Increase "Death by 1000 needles" attack up to 100x times

Overview

Підсили свою атаку у 100 разів разом із db1000nX100

db1000nX100 це Linux контейнер для популярної програми db1000n, щo дозволяє значно підняти ефективність атаки, та вирішити ще цілу низку проблем.

Якщо уявити що db1000n – це “бомба”. То db1000nX100 – це “засоби доставки” великої кількості бомб одночасно.

Як відомо, основний метод боротьби із DDoS атаками – це фільтрування за IP адресою. Ті ІР-адреси, що здійснюють багато запитів, починають блокуватися. Тому для успішної атаки потрібно залучати якомога більше різних ІР-адрес.

Саме цим і займається db1000nX100. Засіб автоматично встановлює багато паралельних VPN підключень, на кожному із яких працює окрема db1000n. Раз у 15 хвилин всі VPN з’єднання від’єднуються, і система заново встановлює з’єднання уже через інші сервери. Таким чином постійно змінюються проміжні сервери (ІР) звідки ведеться атака.

Звісно, що для такого виду атаки потрібно купити підписку на декілька VPN провайдерів. Але це не дуже дорого, підписка на 1 місяць на VPN коштує в середньому 300 гривень.

Якщо задіяти низку VPN провайдерів, та комп’ютер зі 6 CPU ядрами і 16+GiB оперативної пам’яті, то система виходить на 100+ одночасних VPN підключень. Тобто db1000n атакує одночасно через 100+ різних ІР-адрес. Звідси і назва проекту Х100.

db1000nX100 не є звичайною програмою, яку потрібно запустити. Це контейнер, котрий доступний у двох варіантах: під Oracle Virtual Box, та під Docker. Фактично користувач запускає перевірну і безпечну Oracle Virtual Box чи Docker. А вже ними опрацьовується контейнер із db1000nX100. Вміст контейнеру працює в ізольованому від основної операційної системи середовищі – тому це знижує до 0 шанси інфікувати Ваш комп’ютер вірусом. Звісно, у db1000nX100 немає вірусів. Але навіть суто теоретично, пробити контейнер та інфікувати операційну систему не реально.

Ще одною перевагою db1000nX100 є те, що всі VPN підключення відбуваються всередині контейнера. Але Вам не потрібно підключати весь комп’ютер через VPN (що зазвичай призводить до сповільнення інтернету, і зниження комфорту Вашої роботи)

Веб-сайт проекту: https://x100.vn.ua/

You might also like...
implementation  of a simple Brute-force attack in python
implementation of a simple Brute-force attack in python

Brute-force-attack-python implementation of a simple Brute-force attack in python using requests library who involved in this project: Python side : A

A small PHP Script to protect your site against DDoS attack .

Anti-DDoS A small PHP Script to protect your site against DDoS attack. Description Most of bots can't execute JavaScript code or can execute code part

A tiny PHP class-based program to analyze an input file and extract all of that words and detect how many times every word is repeated

A tiny PHP class-based program to analyze an input file and extract all of that words and detect how many times every word is repeated

Laravel-hours-helper - Creates a Collection of times with a given interval.

Laravel Hours Helper With laravel-hours-helper you can create a collection of dates and/of times with a specific interval (in minutes) for a specific

Makes indexing of your Magento store around x times faster! ‼️ Maintainers wanted!

FastIndexer This module has never been used in production. No more empty results in the frontend due to a long taking reindex process! Integrates seam

Blade Snip allows you to use parts of a blade template multiple times. Basically partials, but inline.

Blade Snip Blade Snip allows you to use parts of a blade template multiple times. Basically partials, but inline: div class="products" @snip('pr

Comments
  • Too few successful connections

    Too few successful connections

    You can put a lot of ovpn files into put-your-ovpn-files-here and connection via some of them is failed. Worker should try connect until max vpn conections will be established AND until all ovpn files will be processed.

    Now worker is calculating max connections count (based on hardware resources) and go through them. And if some of connections is failed it will remove them from array and will not refill it with new connections from unhandled ovpn files.

    Example Config: max connections = 40, total ovpn files count = 250, working ovpn files count = 200, failed ovpn files = 50.

    Expected: failed = 15, successful = 25. Actual: failed = 15, successful = 40.

    opened by Ryllaz 3
  • Crashes System on Ubuntu 20, Ubuntu 22 and Amazon Linux 2

    Crashes System on Ubuntu 20, Ubuntu 22 and Amazon Linux 2

    I'm using docker to run and pull the latest db1000nX100. It consistently crashes the entire system on Ubuntu 20, Ubuntu 22, or Amazon Linux 2 instances. I'm using AWS for Ubuntu 20 and Amazon Linux 2, but have a local Ubuntu 22 virtual machine that crashes too.

    This is a great enhancement to db1000n and I think it is a great program overall that is awesome. I just restart the Linux instances and it runs again for a few minutes just fine. However, it does crash the system and I would be happy to provide more details if you're interested.

    This is the last line in the logfile located at: put-your-ovpn-files-here/db1000nX100-log.txt. However, I've seen the last line filled with null data.

    2022-08-04 00:45:38 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    2022-08-04 00:45:38 TLS Error: TLS handshake failed
    2022-08-04 00:45:38 SIGUSR1[soft,tls-error] received, process restarting
    2022-08-04 00:45:38 Restart pause, 5 second(s)
    VPN Timeout
    
    OpenVpnConnection terminate PGID -25503
    OpenVpnConnection kill PGID -25503
    
    opened by loco-avenger 2
  • Added config flag userId, added periodic GC invocation in db1000n

    Added config flag userId, added periodic GC invocation in db1000n

    +added config flag userId to configure IT Army "user id" for centralized statistics +added flag for periodic GC invocation in db1000n - helping to reduce memory footprint dramatically.

    opened by millfreedom 1
Owner
null
Harden request headers, login interface and passwords to increase backend security.

JvMTECH.NeosHardening Package for Neos CMS Harden request headers, login interface and passwords to increase backend security. Installation composer r

Jung von Matt TECH 3 May 4, 2022
implementation of a simple Brute-force attack in python

Brute-force-attack-python implementation of a simple Brute-force attack in python using requests library who involved in this project: Python side : A

ali sharifi 5 Nov 25, 2022
A small PHP Script to protect your site against DDoS attack .

Anti-DDoS A small PHP Script to protect your site against DDoS attack. Description Most of bots can't execute JavaScript code or can execute code part

Arman Msv 3 Dec 20, 2022
Laravel-hours-helper - Creates a Collection of times with a given interval.

Laravel Hours Helper With laravel-hours-helper you can create a collection of dates and/of times with a specific interval (in minutes) for a specific

Label84 220 Dec 29, 2022
Makes indexing of your Magento store around x times faster! ‼️ Maintainers wanted!

FastIndexer This module has never been used in production. No more empty results in the frontend due to a long taking reindex process! Integrates seam

Cyrill Schumacher 79 Jul 10, 2022
Robot increase telegram post 👁‍🗨Telegram Fake Posts Viewer👁‍🗨

Program Features - ?? Very and stylish design. - ?? It has glass buttons. - ?? Has a professional management panel. - ?? Has a user area. - ?? Free di

hack4lx 4 Nov 25, 2022
A simple library to increase the power of your environment variables.

Environment A simple library (with all methods covered by php unit tests) to increase the power of your environment variables, contribute with this pr

João Paulo Cercal 56 Feb 8, 2022
Harden request headers, login interface and passwords to increase backend security.

JvMTECH.NeosHardening Package for Neos CMS Harden request headers, login interface and passwords to increase backend security. Installation composer r

Jung von Matt TECH 3 May 4, 2022
A simple PHP Toolkit to parallel generate combinations, save and use the generated terms to brute force attack via the http protocol.

Brutal A simple PHP Toolkit to parallel generate combinations, save and use the generated terms to apply brute force attack via the http protocol. Bru

Jean Carlo de Souza 4 Jul 28, 2021
Dictionary of attack patterns and primitives for black-box application fault injection and resource discovery.

FuzzDB was created to increase the likelihood of finding application security vulnerabilities through dynamic application security testing. It's the f

FuzzDB Project 7.1k Dec 27, 2022