СОИБ. Анализ. Одна DDoS атака
После одной из предыдущих статей про DDoS атаки получил несколько ссылок на отчет NexusGuard за 2 квартал 2016 года , в котором говорится что Россия вышла на первое место по атакуемым узлам, показав рост в 1992%. Захотелось копнуть этот отчет подробнее. Оказалось, что подавляющее большинство случаев выло связанно с непрерывной двухдневной DDoS атакой на все IP -адреса провайдера Starlink . Что такого интересного было размещено у Starlink -а? Вполне можно было бы nslookup -нуть или сделать reverse dns запросы на все ip адреса. К сожалению, оказалось, что нет бесплатных сервисов, которые позволяли выполнить такие запросы для целой сети. В OSSINT сервисах типа Maltego – ограничения на reverse dns запросы в 2 тыс IP адресов. А нам надо 65 тыс. Подходящим вариантом оказалась довольно старая утилитка FastResolver , а также возможность заскриптовать запросы к online сервису reverse dns (за один раз не более 256 ip) for /L %i IN (0,1,255) DO curl...