Auteur Sujet: Accès très lent au site  (Lu 38032 fois)

Wntix, Fyr, xvi et 2 Invités sur ce sujet

alf084

  • Abonné Starlink
  • *
  • Messages: 707
  • Paris 75
Accès très lent au site
« Réponse #120 le: Aujourd'hui à 14:38:54 »
Quel est le coût pour maintenir une attaque de cette ampleur et sur une telle durée ?

vivien

  • Administrateur
  • *
  • Messages: 52 585
    • Bluesky LaFibre.info
Accès très lent au site
« Réponse #121 le: Aujourd'hui à 16:36:20 »
Je ne sais pas. J'ai déjà eu des attaques menées sur des IP de consommateurs (je retrouvais les plages IP des grands FAI, plutôt en Asie, Afrique et Amérique du Sud).

Là, ce n'est pas le cas, on est presque uniquement des serveurs dans des datacenter.

J'ai des plages sur lesquelles les 256 IPv4 de la plage /24 m'attaquent (ex: Ace Data Centers aux USA) et d'autres ou c'est 1 à 4 IP par /24, mais multiplié par de très grandes plages IP, par exemple réparties sur l'ensemble des plages du cloud de Huawei (pas qu'en Chine, le cloud de Huawei est présent dans d'autres pays). Il y a aussi Tencent Cloud en Chine, avec d'immenses plages IP ou des IP aléatoirement réparties font des requêtes...

alf084

  • Abonné Starlink
  • *
  • Messages: 707
  • Paris 75
Accès très lent au site
« Réponse #122 le: Aujourd'hui à 16:46:42 »
Lors d'une attaque DDoS affichant 30 000 « visiteurs », cela signifie-t-il qu'il y a physiquement 30 000 machines en face ? Ou bien un même serveur peut-il générer de multiples connexions simultanées ? La règle est-elle d'une IP pour un serveur ?

Dirk-Pitt

  • Abonné Free fibre
  • *
  • Messages: 201
Accès très lent au site
« Réponse #123 le: Aujourd'hui à 16:46:54 »
Je suis sans doute stupide mais je ne vois pas l’intérêt de faire « tomber » un site comme le forum.

turold

  • Abonné Orange Fibre
  • *
  • Messages: 1 935
  • mp fermée (sauf admin et exceptions temporaires)
    • Site officieux de Paint.NET.
Accès très lent au site
« Réponse #124 le: Aujourd'hui à 17:11:54 »
Il y a pourtant plein d’intérêts, en sens de l'attaquant.

Ce forum traite de beaucoup de sujets différents, et rien qu'envers les chinois (si ce sont bien eux derrière une partie des attaques), je ne suis pas étranger à leur mécontentement frustré.
Ayant désactivé depuis très longtemps les mp ici, je ne peux pas recevoir leur menaces judiciaires pour supprimer certains de mes propos (comme concernant l'Afrique où une entreprise chinoise est très impliqué, et font des menaces à tout va alors qu'on relaye juste des infos).

On a un sujet sur le nucléaire : les anti sont probablement derrière une partie des attaques.

Et etc. Ce n'est pas parce que nous ne voyons pas l’intérêt, ou qu'on ne comprend pas, qu'en face ça va penser pareil.
Il y a même des jeux en ligne qui se font DDoS...

Pour connaitre la vraie origine, il faudrait porter plainte, puis qu'il y ai une enquête internationale (c'est mort pour les infrastructures chinoises utilisées, mais côté USA il y a encore moyen malgré Trump).

vivien

  • Administrateur
  • *
  • Messages: 52 585
    • Bluesky LaFibre.info
Accès très lent au site
« Réponse #125 le: Aujourd'hui à 18:03:06 »
Le fait que les serveurs qui attaquent le forum soit asiatique ne signifie pas que le décideur de l'attaque est asiatique.

Lors d'une attaque DDoS affichant 30 000 « visiteurs », cela signifie-t-il qu'il y a physiquement 30 000 machines en face ? Ou bien un même serveur peut-il générer de multiples connexions simultanées ? La règle est-elle d'une IP pour un serveur ?
Oui, il y a 30 000 serveurs qui ont fait une requête chacun. Probablement en exploitant une vulnérabilité sur un logiciel (ces serveurs servent pour faire autre chose, les requêtes pour faire du DDOS ne sont probablement pas vues par leur propriétaire).

L'idée, c'est d'avoir un maximum d'IP différentes pour rendre le blocage très compliqué.

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 107
Accès très lent au site
« Réponse #126 le: Aujourd'hui à 18:08:41 »
C'est vraiment des tentatives de DoS, ou c'est du scraping ? J'ai crois que certaines boites d'IA utilisent des proxy résidentiels (parfois des clients consentant, parfois via des applis vérolées) pour scraper du contenu.

alf084

  • Abonné Starlink
  • *
  • Messages: 707
  • Paris 75
Accès très lent au site
« Réponse #127 le: Aujourd'hui à 18:14:39 »
Le fait que les serveurs qui attaquent le forum soit asiatique ne signifie pas que le décideur de l'attaque est asiatique.
Oui, il y a 30 000 serveurs qui ont fait une requête chacun. Probablement en exploitant une vulnérabilité sur un logiciel (ces serveurs servent pour faire autre chose, les requêtes pour faire du DDOS ne sont probablement pas vues par leur propriétaire).

L'idée, c'est d'avoir un maximum d'IP différentes pour rendre le blocage très compliqué.

Merci pour l'explication