Задать вопрос

Ботнет на подсеть /22, /21, /20?

Всем привет.

Часто вижу в логах роутера как из одной подсети происходят попытки обращения на порт 443, причем по обоим адресам роутера (разные провайдеры).
Обращения происходят несколько раз в секунду с разных адресов в одной подсети на протяжении десятков минут.
пример на скрине
6788cd999953f313161734.png
Через какое-то время начинается атака из другой подсети, потом из третьей и так далее.
Вопросы:
1. что за трэш у провайдера происходит, если ботнетом захвачена значительная часть его клиентом?
2. можно ли предположить, что ботовод выяснил взаимосвязь моих адресов?
3. что можно почитать про современную стратегию ботоводов?
Заранее спасибо за ответы
  • Вопрос задан
  • 765 просмотров
Подписаться 4 Простой 2 комментария
Пригласить эксперта
Ответы на вопрос 2
@simpleadmin
Типичный SYN-флуд. Соответсвенно в заголовке пакета может быть указан ранодмный ip и ответ acknowledges от вашего роутера уходит не на тот ip с которого пришёл запрос, а на этот сгенерированный адрес.
Ответ написан
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
1. что за трэш у провайдера происходит, если ботнетом захвачена значительная часть его клиентом?

Это не трэш, а обычный бразильский провайдер :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы