-
Data: 2007-05-01 15:01:53
Temat: Re: Administratorzy TKT wstydźcie się
Od: "Marcin Kuczera" <m...@l...usun-to.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
> zagranicznych hostów.
> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
> nic.
> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
> chwaliłem tak teraz konkurencji bym nie polecił.
No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
przelecieć
się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
zrobić.
Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
czy jest za 100tyś pln czy za 300tyś pln.
Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
floodami.
U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
statystyka
skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
- Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
duża tablica.
Marcin
Następne wpisy z tego wątku
- 01.05.07 15:12 kulek
- 01.05.07 17:47 Marcin Kuczera
- 01.05.07 21:42 Marcin Kulas
- 04.05.07 08:51 kulek
- 04.05.07 09:38 Jan Strybyszewski
- 04.05.07 09:47 kulek
- 04.05.07 10:04 Jan Strybyszewski
- 04.05.07 10:11 MarC0
- 04.05.07 10:22 Jan Strybyszewski
- 04.05.07 11:03 kulek
- 04.05.07 11:04 kulek
- 04.05.07 11:06 Jan Strybyszewski
- 04.05.07 15:17 Krzysztof Halasa
- 04.05.07 17:14 Teodor
- 04.05.07 19:05 kulek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=
- 2025-01-03 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-03 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-03 Beztłumikowcy
- 2025-01-03 Lublin => Delphi Programmer <=
- 2025-01-03 Lublin => Programista Delphi <=
- 2025-01-03 [OT] nowe osoby w grupach?
- 2025-01-03 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-03 Warszawa => Developer .NET (mid) <=
- 2025-01-03 Katowice => Administrator IT - Systemy Operacyjne i Wirtualizacja <=
- 2025-01-03 Warszawa => DevOps Engineer <=