Permalänk

DDoSad via Skype?

Tjenare!

Har stött på ett rätt allvarligt problem precis. Är nämligen så att jag har blivit DDoSad i syfte att döda mig på spelet Tibia.
Lärde "känna" en spelare för några dagar sedan och idag addade jag honom på skype då vi skulle spela tillsammans. Så fort vi börjat blev jag kickad och dog, trodde inte att det var han som orsakat det så sprang för att möta honom igen, varpå jag nu kunde förlora saker. Han började attackera mig och jag blev kickad igen. Men nu krashade routern. Då förstod jag att hela syftet med att adda mig på skype var att få någon sorts kanal till mig och jag tog snabbt bort honom, varpå attacken slutade och jag kunde förnya ip-adressen och logga in igen.
Totalt har jag förlorat ca 30 timmars speltid och har nu en far som hotar med att stänga av min dator för att inte riskera att detta händer igen.

Jag har ju tyvärr Telias standard router Thomson TG789vn, men jag vet att det generellt sett är skydd inyggt i dagens routers, mot just DDoS attacker, om de inte är otroligt massiva, vilket jag tvekar på att någon liten U-lands unge har tillgång till när de spelar ett spel.

Använder även Norton coh skulle behöva veta om det finns något sätt att ta reda på från vilken ip-adress jag blev attackerad. Har självklart fortfarande kvar hans skype-namn. Men behöver skaffa bevis då jag tänker ge dessa till företaget som har hand om spelet. Det minsta jag kan göra är att försöka få honom deletad ur spelet, då han har gjort det omöjligt för mig att spela igen tills jag har möjligthet att byta server.

//Lewenhaupt

Permalänk
Medlem

Förstår inte direkt varför din far känner för att hota dig. Du verkar redan ha lärt dig läxan och fått ett straff genom att förlorat 30 timmars spelande.

Du kommer nog inte få ut någon info ur din TG789, och inte heller Norton på din dator kommer ha något spår av själva attacken.
Routern överöstes med paket som fick den att hänga sig. Din dator som ligger bakom routern blev inte utsatt för attacken. Routern fick ta all stryk.

Men om du kan visa loggar på alla tidigare nätverksanslutningar kanske du kan se den IP-adress som du kommunicerade med via Skype innan attacken skedde. Har ingen koll på vad Norton faktiskt kan göra, så se det som att det bör vara tekniskt möjligt åtminstone. Om attackeraren kan få fram ditt IP via skype, så kan du få fram attackerarens IP. (Eller åtminstone den IP-adress som attacken skedde från.)

Angående att snacka med spelföretaget. Lycka till med det.
Du har i bästa fall en IP-adress (som i sig inte bevisar någonting) och sedan en "story".
Om du vill anmäla till spelföretaget så kan du göra det utan IP-adressen. Säg till spelföretaget vilken match det var och mot vem du spelade. (Jag antar att spelet har accounts med namn eller liknande) Om de märker att konstiga saker skett med din motspelare och att den vinner på "walk over" väldigt ofta eller får många klagomål om liknande saker så kanske de gör något åt det.

Men varken du eller spelföretaget kan bevisa att det faktiskt har skett en attack i just detta fall:
Du för att du endast har "din story".
Och företaget för att attacken skett helt utanför deras system. De kan inte se vad attackeraren gör för annat med sin dator, och inte heller vad du göra för andra saker med din dator.

Dock kan man ju se att "något konstigt hände här" och se mönster i spelarens tidigare matcher osv och se att någonting inte riktigt stämmer. Och på så sätt dra slutsatsen att någon form av attack måste ha skett.

Hoppas det här är till någon form av hjälp.

Permalänk
Medlem
Skrivet av Lewenhaupt:

Tjenare!
Totalt har jag förlorat ca 30 timmars speltid och har nu en far som hotar med att stänga av min dator för att inte riskera att detta händer igen.

Så du blir DoSad och din far hotar dig?
Akta så du inte blir rånad, då kanske han slår dig.

