Door ej__: LOIC is een DDoS tool, daarom wordt het door diverse virusscanners aangemerkt als virus. LOIC is een dom geschreven (vanuit het oogpunt van de 'bewuste' gebruiker) want de bron, de verzender van de pakketjes is te achterhalen.
Er is geen firewall die een DDoS kan tegenhouden. Wel het effect minimaliseren, maar als de downstream connectie helemaal vol met DDoS pakketjes zit dan helpt helemaal niets meer behalve het verkeerde verkeer afbuigen.
Een goede firewall zal wel tcp sessies met valse bron adressen effectief de nek kunnen omdraaien (linux iptables: syncookies, openbsd: synproxy). Daarom wordt een DDoS aanval vaak met udp verkeer gedaan, daarvan is heel eenvoudig de afzender te spoofen, geen 3 way handshake.
Dus nee, je bent verkeerd geinformeerd, het is niet eenvoudig en soms zelfs onmogelijk om een grote DDoS aanval tegen te houden. Ik herinner me een DDoS aanval op een server in Argentinie waar de pijp naar Argentinie werd volgezet. Dan kun je helemaal niets meer doen. Is vast nog wel te vinden met google, zoek maar bij security focus.
Daarnaast is het gebruik van een DDoS gewoon strafbaar, dom en uitermate zinloos.
Bedankt voor je duidelijke uitleg.
Wat ik begrepen heb is dat sommige mensen deze tool gebruiken om hun eigen systeem te controleren, wat ze stressen noemen. In dat geval lijkt het me legaal, interessant, en zinvol.
In de overige gevallen ben ik het met je eens.
1 uitzondering daar gelaten. De WikiLeaks affaire.
Soms mag je afstappen van de huidige regels, als er belangen spelen die ver boven strafbaarheid, domheid, en zinloosheid staan. Een uitzondering bevestigd de regel (of zoiets).
Bizar om te horen dat het onmogelijk is een grote DDos tegen te gaan.