מאמר: הצפות.

Sandro

New member
מאמר: הצפות.

בגלל ריבוי הליימרים באיזור הסרברים הישראלי אכתוב לכם מאמר על הצפות. מהם הצפות? הצפות (באנגלית flood) הם הודעות שמקבל/ים משתמש/ים למשתמש/ים אחר/ים כדי לגרום ללאג - כשל אינטרנטי, עומס במערכת, איטיות ואף התנתקות. מי סובל מזה? ולמה זה קורה? האנשים הסובלים מכך הם נפגעי "ליימרים"(כינוי לאנשים מתלהבים שרוצים רק להרוס לאחרים) בד"כ סקריפטיונרים (בוני סקריפטים) המתחילים, שמתלהבים מעניין של "לנתק אנשים", "להרוס", "לשלוח וירוסים", "לפרסם שרתים" וכל זה.. למי שיש אינטרנט מהיר.. בד"כ יכול להינצל מן ההצפות הללו.. למי שלא - הוא לפעמים בבעייה. בין משתמש למשתמש זה בד"כ כדי לעלות ת´אגו, להרגיש גבר, רק שבד"כ אם זה ליימר מתחיל הוא יוצא מזה בניתוק מערכת שנקרא גם "אקסס פלוד". הסובלים מזה הכי הרבה בשרתי IRC הם מנהלי השרתים והמשתמשים עצמם, כאשר ההתקפה באה על השרת והמשתמשים בשרת עצמו.. הצפה כללית.. בד"כ ע"י קלונים שעליהם אסביר בהמשך. איך מציפים? הליימרים המתחילים משתפרים מרגע לרגע עד שהם בד"כ נגמלים מזה. בהתחלה הם לא יודעים הרבה שימושים ב IRC אז הם רושמים משפט ארוך במירק ועושים למעלה ואנטר כל הזמן.. בד"כ זה לא מזיז לאותו משתמש.. רק אם הוא ממש בעמוס באותו זמן.. או שהוא לא שם לב שמציפים אותו. הליימרים המתחילים עם קצת ידע, שכנראה למדו מהמתקדמים יותר משתמשים בפקודת טיימר (ובאנגלית: timer) שתפקידה לעשות פעולות כל משך זמן מסויים ושולחים הודעות/נוטיסים כל שנייה.. בשרתים חכמים זה גורם ל"אקסס פלוד" באחרים אפשר להציף חופשי - בד"כ שאין לשרת הגנה - אם לא עוצרים את זה אחרי מספר דקות זה עלול לגרום ללאג ואף ניתוק מהאינטרנט.. לפעמים קורה שמשתמש "מתאבד" על משתמש אחר בהצפות ושתיהם בסוף מתנתקים מהאינטרנט בעומס. ליימרים חכמים שלא נגמלים משתמשים בלולאות שונות, צבעים מעמיסים עם הדגשות, קווים תחתונים, אס. טי. אר(מכפיל צ´ארסטרים), והנפוץ ביותר קלונים(סוקטס) מסקריפט מוכן. שיטות הצפה שכיחות: השיטה השכיחה ביותר למטרות הפלת שרתי IRC היא קלונים (כפילים) ע"י שימוש בסוקטס. איך זה פועל? אותו מציף, בד"כ אחד, נכנס כמה פעמים לשרת בעזרת סקריפט מוכן של סוקטס(בתימצות נרחב: חיבור אינטרנטי נוסף לשרת/אתר ע"י יציאה מסוימת) נכנס לחדר ועושה כל מיני סוגים של הצפות, הנפוצים ביותר הם: שינויי ניקים מהירים, כניסה ויציאה מהחדר, הצפות משתמשים בפרטי או בחדר עם מעמיסים, שימוש בנוטיס, ב ACTION, או CTCP ואחרים ע"י כתיבה כוללת ב sockwrite. שיטת קלונים מתוחכמת ושכיחה יותר - פרוקסי: פרוקסי היא שיטת ההצפה הטובה ביותר, כי מאוד קשה למנוע אותה. אך כיום רוב השרתים הישראלים מצליחים לכסות את כל חדירות הפרוקסי. פרוקסי היא שיטה שבא ניתן להיכנס לשרת אינטרנט מסוים באייפי של מישהו אחר ובכך לחסום ולזייף פרטים על המשתמש. מה הקושי בלתת כמה באנים וזהו לסוקטס הפרוקסי? מכיוון ששרתי פרוקסי מאפשרים זיוף פרטים, האדרסס של אותו ניקים יהיה שונה אחד מהשני להבדיל מכניסה רגילה של סוקטים ובכך יהיה קשה למנוע אותם מלהציף.. בעיקר שהם יוצאים ונכנסים ואתה לא יודע מי קלון ומי לא. שיטות שאינם נפוצות, לליימרים "חכמים" יותר: כן, היום מכל פקודה אפשר לעשות הצפה.. בד"כ סקריפטיונרים שבונים סקריפט אינם מייחסים חשיבות לסוגי הצפות אלו מכיוון שה כנראה: לא נתקלו בהם, שחשבו שאף אחד לא עושה אותם, או שלא ידעו איך/היה להם כוח לבנות הגנה להצפות אלו - 98% מההצפות הם מהסוג השכיח. יש שיטה להיכנס עם קלונים לחדר אחד פרטי שלך, ולהיכנס עם קלון מרגל לחדר הנתקף, לקבל raw של names ולהציף ב invite, כן כן, ב invite שיטה מניאקית ואם האופרים לא זמינים.. יכול להיות שאכלתם אותה..:) יש שיטת KNOCK שאם משתמש עושה שימוש לא נכון ב"מוזמנים בלבד" אפשר לעשות אותה בהצפה - די דוק הייתי אומר. יש הצפה שהיא הכי מניאקית, נראה לי שהיא פועלת בהיברומירק.. מכירים את הוויס המעצבן הזה בהיברו "אואו" אז פעם.. אני לא יודע אם גם היום.. אנשים משתמשים ב mode כדי לת ולהחזיר אופ מלא פעמים ואז יש לך איזה 400 ציפצופים במחשב.. מה יהיו התגובות (אם יהיו:) יש את המעטים הלא קיימים פה סדרך כלל שיגידו "כל הכבוד, המשך כך" יש שיגידו "יפה מאוד, רק חסר בלה בלה בלה ויש לך טעויות" ויש את הכפויי טובה שיגידו כמו בפעם שעברה: "יש´ך מלא טעויות, אתה לא יודע כלום על סקריפטינג" אז מי שמתכוון לתת הודעה "כפויית טובה" על המאמץ שהשקעתי פה אז שיילך להזדיין ועדיף שלא יכתוב תגובה.
 

