看板 C_Chat
作者 GivemeApen (走林森北路回家)
標題 [討論] 內網能DDOS?
時間 Wed Feb 28 22:06:48 2024


剛剛看隔壁在討論韓國的英雄聯盟比賽因為DDOS難以繼續進行

一般的韓服可以被DDOS可以理解 只要有ip有一群殭屍就能

但拳頭堅稱LCK用的是內部網路

內部網路能DDOS嗎?

有沒有本版大神要來解釋一下

從看到飛可秀變修time真的很好笑

有恰否

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.51.129.1 (臺灣)
※ 作者: GivemeApen 2024-02-28 22:06:48
※ 文章代碼(AID): #1btptwZi (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1709129210.A.8EC.html
nahsnib: 修maker1F 02/28 22:07
laughingXD: 可以啊2F 02/28 22:07
gaym19: 目前猜測是IP外洩加上你要轉播一定得對外
所以就被特定出來了3F 02/28 22:08
StellaNe: 內網自己DDOS自己不就好了5F 02/28 22:08
meredith001: 看網管那邊怎麼弄的6F 02/28 22:08
gaym19: 而且根據新聞 這情況已經兩個月了7F 02/28 22:08
Fezico: 我自己DDOS我自己啊8F 02/28 22:09
kaj1983: 內網規畫有誤就會造成DDOS的情況9F 02/28 22:09
gaym19: 韓服現在是群魔亂舞沒得打10F 02/28 22:09
我看有人說嚴重到能搞飛可的4個隊友 所以很多人一陣子不爬分了
kaj1983: 這要除錯通常滿花時間的11F 02/28 22:09
aterui: 以前流行P2P時宿舍裡有人用全部人上網都會變很慢12F 02/28 22:09
gaym19: 你要完全解決就是打D-LIVE 但你也別想賺了13F 02/28 22:09
windnduck: 目前有消息是因為反作弊軟體被破所以洩漏IP了14F 02/28 22:10
※ 編輯: GivemeApen (27.51.129.1 臺灣), 02/28/2024 22:10:40
shlee: 只要你電腦沒太爛 開個專門灌UDO封包流量或TCP session的程式去打內網的網段不會很難啊 之前在公司測試流量清洗設備的參數就是用這種方式在打流量跟灌session 但負責啟動的那台電腦規格不能太差 不然爛電腦自己就先撐不住了
UDP封包15F 02/28 22:10
a910388: 勿忘clg.eu打we20F 02/28 22:11
gohst1234: 網路剪刀手阿21F 02/28 22:11
dos01: 前幾個月台服也一堆支那種在那邊用炸房外掛 八成又是同一批在搞22F 02/28 22:12
fman: DDOS只要符合"大量""分散"攻擊兩個條件就可以算是,所以不分內外網,那串留言也有人說公司內部有台沒聯外網的電腦,被拿24F 02/28 22:14
super0949: 如果你要問內網被外網DDOS 那不可能26F 02/28 22:14
fman: 來攻擊公司網路了27F 02/28 22:14
orze04: 搞不好是ARP table 就有問題28F 02/28 22:14
fman: 我覺得是中毒機會比較大,那就算是內外網切斷,一樣可以發動DDOS,那就要把中毒電腦與感染途徑找出來才能解決問題29F 02/28 22:15
trywish: 不用刻意找路徑,直接找攻擊的IP處理掉就好。這類病毒怕的是內網還到處感染,不然一台電腦中毒,有IP就能抓到了31F 02/28 22:16
orze04: 內網通常還是有個對外出口33F 02/28 22:17
super0949: 攻擊IP是封不完的 但比賽服只限制白名單也不是很難做34F 02/28 22:18
trywish: 隔離的好,那個對台主機掛掉而已。通常內外網一定會有防35F 02/28 22:18
super0949: 現在就不懂他們到底遇到什麼問題36F 02/28 22:18
trywish: 火牆阻隔,所以正常應該是對外主機掛掉。37F 02/28 22:18
fman: 不找感染途徑的話,就算電腦都清乾淨還是會再次中毒,而感染38F 02/28 22:18
shlee: 內網有住鬼的話 只要他用內網的電腦traceroute一下看內網有哪些節點 然後找一個看起來可能會是內網骨幹設備的節點39F 02/28 22:19
fman: 途徑可能是email甚至是USB41F 02/28 22:19
shlee: IP 程式開下去灌UDP flooding或TCP sync flooding這種最基本的打法就有機會讓整個內網癱瘓了42F 02/28 22:19
trywish: 有攻擊就能找到IP,那種攻擊又不是讓系統整個消失,紀錄44F 02/28 22:19
windnduck: 應該也很不好搞啦,不然哪願意丟這麼大的臉..45F 02/28 22:20
trywish: 還是存在,從記錄抓IP,就算裡面有多台殭屍網路也能一次46F 02/28 22:20
windnduck: T1的比賽被搞成這樣,真的是臉都不要了..47F 02/28 22:20
trywish: 抓,除非被攻擊的會連資料都被刪,這種就不是DDOS ,而是內部病毒感染了。48F 02/28 22:20
shlee: 單純內網DDoS內網都還算好處理 如果有住鬼的設備不多 把攻擊方網路斷掉就好 麻煩的是整個內網一堆鬼住在裡面 然後還散播病毒之類50F 02/28 22:23
Peurintesa: 理論上內網攻擊要抓應該很容易才對 至少能知道攻擊源53F 02/28 22:24
a3831038: LCK是沒錢請資安嗎?連續被搞,丟臉丟到全世界54F 02/28 22:27
elesai0956: 說不定是自己接錯線變廣播風暴55F 02/28 22:27
gaym19: LCK爛很久了56F 02/28 22:30
ThreekRoger: 以前Garena剛開始的時候也是整天被ddos57F 02/28 22:52

--