Seite 1 von 2

NEUE SOFTWARE

BeitragVerfasst: 3. Okt 2015, 17:41
von Gast
Wie wäre es denn z.b. das man zusätzlich eine Software hinzufügt.
Anstatt die Ports alles zu schließen(Firewall), ein Trace Programm / Software wo man wenn man angegriffen wird trace anstatt close ports ein gibt und dann versucht er die ip von dem user zu suchen.

Re: NEUE SOFTWARE

BeitragVerfasst: 4. Okt 2015, 15:36
von Batuchen
Wenn du dein IDS ausbaust siehst du doch wer dich angegriffen hat..

Re: NEUE SOFTWARE

BeitragVerfasst: 4. Okt 2015, 21:09
von Gast
AV Blockt und mit FW kann ich aktiv blocken

IDS findet raus mit dem Trace Programm kann ich aktiv suchen !!

wenn mich der stärkste pc an greift und ich hab den schwächsten kann ich trotzdem mit close ports abwehren und das trace Programm kann halt auch jeden rausfinden egal wer oder was du bist halt aktiv wenn die zeit reicht.

Re: NEUE SOFTWARE

BeitragVerfasst: 7. Okt 2015, 14:16
von Gast
verstanden ?

Re: NEUE SOFTWARE

BeitragVerfasst: 7. Okt 2015, 18:19
von Gast
es gibt diverse andere dinge wie man herausfindet, von wem man angegriffen wird ... nur du kennst anscheinend nur das bekannteste => IDS ausbauen ...

Re: NEUE SOFTWARE

BeitragVerfasst: 7. Okt 2015, 19:20
von Gast
ja wenn ich in cluster auf angriffe schau oder aber da steht ja dann nur der cluster
wie geht es noch ?

Re: NEUE SOFTWARE

BeitragVerfasst: 13. Okt 2015, 19:16
von Gast
push.

ich würds auch gern wissen

Re: NEUE SOFTWARE

BeitragVerfasst: 13. Okt 2015, 23:58
von Gast
Eigentlich ganz einfache Sache...
Du schaust in die Angriffsübersicht in den Cluster, siehst dort den angreifenden Cluster.
Nun suchst du dir alle Member dieses Clusters mit zugehörigen IP's.
Anschließend alle IP's durchprobieren und schauen, welche online sind. (logischerweise die Main-IP's)
Jetzt in den Chat setzen und bei allen Mains, die online sind, mal das SDK killen.
Entweder derjenige, wenn er online ist, macht close Ports oder kommt in den Chat -> schon habt ihr euren Angreifer gefunden.
Wenn einer nicht reagiert ist er nicht online.
Das Ganze muss natürlich zeitnah nach dem eingegangenen Angriff geschehen...

Re: NEUE SOFTWARE

BeitragVerfasst: 14. Okt 2015, 16:04
von Gast
ok danke.
was ich aber nicht verstehe warum kommt er in den chat ? :D

Re: NEUE SOFTWARE

BeitragVerfasst: 14. Okt 2015, 21:48
von Gast
Naja, entweder um zu schauen, wer im Chat ist und ihn angegriffen haben könnte, oder um im Chat rumzuflamen, warum er denn angegriffen wurde...