Ring din ISP, skicka abuse mail. (Om du har IPn, vet ej om mailen räcker)
De som håller i spelet kan inte göra något, kommer inte finnas några bevis på DoS i deras logs.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Fast dom som administrerar spelet kanske får in fler anmälningar om samma kille.
Och på så sätt får en grunda att banna honom.
För inget spelföretag vill ha folk som missköter sig så att andra spelare slutar.

Permalänk
Skrivet av Svensktiger:

Fast dom som administrerar spelet kanske får in fler anmälningar om samma kille.
Och på så sätt får en grunda att banna honom.
För inget spelföretag vill ha folk som missköter sig så att andra spelare slutar.

Tyvärr är spelets ägare världens sämsta :/

Permalänk
Medlem

Det här är en stort och vanligt problem i Arena-scenen i World Of Warcraft samt i LoL. Tyvärr finns det väldigt lite man kan göra åt det eftersom de oftast använder sig utav botnät för att sänka din uppkoppling. Finns betalsidor uppe på nätet som kostar någon dollar för att utföra en attack. Jag tror inte att du kan göra någonting åt honom.

Det du ska göra nu för att förhindra sånt här från att hända i framtiden över skype är att låta skype verka igenom en proxy.

http://i.imgur.com/oKgmB.png

I listan ska du välja SOCKS5

Gå till http://www.xroxy.com/proxy-country.htm och välj Sverige och en SOCKS5 proxy.

Genom att låta skype verka igenom en proxy så kommer ddosare i framtiden inte se din IPadress utan proxy adressen.

Andra förebyggande syften är att ändra lite inställningar i Skype:

http://i.imgur.com/Byi4g.png
http://i.imgur.com/XGmhL.png

Du gör det under inställningar.

Om du nu har fått en ny extern ip adress så måste du ta bort honom från din kontaktlista OMEDELBART! Han kommer ha din IP så länge han finns kvar där. Blockera och ta bort samt anmäl han till Skype så kanske de ser något konstigt beteende i hans användare och tar bort honom. Som sagt, det finns inte så mycket du kan göra åt honom rättsligt.

När han väl är borta så ska det inte vara några problem med erat nät.

Permalänk
Skrivet av BergEr:

Så du blir DoSad och din far hotar dig?
Akta så du inte blir rånad, då kanske han slår dig.

Ring din ISP, skicka abuse mail. (Om du har IPn, vet ej om mailen räcker)
De som håller i spelet kan inte göra något, kommer inte finnas några bevis på DoS i deras logs.

Mailade Telia, de sparar tydligen inte loggar så kan inte få tag på hans ip via dem (påstår de i alla fall). Routern som man får är för dålig för att ha någon ordentlig logg över händelser och han har raderat sin Skype...
Telia är fan ett riktigt skitföretag, de agerar som om hela alltet är mitt fel... Men tvekar på att de inte för loggar av attacker, de bör ju märka att något är konstigt och det bör ju belasta deras system mer än vanligt.

Permalänk
Medlem

Med tanke på mängt trafik som Telia genererar varje sekund, så blir det ganska mycket data om dom ska spara info om varje paket som går till varje kund eller hur.

Det är sällan någon sniffar på en linje på så noggran nivå för att uptäcka en DOS. Och billig routere ala thomson skitet från telia har ingen skydd inbyggd, bara NAT.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Skrivet av zeleni:

Med tanke på mängt trafik som Telia genererar varje sekund, så blir det ganska mycket data om dom ska spara info om varje paket som går till varje kund eller hur.

Det är sällan någon sniffar på en linje på så noggran nivå för att uptäcka en DOS. Och billig routere ala thomson skitet från telia har ingen skydd inbyggd, bara NAT.

Det förstår jag, men tänkte att om trafiken ökar så mycket som den trots allt gör under en attack (de lyckades trots allt krasha en 100mbps fiber-lina) bör de väl ändå för kundens säkerhet registrera detta... Telia supporten tycker i stort sett att allt är mitt fel och började tala om hur klent en polisanmälan skulle vara, så de tyckte det var bäst att jag bara lät det vara. Way to go Telia! Låt de här kriminella U-landsidioterna hållas så blir säkert allt bättre!
Har fått lite info om de spelare som utförde attacken. Tydligen ett gäng 30-åriga Brasilianare som sitter och spelar Tibia 12 timmar om dagen...

