-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: kulek <k...@p...onet.pl>
Newsgroups: pl.internet.polip
Subject: Re: Administratorzy TKT wstydźcie się
Date: Tue, 01 May 2007 17:12:31 +0200
Organization: Onet.pl
Lines: 37
Message-ID: <f17lcr$meq$1@news.onet.pl>
References: <f16tdh$rkm$1@news.onet.pl> <f17kp3$8ap$1@polsl.pl>
NNTP-Posting-Host: 213.199.220.131
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1178032347 23002 213.199.220.131 (1 May 2007 15:12:27 GMT)
X-Complaints-To: u...@n...onet.pl
NNTP-Posting-Date: Tue, 1 May 2007 15:12:27 +0000 (UTC)
X-Sender: h686NlsrrGhBIxCRG0PJHGM6GdxgdDuc
In-Reply-To: <f17kp3$8ap$1@polsl.pl>
X-Antivirus-Status: Clean
X-Antivirus: avast! (VPS 000737-2, 2007-04-30), Outbound message
User-Agent: Thunderbird 2.0.0.0 (Windows/20070326)
Xref: news-archive.icm.edu.pl pl.internet.polip:81783
[ ukryj nagłówki ]Marcin Kuczera pisze:
>> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
>> zagranicznych hostów.
>> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
>> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
>> nic.
>> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
>> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
>> chwaliłem tak teraz konkurencji bym nie polecił.
>
> No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
> przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
> przelecieć
> się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
> ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
> zrobić.
> Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
> czy jest za 100tyś pln czy za 300tyś pln.
>
> Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
> floodami.
> U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
> statystyka
> skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
> - Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
> Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
> duża tablica.
>
> Marcin
>
>
o godzinie 14 wycieli mi te 3 ip i przesłałem kolejne 2 których nie
wycięli, bo nie generowały ruchu jak powiedziałem ze maja je wyciąć bo
one robią 1k pakietów to usłyszałem ze admin pojechał i będzie za 5
godzin. Atak był z 5 ip. Od zgłoszenia do wycięcia minęło 21 godzin.
Gdyby nie było drugiego łącza to aż strach pomyśleć.
Następne wpisy z tego wątku
- 01.05.07 17:47 Marcin Kuczera
- 01.05.07 21:42 Marcin Kulas
- 04.05.07 08:51 kulek
- 04.05.07 09:38 Jan Strybyszewski
- 04.05.07 09:47 kulek
- 04.05.07 10:04 Jan Strybyszewski
- 04.05.07 10:11 MarC0
- 04.05.07 10:22 Jan Strybyszewski
- 04.05.07 11:03 kulek
- 04.05.07 11:04 kulek
- 04.05.07 11:06 Jan Strybyszewski
- 04.05.07 15:17 Krzysztof Halasa
- 04.05.07 17:14 Teodor
- 04.05.07 19:05 kulek
- 04.05.07 18:53 Andrzej P. Wozniak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-10 Spalił się spaliniak
- 2025-02-10 zarowka wifi - z sensowna apka lub lepiej albo lokalnie lub przez web. I zeby harmonogram miala
- 2025-02-10 Chrzanów => Programista NodeJS <=
- 2025-02-10 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-10 Białystok => iOS Developer (Swift) <=
- 2025-02-10 Mińsk Mazowiecki => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-10 Białystok => System Architect (Java background) <=
- 2025-02-10 Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- 2025-02-10 Szczecin => Senior Field Sales (system ERP) <=
- 2025-02-10 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-02-10 Chrzanów => Specjalista ds. public relations <=
- 2025-02-10 Chrzanów => NodeJS Developer <=
- 2025-02-10 Warszawa => JavaScript / Node / Fullstack Developer <=
- 2025-02-10 Gliwice => Ekspert IT (obszar systemów sieciowych) <=