您现在的位置: 主页 > DDOS攻击教程 > 文章内容

如何安全的使用DDOS软件

作者: QQ黑客 来源:未知 时间: 2014-07-10 阅读:
 谨以此文章奉献给那些在网络上无知的小黑阔们...

    如果你是在网络上做ddos攻击或者是打算做ddos攻击的那么你有没有想过如果防范,怎么样来保护自己不被网警查到呢?

    语有云:天网恢恢、疏而不漏!这句话是真的么?现实社会中我不知道。但是在互联网上,这句话在Internet上是很软弱的。读完我这篇文,就可以知道。在网络上触犯现行法律,即便于公安部门立案调查,未必就“落入法网” 注:本文仅做技术研讨,并非讨论如何在犯罪后逃脱法律的惩罚。

    首先来认识一下:“网警”也就是公安部门分管网络的部门。他们负责网络监管,如网站和服务器被黑、游戏帐号装备被盗、网络上的各种纠纷、等,全名为:XXXX网监大队。以下称“WJ”!

    首先我们来了解一下WJ部门是如何追踪入侵者并锁定他在何处作案的,大家都知道当你黑掉一个网站的时候,你在web里的操作都会或多或少的被记录在对方的web服务器日志上,或者IIS和Apache都是会记录一些iis日志的。如果你入侵一家网站被记录下你的ip也一点也不奇怪。就算是一栏浏览网站也会被记录下ip的。当你在浏览网站执行一个操作的时候,iis服务器就会进行一次记录。

    同理,当你入侵一台服务器的时候也是一样。首先windows系统就会对你的连接ip进行记录,其次在网关服务器上也会记录连接进入的ip。所以即便你能够把服务器上的记录删除,而网关上的记录你是永远也碰不到的。

    试想,如果我们租用一台服务器在服务器上放置ddos攻击软件,并且使用该软件对某目标发起攻击,那么对方是否能查询的到呢?答案是肯定的,首先我们来对ddos的攻击原理配合WJ的追踪手段来先了解一下ADSL宽带接入的常识。

    众所周知,现在大家一般都是使用的ADSL电信或者网通的宽带接入网络。绝大部分是使用的动态IP,少部分是使用的固定IP。固定IP是特性一般是带宽在4M以上,而一般私人是用不了的。当你启动计算机,通过ISP提供给你的宽带ADSL帐号拨进互联网的时候。ISP服务商的系统就会随机分配给你一个动态IP,并且记录如下事件,例如:2014年6月8日8时8分8秒,abc123123(宽带帐号),拨入IP:58.58.58.5,操作系统: Windowsxp,拨号电话:07284544***。各省的电信记录方式可能不同,但是这些数据绝对会被ISP记录下来,有的人可能不相信ISP会记录这么详细的内容。不过我进入电信网络中查看过这种系统,确实存在!而且更详细,我这里只是简单列举了他记录的一些主要数据!

    还有更重要的一点,当你成功拨号进入互联网后,你的ip会在访问互联网的时候经过很多路由器,而这些路由器则会全部记录下你的ip和访问时间。

    再者看金刚DDOS攻击器的攻击原理:通过控制已有的肉鸡对某目标发起垃圾数据包从而导致对方的网络堵塞而掉线。那么有人会问,对方被攻击的目标能查询到的应该是成千上万的肉鸡ip而不是控制者的ip,毕竟ddos软件所发挥的功能只是在控制这些肉鸡。

    如果你这么想你就错了,我们换个思路。攻击目标是肉鸡,而连接肉鸡的则你的服务器ip,而连接服务器ip的则是你的ip。那么一切就变的尤为简单了!

    查询被攻击网吧或者网站服务器的日志,采集几个或数十个发包的ip(肉鸡),通过这些ip查询在这段时间有哪些ip连接过这些肉鸡。ISP服务商是有这个权限的,即使没有WJ们也是可以通过这些ip联系到肉鸡电脑并且在该电脑上查询连接的ip的。然后找到你所控制的ip(你的服务器),因为服务器的ip一般都是固定的ip那么WJ就可以轻松的联系到该机房并且对该机房的服务器日志以及网关记录进行查实取证,从而找到你的ip。并且通过改ip推算你连接的时间,到ISP机房获取到你的拨号电话、帐号和你的家庭住址,所以一切都不再那么扑朔迷离了。如果你是租用的vps或者云服务器的话那么设置你的键盘记录都会被记录。

    当然这些弊端并不是无法防御的,如果尝试使用跳板、代理、境外转换恐怕就不是那么简单的了。即使你使用一个最常见的3G网卡的网络来登录服务器的话也是在一定程度上有效的保护了自己。

    以上防护手段仅供参考,具体安全使用策略请联系www.hack365.net官网客服!