eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAdministratorzy TKT wstydźcie sięRe: Administratorzy TKT wstydźcie się
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
    -for-mail
    From: kulek <k...@p...onet.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Administratorzy TKT wstydźcie się
    Date: Tue, 01 May 2007 17:12:31 +0200
    Organization: Onet.pl
    Lines: 37
    Message-ID: <f17lcr$meq$1@news.onet.pl>
    References: <f16tdh$rkm$1@news.onet.pl> <f17kp3$8ap$1@polsl.pl>
    NNTP-Posting-Host: 213.199.220.131
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1178032347 23002 213.199.220.131 (1 May 2007 15:12:27 GMT)
    X-Complaints-To: u...@n...onet.pl
    NNTP-Posting-Date: Tue, 1 May 2007 15:12:27 +0000 (UTC)
    X-Sender: h686NlsrrGhBIxCRG0PJHGM6GdxgdDuc
    In-Reply-To: <f17kp3$8ap$1@polsl.pl>
    X-Antivirus-Status: Clean
    X-Antivirus: avast! (VPS 000737-2, 2007-04-30), Outbound message
    User-Agent: Thunderbird 2.0.0.0 (Windows/20070326)
    Xref: news-archive.icm.edu.pl pl.internet.polip:81783
    [ ukryj nagłówki ]

    Marcin Kuczera pisze:
    >> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
    >> zagranicznych hostów.
    >> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
    >> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
    >> nic.
    >> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
    >> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
    >> chwaliłem tak teraz konkurencji bym nie polecił.
    >
    > No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
    > przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
    > przelecieć
    > się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
    > ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
    > zrobić.
    > Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
    > czy jest za 100tyś pln czy za 300tyś pln.
    >
    > Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
    > floodami.
    > U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
    > statystyka
    > skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
    > - Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
    > Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
    > duża tablica.
    >
    > Marcin
    >
    >

    o godzinie 14 wycieli mi te 3 ip i przesłałem kolejne 2 których nie
    wycięli, bo nie generowały ruchu jak powiedziałem ze maja je wyciąć bo
    one robią 1k pakietów to usłyszałem ze admin pojechał i będzie za 5
    godzin. Atak był z 5 ip. Od zgłoszenia do wycięcia minęło 21 godzin.
    Gdyby nie było drugiego łącza to aż strach pomyśleć.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: