eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAdministratorzy TKT wstydźcie sięRe: Administratorzy TKT wstydźcie się
  • Data: 2007-05-01 15:01:53
    Temat: Re: Administratorzy TKT wstydźcie się
    Od: "Marcin Kuczera" <m...@l...usun-to.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]


    > Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
    > zagranicznych hostów.
    > Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
    > prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
    > nic.
    > Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
    > W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
    > chwaliłem tak teraz konkurencji bym nie polecił.

    No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
    przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
    przelecieć
    się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
    ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
    zrobić.
    Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
    czy jest za 100tyś pln czy za 300tyś pln.

    Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
    floodami.
    U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
    statystyka
    skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
    - Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
    Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
    duża tablica.

    Marcin


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: