DoS HibernetBlock - An anti DDoS tool

Stato
Discussione chiusa ad ulteriori risposte.
Bello script, molto utile, anche se non ha molto senso permettere di bloccare gli exit-node di TOR, perchè non c' è da aspettarsi attacchi DoS da essi e se uno vuole un po' di anonimato, con i proxy gratis non puo, con TOR nemmeno (sempre se attivi il blocco), poi restano solo le VPN, ma sono più impegnative da procurarsi.

:asd: Ora lo scarico. :orgoglio:
 

All3xJ

Utente Gold
28 Marzo 2014
597
46
109
251
Ultima modifica:
Ciao ragazzi.

Ho finito di sviluppare uno script di anti DDoS che con molta originalità ho chiamato HibernetBlock :asd:

Neutralizza gli attacchi portati avanti da tools che usufruiscono di proxy per funzionare,come lo stesso Hibernet o B4ckself ecc... Semplicemente scarica una grande lista proxy da circa 60 pagine web e li importa su iptables, bloccando quindi l'accesso. Su un webserver nginx che sotto attacco e senza protezione aveva la percentuale di cpu libera che scendeva anche al 20-30%, con la protezione sono riuscito a non farla scendere nemmeno sotto i 70% circa, ed aveva una cpu libera stabile di 80-90%. L'attacco è stato mitigato. Avete anche la possibilità di bloccare gli exit-node di tor, se volete bloccare il traffico proveniente da tor. Inoltre questo script, come avete potuto intuire, funziona solo su Linux, il che è perfetto per un webserver. Ovviamente nulla impedisce all'attacker di utilizzare una lista premium di proxy per sferrare l'attacco, infatti se qualcuno è disposto a contribuire al progetto per cercare di fixare questo "problema", mi contatti in privato. Questo progetto potrebbe diventare qualcosa di serio. Ho aggiunto i commenti per aiutarvi a capire il codice, che non è chissà quale difficoltà.. infatti si tratta sempre di python.

Comunque, bando alle ciance, potete trovare lo script qui: https://github.com/All3xJ/HibernetBlock

E qui di seguito un video GUIDA:


P.S. Perfavore suggerite siti di proxy list così da aggiungerli alla blacklist del programma ed ampliare il programma!


Happy protection.
Love you long time <3
 
  • Mi piace
Reazioni: And®e@
L'ho fatto analizzare da gente esperta. Non dico il loro feedback.

TheRunixx, potresti chiedere a queste persone cosa c' è che non va?
Questo è un forum, potresti aiutare il creatore a migliorare lo script ed aiutare quelle persone come me, che vedono un programma funzionante e buono, sempre se non hai tu bisogno di aiuto, con tutto il rispetto e scuse, se ti ho offeso.
Spero di leggere post inerenti a migliorare il programma, da parte di TheRunnix. Buon proseguimento! :)
 
  • Mi piace
Reazioni: infermiereUno
Ultima modifica:
Python:
choice2 = input ("\nDo you want to block also tor-exit-nodes? (y/N): ") # la scelta del blocco dei tor-exit-nodes
    if choice2 == "y" or choice2 == "Y":
        pass
    elif choice2 == "n" or choice2 == "N":
        pass
    else:
        print ("")
        exit(0)
Ottimoh :asd:

Anchio lo ho notato e posso dire che il programma funziona, semplicemente quella parte di codice è inutile e solo dopo, il programma rianalizzerà le variabili e bloccherà gli exit-node, sempre se lo si vuole.
 
  • Mi piace
Reazioni: All3xJ
sia nel video che nella pagina di github spiego cosa installare per inizializzarlo, quindi abbi un minuto di pazienza per leggere e informarti prima di fiondarti sul programma lol

Inviato dal mio ALE-L21 utilizzando Tapatalk
Il video l'ho guardato, non mi sembra di aver visto nulla prima del comando :I
Forse in quel momento stavo dormendo e non ho guardato bene, lo riguardo.
 
  • Mi piace
Reazioni: All3xJ
Ma blocca quei proxy solo mentre è in esecuzione o sempre?
Scusa ma in python so 0.
Sempre finché non riavvi poiché le regole di iptables si resettano ad ogni riavvio. Il problema sta nel fatto che se chiudi il programma e non fai aggiornare la blacklist, usciranno nuovi proxy che non bloccherai

Inviato dal mio ALE-L21 utilizzando Tapatalk
 
  • Mi piace
Reazioni: DeeJack
capisco l'impegno, ma mi sembra non coprire tutte le lacune di un attacco DDos. Purtroppo bisogna fare di più..
Eh lo so, d'altronde gli attacchi ddos SERI non li fermano neanche servizi come la psn, facebook, paypal ecc che sono andati anch'essi down... Questo tool è utile per fermare gli attacchi più usati dalla maggior parte degli attacker, ovvero da una vps con uno script. O almeno questo secondo me

Inviato dal mio ALE-L21 utilizzando Tapatalk

--UPDATE--

VERSIONE 2.0 RELEASED. Raggiunti i 60 siti web per il download dei proxy, grazie alla segnalazione di @EmmeFreeze. Adesso la blacklist contiene circa un totale di 50k proxy. Struttura del codice totalmente cambiata/migliorata. Check it out! https://github.com/All3xJ/HibernetBlock

P.S: quando ho tempo contintuo ad aggiungere altri siti.
 
  • Mi piace
Reazioni: EmmeFreeze
basta metterli in coda e assicurarsi che controlli ogni IP una volta sola. credo che sia l'unico modo per filtrare con sicurezza i proxy non listati
 
  • Mi piace
Reazioni: All3xJ
Bello script, molto utile, anche se non ha molto senso permettere di bloccare gli exit-node di TOR, perchè non c' è da aspettarsi attacchi DoS da essi e se uno vuole un po' di anonimato, con i proxy gratis non puo, con TOR nemmeno (sempre se attivi il blocco), poi restano solo le VPN, ma sono più impegnative da procurarsi.

:asd: Ora lo scarico. :orgoglio:
Grazie! Sono felice che ti sia piaciuto!

Inviato dal mio ALE-L21 utilizzando Tapatalk
 
TheRunixx, potresti chiedere a queste persone cosa c' è che non va?
Questo è un forum, potresti aiutare il creatore a migliorare lo script ed aiutare quelle persone come me, che vedono un programma funzionante e buono, sempre se non hai tu bisogno di aiuto, con tutto il rispetto e scuse, se ti ho offeso.
Spero di leggere post inerenti a migliorare il programma, da parte di TheRunnix. Buon proseguimento! :)
Io ormai ci ho rinunciato a trattarlo come una persona adulta e responsabile.. Devi trattarlo per forza da bimbobutella sennò non è contento lol

Inviato dal mio ALE-L21 utilizzando Tapatalk
 
Non ho mica detto che fa schifo ._. . Siete voi che lo state pensando. Il programma non'è assolutamente male. Anzi, è una ideona. Ma non'è il massimo. Tutto qui.
 
Non ho mica detto che fa schifo ._. . Siete voi che lo state pensando. Il programma non'è assolutamente male. Anzi, è una ideona. Ma non'è il massimo. Tutto qui.
Comunque se esponi le tue idee per migliorarlo e i suoi difetti sei accolto a braccia aperte..

Inviato dal mio ALE-L21 utilizzando Tapatalk
 
Stato
Discussione chiusa ad ulteriori risposte.