-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
pl!polsl.pl!not-for-mail
From: "Marcin Kuczera" <m...@l...usun-to.pl>
Newsgroups: pl.internet.polip
Subject: Re: Administratorzy TKT wstydźcie się
Date: Tue, 1 May 2007 17:01:53 +0200
Organization: Politechnika Slaska, Gliwice
Lines: 31
Message-ID: <f17kp3$8ap$1@polsl.pl>
References: <f16tdh$rkm$1@news.onet.pl>
NNTP-Posting-Host: host-195-66-73-81.leon.com.pl
X-Trace: polsl.pl 1178031715 8537 195.66.73.81 (1 May 2007 15:01:55 GMT)
X-Complaints-To: n...@p...pl
NNTP-Posting-Date: Tue, 1 May 2007 15:01:55 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.2869
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2962
X-RFC2646: Format=Flowed; Response
Xref: news-archive.icm.edu.pl pl.internet.polip:81782
[ ukryj nagłówki ]
> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
> zagranicznych hostów.
> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
> nic.
> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
> chwaliłem tak teraz konkurencji bym nie polecił.
No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
przelecieć
się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
zrobić.
Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
czy jest za 100tyś pln czy za 300tyś pln.
Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
floodami.
U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
statystyka
skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
- Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
duża tablica.
Marcin
Następne wpisy z tego wątku
- 01.05.07 15:12 kulek
- 01.05.07 17:47 Marcin Kuczera
- 01.05.07 21:42 Marcin Kulas
- 04.05.07 08:51 kulek
- 04.05.07 09:38 Jan Strybyszewski
- 04.05.07 09:47 kulek
- 04.05.07 10:04 Jan Strybyszewski
- 04.05.07 10:11 MarC0
- 04.05.07 10:22 Jan Strybyszewski
- 04.05.07 11:03 kulek
- 04.05.07 11:04 kulek
- 04.05.07 11:06 Jan Strybyszewski
- 04.05.07 15:17 Krzysztof Halasa
- 04.05.07 17:14 Teodor
- 04.05.07 19:05 kulek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-31 Szukam: czujnik ruchu z możliwością zaączenia na stałe
- 2024-12-31 Warszawa => Solution Architect (Java background) <=
- 2024-12-31 Warszawa => Starszy Konsultant AWS <=
- 2024-12-31 Warszawa => International Freight Forwarder <=
- 2024-12-31 Odpowiedzialność w spółce z oo
- 2024-12-31 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-31 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2024-12-31 Warszawa => Specjalista ds. bezpieczeństwa informacji i ciągłości
- 2024-12-31 8%
- 2024-12-31 Błonie => Administrator systemów <=
- 2024-12-31 Błonie => IT System Administrator <=
- 2024-12-31 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2024-12-31 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2024-12-31 Warszawa => Helpdesk - I linia wsparcia <=
- 2024-12-31 kabelek - kynar ?