Contents

Veja os bots lançarem um ataque DDoS épico!

,

Arquivos de log (ou’logs') de um servidor web são arquivos de texto armazenados nele nos quais registram solicitações de acesso HTTP a qualquer recurso do servidor (páginas, imagens, scripts, etc.): em resumo, eles são um registro de todo o seu tráfego.

Cada uma de suas linhas pode ter aparência semelhante à seguinte , com informações sobre o ‘user agent’ do usuário, IP de origem, URL de destino e data de acesso:

11.222.333.44–[11/dez/2023:11:02:33 –0600]“GET/blog/presentacion.html HTTP/1.1"200 182”-““Mozilla/5.0 Chrome/60.0.3112.113”

Mas quando o que nos interessa não é cada linha individual, mas sim os padrões de tráfego e/ou o fluxo de visitas que o servidor está recebendo ao vivo, precisamos de uma boa ferramenta de visualização de log. E é aí que entra um dos mais interessantes desta categoria: Logstalgia.

/images/a19514981271ab22cbf225be0e361883d43e1c60a415db8a179a048e2e1f63e8.jpg Neste site a Internet explica para que qualquer pessoa possa entender como funciona (e por que às vezes uma peça quebra)

Uma maneira diferente de visualizar logs de solicitações HTTP

Logstalgia é uma ferramenta de visualização de logs de sites que apresenta (reproduzindo após o fato ou’transmitindo’em tempo real) os acessos a ele de uma forma tão informativa quanto visualmente estimulante: como se fosse um videogame vintage Pong ou matamarcianos.

As solicitações de acesso nos são mostradas como bolas coloridas (da mesma cor do host) que atravessam a tela até chegar ao local solicitado: aquelas que chegam ao seu destino (que pode ser uma URL ou uma tag global, como’imagens') acabam impactando, enquanto aquelas que falham (como erros 404) se perdem na borda oposta da tela.

Os usuários podem ampliar e navegar no tempo para observar períodos específicos de atividade do servidor. Tarefas como diagnóstico de problemas e análise de padrões são mais fáceis com este formato visual

Em essência, um ataque de negação de serviço (DDoS) direcionado ao nosso servidor, orquestrado por meio de uma botnet, exibe características que lembram o seguinte padrão (como evidenciado por evidências empíricas, como o ataque cibernético infligido ao renomado reprodutor de mídia VLC local na rede Internet):

Logstalgia é compatível com os principais formatos de log padronizados usados ​​pelos dois softwares de servidor web mais usados ​​na Internet (Nginx e Apache), mas, como alerta seu site, **Precisaremos ter um servidor web bastante ocupado ** (a partir de 100 solicitações por minuto) para obter resultados interessantes quando o utilizamos em tempo real.

Para recriar um log, basta executar uma instrução simples como a seguinte:

logstalgia data/example.log

Para monitorar o log de saída em tempo real em sistemas baseados em Unix, é necessário utilizar um comando semelhante à seguinte estrutura:

tail-f/var/log/apache2/access.log | logstalgia – sincronização

Logstalgia é um pacote de software de acesso gratuito que pode ser baixado de seu site oficial ou através de diversos canais de distribuição para instalação em sistemas operacionais como Windows, macOS, Linux e BSD.

Foi fornecida uma imagem apresentando Marcos Merino utilizando inteligência artificial em conjunto com uma captura de tela.

O site mencionado acima revela que uma falha explorável no padrão de comunicação HTTP/2 resultou em ataques cibernéticos de negação de serviço distribuído (DDoS) historicamente significativos, que superaram todos os recordes anteriores.

0

*️⃣ Link da fonte:

Logstalgia , Ataque DDoS no site do famoso reprodutor multimídia VLC ,