-
Data: 2007-05-01 15:01:53
Temat: Re: Administratorzy TKT wstydźcie się
Od: "Marcin Kuczera" <m...@l...usun-to.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
> zagranicznych hostów.
> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
> nic.
> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
> chwaliłem tak teraz konkurencji bym nie polecił.
No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
przelecieć
się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
zrobić.
Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
czy jest za 100tyś pln czy za 300tyś pln.
Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
floodami.
U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
statystyka
skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
- Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
duża tablica.
Marcin
Następne wpisy z tego wątku
- 01.05.07 15:12 kulek
- 01.05.07 17:47 Marcin Kuczera
- 01.05.07 21:42 Marcin Kulas
- 04.05.07 08:51 kulek
- 04.05.07 09:38 Jan Strybyszewski
- 04.05.07 09:47 kulek
- 04.05.07 10:04 Jan Strybyszewski
- 04.05.07 10:11 MarC0
- 04.05.07 10:22 Jan Strybyszewski
- 04.05.07 11:03 kulek
- 04.05.07 11:04 kulek
- 04.05.07 11:06 Jan Strybyszewski
- 04.05.07 15:17 Krzysztof Halasa
- 04.05.07 17:14 Teodor
- 04.05.07 19:05 kulek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-15 Wrocław => Konsultant wdrożeniowy Comarch XL (Logistyka, WMS, Produk
- 2025-03-15 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2025-03-15 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-03-15 Warszawa => Java Full Stack Developer (Angular2+ experience) <=
- 2025-03-15 Warszawa => Java Full Stack Developer (Angular2+) <=
- 2025-03-15 KOMU w RP3 pasuje "Rumuńska łatwość gmerania w wyborach" i dlaczego nie PO-Trzaskanym?
- 2025-03-15 China-Kraków => Key Account Manager IT <=
- 2025-03-14 Spalił się autobus :-)
- 2025-03-14 Policjanci z Piątku
- 2025-03-14 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-03-14 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-03-14 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-03-14 VAT-R Umowa najmu na adres zamieszkania
- 2025-03-14 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-14 Warszawa => Junior Rekruter <=