פIלי

New member
יש´ך מלא טעויות.... ../images/Emo6.gif

סתם מדריך חביב... למרות שכבר ידעתי את מה שכתוב פה, חוץ מה Knock שאין לי מושג על מה אתה מדבר. אגב, פרוקסי לא מזייף פרטים, פשוט אם אתה נכנס עם 200 פרוקסים מאוד קשה לתת באן ל 200 כתובות בזמן קצר...
 

Sandro

New member
הוא מזייף אדרסס

אחרת היית יכול לתת באן אחד וזהו.. אתה לא חושב? ד"א.. לא כולם יודעים את מה שרשמתי..
 

פIלי

New member
פרוקסי לא מזייף כלום

באן אחד וזהו - באמת באן אחד מספיק לכל פרוקסי.
 

Sandro

New member
או הו!

מה אני מנסה להסביר לך? אסביר את זה בפשטות כפולה מהרגיל: (ותקרא עד הסוף) שאתה עושה מולטי סרבר כמה פעמים לאוטוסרבר.. הכתובת שלך תישאר אותו דבר!! לדוגמא הכתובת שלי זה: [email protected] אם אני אכנס לאוטוסרבר בעזרת מולטי סרבר הכתובת הזאת תישאר אותה כתובת מלבד השם ההתחלתי, במקרה שלנו address אם אתה משנה אותה. זאת אומרת שאם לדוגמא אתה מכניס 10 סוקטים שהם לא בחיבור פרוקסי לשרת ואתה מכניס אותם לחדר, אתה תצטרך רק באן אחד למספר 2 כדי להשתיק את כולם כי אדרסס 2 נשארת אותו דבר. (ban # $nick 2) לעומת זאת אם נכנסת בפרוקסי זה יהיה יותר מסובך כי לכל אחד תוכל לבחור אדרסס שונה מהשני(זיוף אדרסס) ואז תצטרך כמו שאמרת באן אחד לכל פרוקסי.
 

פIלי

New member
אני יודע מה זה מירק

ואני יודע שאם אני יתחבר פעמיים לאותו סרבר הכתובת תהיה שונה. אבל, אתה מקשקש פה הרבה על משהו שאתה לא יודע. פרוקסי לא מזייף כלום. אם תכניס 20 קלונים דרך אותו פרוקסי, יספיק באן אחד כדי לנטרל את כולם. אני חושב שאתה מתכוון ל BNC עם custom vhosts, ששם אתה יכול להחליף כתובות (גם מוגבל לפי הספק של השאלל אבל עדיין).
 

Sandro

New member
אוקיי,

בוא נשמע חוות דעת אחרת, של מישהו שיגיב. אך בכלליות, פרוקסי כן מזייף פרטים (בלי שום קשר לאי אר סי) אם אתה כותב בפורום ונכנסת לאינטרנט דרך פרוקסי, המשטרה לא תוכל לעלות על הפרטים שלך.
 

פIלי

New member
הוא לא מזייף

אתה "מזייף" את הכתובת אייפי שלך ע"י כך שאתה מתחבר לפרוקסי, ודרכו מתחבר לשרת, והשרת רואה שהפרוקסי מחובר אליו, לא אתה. הכתובת אייפי של הפרוקסי עצמו נשארת אותו דבר.
 

spheonx

New member
אני חושב

שכשהוא אומר זיוף הוא מתכוון להתחברות דרך כתובת ip אחרת שלא שייכת לו... לזייף - בכוונה של להמציא כתובות משלו כמובן הוא לא יכול
 

פIלי

New member
כן אבל הפרוקסי עצמו

הפרוקסי לא מזייף את הכתובת של עצמו, הוא פשוט מתחבר לשרת דרך הכתובת שלו וככה לא רואים את הכתובת האמיתית של המשתמש... כמו שאמרתי, אפשר להגיד שהמשתמש מזייף את הכתובת שלו, אבל הפרוקסי לא מזייף כלום.
 

havlaz

New member
פרוקסי לא מזייף שום דבר

פרוקסי זה התחברות דרך מחשב, או חומרה שמאפשרת לצאת לאינטרנט דרך מחשב אחר. אתה לא מזייף שום כתובת, הכתובת שלך שנכנסת לשרת היא כתובת השרת של הפרוקסי, זה לא זיוף כותבת. קיבוצים למשל לא מקבלים אי פי אישי לכל אחד, אלה יוצאים דרך שרת מרכזי, אז הם מזייפים את הכתובת? לא, זה הכתובת שלהם. וכדי לסלק את אותו פרוקסי, אתה צריך לתת באן לכל כתובת אי פי של פרוקסי.
 

Compulsive

New member
אפשר להשתמש בכמה באונסרים

שונים (יש רשימות ענקיות של באונסרים חינם ... שבד"כ לא עובדים... חחח:)) ואז יש לך כמה כתובות שונות ועל כל כתובת (אפילואם היא לא מולטי סרבר) אפשר להכניס 3 קלונים. בכל מקרה אני עשיתי תוכנת פרסום שאני נכנס עם קלון על באונסר לערוץ, מקבל את כל שמות המשתמשים, ואז מחבר קלון מכתובת של באונסר שונה, מפרסם ל-3 אנשים, מתנתק וישר מחבר עוד אחד.... והקיצר זאת הייתה תוכנה ממממממש ממש טובה. אההה הימים הטובים:) [URL='http://'] כחול - וזה הכול.[/URL]
 
אתה לא יודע כלום ../images/Emo3.gif ../images/Emo13.gif ../images/Emo16.gif

יפה מאוד, WAY TO GO, בלה בלה..
. כל הכבוד על המאמץ
ניר
 
למעלה