to DDoS? Pokud jsou to pakety UDP nebo TCP, asi směřují na jeden nebo několik portů – na které? Jak silný je ten útok, mění se to nějak v čase?

To všechno jsou základní informace, které musíte vědět, když s tím útokem chcete něco dělat. A budou se vás na ně ptát kdekoli, kam se ten útok pokusíte nahlásit. Vzhledem k tomu, že jste dosud žádnou z těch informací nenapsal, vypadá to, že je nevíte – a pak jaksi není co byste někam mohl hlásit.