eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAdministratorzy TKT wstydźcie się › Re: Administratorzy TKT wstydźcie się
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
    pl!polsl.pl!not-for-mail
    From: "Marcin Kuczera" <m...@l...usun-to.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Administratorzy TKT wstydźcie się
    Date: Tue, 1 May 2007 17:01:53 +0200
    Organization: Politechnika Slaska, Gliwice
    Lines: 31
    Message-ID: <f17kp3$8ap$1@polsl.pl>
    References: <f16tdh$rkm$1@news.onet.pl>
    NNTP-Posting-Host: host-195-66-73-81.leon.com.pl
    X-Trace: polsl.pl 1178031715 8537 195.66.73.81 (1 May 2007 15:01:55 GMT)
    X-Complaints-To: n...@p...pl
    NNTP-Posting-Date: Tue, 1 May 2007 15:01:55 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2869
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2962
    X-RFC2646: Format=Flowed; Response
    Xref: news-archive.icm.edu.pl pl.internet.polip:81782
    [ ukryj nagłówki ]


    > Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
    > zagranicznych hostów.
    > Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
    > prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
    > nic.
    > Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
    > W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
    > chwaliłem tak teraz konkurencji bym nie polecił.

    No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
    przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
    przelecieć
    się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
    ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
    zrobić.
    Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
    czy jest za 100tyś pln czy za 300tyś pln.

    Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
    floodami.
    U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
    statystyka
    skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
    - Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
    Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
    duża tablica.

    Marcin


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: