これは複数の部分からなる質問です。
1)Webサイトは、Webサイトにアクセスしたときに、誰か(誰かのコンピューターまたはデバイス)についてどのような情報を収集できますか?
IPをログに記録し、郵便番号、OS、ブラウザの種類、母国語を決定できることは知っていますが、他に何がありますか?
2)特定のコンピューターへの接続を追跡するために使用できるWebサイトによって収集および記録された情報はありますか?コンピューター、デバイス、電話などは、ある種の一意のIDをWebサイトに送信しますか?
法執行機関がこれを行うことができることを理解していますが、これはウェブマスターが行うことができますか?
3)サービス拒否攻撃のように誰かが当社のWebサイトを攻撃した場合、特定のコンピューター/デバイスのIDを取得または禁止できますか?それとも、特定のデバイスへの攻撃を追跡するために、FBIのような人を登録する必要がありますか? IPを禁止できることは知っています。
この質問は以前どこかで聞かれたことはあると思いますが、答えを見つけることができませんでした。こことグーグルでこれを検索しようとしましたが、適切な検索用語を知っているとは思いません。
私は特にウェブに精通していないので、素人の用語を使用してください。
Webサイトは、Webサイトにアクセスしたときに誰か(誰かのコンピューターまたはデバイス)についてどのような情報を収集できますか?
IPをログに記録し、郵便番号、OS、ブラウザの種類、母国語を決定できることは知っていますが、他に何がありますか?
頭の上から-
あなたのIP。
あなたのIPから、場所情報、時には都市レベルまで、時にはそうではありません。時々、さらに多くの情報があります。大学のキャンパスからインターネットにアクセスしている場合。通常、ISPはユーザーのIDを知っていますが、それは法執行機関のみが利用できます。
accept-language
ヘッダーから、ブラウザーに設定されているユーザー言語。これはユーザーが自由に操作できます(つまり、特に攻撃のコンテキストでは、この情報を信頼できません)。
ユーザーエージェント文字列、ブラウザのバージョン、インストールされている拡張機能の一部、およびオペレーティングシステムから。これは自由に操作できます。
accept:
ヘッダーから時々インストールされたプログラムに関する情報ですが、これはあまり信頼できません。これも自由に操作できます。
JavaScript呼び出しから-コンピューターの現地時間、画面解像度、おそらくJavaやFlashなどのインストール済みプラグインに関する詳細情報。自由に操作できます。
ブラウザでHTML 5ジオロケーションリクエストを行うことから-GPS、WLAN、またはその他の手段で決定されるユーザーの地理的位置。ユーザーの同意が必要で、自由に操作できます。
2)特定のコンピューターへの接続を追跡するために使用できるWebサイトによって収集および記録された情報はありますか?
多くの国では、法執行機関は通常、特定の時間に特定のIPから要求を行うために使用された接続を見つけることができます。 ISPは、まさにこの目的のためにこの情報を保存します。
ただし、一般的に、法執行機関でさえ、どの個人computerがリクエストの背後にいるのかを確実に判断する方法はありません。 IPアドレスの背後には任意の数のコンピューターが存在する可能性があり、ほとんどのルーターは、どのクライアントコンピューターがどの要求をいつ行ったかを記録しません。
以前にサイトにアクセスしたマシンを識別する信頼性の低い方法があります-最も人気のある方法は、ユーザーのブラウザーにランダムハッシュを使用してCookieを保存することです。そのCookieを使用して、後続のアクセスでそのマシンを識別できます。ただし、これは(Cookieをコピーすることで)改ざんされる可能性があり、最初にCookieを配置したマシンを知る必要がありますが、通常はできません。
コンピューター、デバイス、電話などは、ある種の一意のIDをWebサイトに送信しますか?
いや.
単純なサービス拒否攻撃の場合DoS(少数のコンピューターから)、ソースを追跡する手段があるため、当局に報告する必要があります可能であれば、それらを特定し、法廷に持ち込みます。攻撃者を追跡するためのアマチュア探偵の仕事はお勧めしません。理由により税金を支払います。
DoSを一時的に解決するために、サーバー会社のISPプロバイダーは、他の多くのソリューションの中でも、さまざまなIPからサーバーへの要求をブロックすることもできます。この修正は、攻撃者が攻撃するIPの別の範囲を見つけるまで機能します。その後、サーバー会社はISPに再度報告します...
分散サービス拒否攻撃DDoSの場合、攻撃要求は世界中の何千ものコンピューターから送信される可能性があります。このコンピューターの所有者は通常、自分のコンピューターが攻撃者によって制御されていることを知りません。適切に計画され実行されていれば、この種の攻撃はWebサイトをシャットダウンせずに止めることはほぼ不可能です。十分に計画され実行されている攻撃はほとんどなく、ほとんどの攻撃に有効なソリューションがあります。重要なのは、正当なトラフィックと攻撃を区別できるものを見つけることです。
よく実行されるDDoSの最も一般的な解決策は、サイトを処理できるサーバーインフラストラクチャにサイトを転送するか、待機して「ゾンビ」マシンが別のターゲットを見つけることを期待することです。多くのコンピューターを作成してトロイの木馬に感染させる必要があるため、適切に実行された効果的なDDoSはまれであり、ほとんどの攻撃者はそれを行う能力がありません。
serverfault.comは、より詳細な説明が必要なサイトです。