Permalänk
Hedersmedlem
Skrivet av Lewenhaupt:

Mailade Telia, de sparar tydligen inte loggar så kan inte få tag på hans ip via dem (påstår de i alla fall). Routern som man får är för dålig för att ha någon ordentlig logg över händelser och han har raderat sin Skype...
Telia är fan ett riktigt skitföretag, de agerar som om hela alltet är mitt fel... Men tvekar på att de inte för loggar av attacker, de bör ju märka att något är konstigt och det bör ju belasta deras system mer än vanligt.

Jag tror inte att de skulle lämna ut infon även om de har den, men det är anmärkningsvärt att de säger att de inte vet vilka IP du kommunicerat med när de måste spara denna info enligt EU's datalagringsdirektiv.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem
Skrivet av Lewenhaupt:

Det förstår jag, men tänkte att om trafiken ökar så mycket som den trots allt gör under en attack (de lyckades trots allt krasha en 100mbps fiber-lina) bör de väl ändå för kundens säkerhet registrera detta... Telia supporten tycker i stort sett att allt är mitt fel och började tala om hur klent en polisanmälan skulle vara, så de tyckte det var bäst att jag bara lät det vara. Way to go Telia! Låt de här kriminella U-landsidioterna hållas så blir säkert allt bättre!
Har fått lite info om de spelare som utförde attacken. Tydligen ett gäng 30-åriga Brasilianare som sitter och spelar Tibia 12 timmar om dagen...

Jag är rätt så säker på att de inte DoSar genom att fylla upp din lina. Det är nog snarare så att de utnyttjar det faktum att TG789vn är en skitrouter som förmodligen är sårbar för diverse exploits som Ping of Death.

Permalänk
Skrivet av Sir. Haxalot:

Jag är rätt så säker på att de inte DoSar genom att fylla upp din lina. Det är nog snarare så att de utnyttjar det faktum att TG789vn är en skitrouter som förmodligen är sårbar för diverse exploits som Ping of Death.

Jag gissade själv på detta. Har även vid vidare undersökning av skit-routern fått reda på att Telia undanhåller viss information, något som tydligen ska ha gjorts i samtycke med Thomson. Tänker skaffa mig en ny ordentlig router, helst en som faktiskt tillåter att man ändrar sitt Wifi-password -.-

Permalänk
Medlem

Osäker om det nämnts tidigare. Han kan omöjligt ha fått tag på din ip-adress endast genom att adda- eller skriva till dig.

Ip-adressen kan du endast få reda på om du tar emot ett samtal, delar skärm, eller accepterar en filöverföring. Tänk på det nästa gång.

Permalänk
Medlem
Skrivet av exroz:

Osäker om det nämnts tidigare. Han kan omöjligt ha fått tag på din ip-adress endast genom att adda- eller skriva till dig.

Ip-adressen kan du endast få reda på om du tar emot ett samtal, delar skärm, eller accepterar en filöverföring. Tänk på det nästa gång.

VOIP trafiken går väl ej via skype sin infrastruktur. Med tanke på mängd trafik så kan det aldrig fungera.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av exroz:

Osäker om det nämnts tidigare. Han kan omöjligt ha fått tag på din ip-adress endast genom att adda- eller skriva till dig.

Ip-adressen kan du endast få reda på om du tar emot ett samtal, delar skärm, eller accepterar en filöverföring. Tänk på det nästa gång.

Fel. Man kan se ip-adressen på alla man har i kontaktlistan.

Permalänk
Moderator

*tråd rensad*

Öga för öga, tand för tand gäller inte, att rekommendera en olaglig respons mot en attack är fortfarande olagligt. Det är inget som ska förekomma på SweClockers.

Citat:

§ 8 Brott
Det är inte tillåtet att uppmana till brott eller sprida uppmaningar till brottsliga handlingar. Allt innehåll regleras av svensk lagstiftning.

Visa signatur

Forumregler | Synpunkter på moderering i forumet? Kontakta via PM, Email eller kontaktformuläret.
Huvudadmin för Geeks Discord - Mötesplatsen för gamers