Menu

Voir les contributions

Cette section vous permet de consulter les contributions (messages, sujets et fichiers joints) d'un utilisateur. Vous ne pourrez voir que les contributions des zones auxquelles vous avez accès.

Voir les contributions Menu

Messages - NathanIX

#1
Citation de: Vincent O le 26 Août 2018 à 22:41:42
Citation de: jayrem le 26 Août 2018 à 22:00:16
Comment se fait-il qu'il y ait un autre client touché ?  :o

Ils ont attaqué plusieurs personnes du même subnet. Lorsqu'on a bloqué le premier client, ils sont passés sur une autre IP... etc...

L'utilisateur qui à été touché est lui même un attaquent qui lance des attaques en DRDoS avec votre réseau,
car votre réseau ne bloque pas l'usurpation d'adresses IP,
et de plus il utilise des adresses IP non utilisé dans votre réseau,
c'est pour cela que vous avez pensé que l'attaquant attaquai plusieurs clients !!!

De plus l'utilisateur vend des services pour envoyer des attaques DDoS avec vos services de fibre optique 1Gbps etc etc ...

Voila pour quoi il ce fait DDoS !!!!

Voici les Adresses IP's que la victime a utilisé:
185.45.35.255 (Oui la 255 LoL port 22 ouvert),
185.45.35.53 (port 22 ouvert),
dernière IP utilisé: 185.45.35.123,

et son IP d'abonné: 185.45.35.150 (port 22 ouvert)

PS: Si vous ne corrigé pas ces problèmes d'usurpation d'IP's dans votre réseaux, ce client continuera à ce faire attaqué
et les autres clients continueront de ce faire dérangé,
Vous pourrez aussi vérifié la bande passante sortant utilisé par 185.45.35.150 et vous verrez que le chiffre est assez élevé !!!

Je vous conseille de faire un test Caida sur https://spoofer.caida.org/