-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: kulek <k...@p...onet.pl>
Newsgroups: pl.internet.polip
Subject: Re: Administratorzy TKT wstydźcie się
Date: Tue, 01 May 2007 17:12:31 +0200
Organization: Onet.pl
Lines: 37
Message-ID: <f17lcr$meq$1@news.onet.pl>
References: <f16tdh$rkm$1@news.onet.pl> <f17kp3$8ap$1@polsl.pl>
NNTP-Posting-Host: 213.199.220.131
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1178032347 23002 213.199.220.131 (1 May 2007 15:12:27 GMT)
X-Complaints-To: u...@n...onet.pl
NNTP-Posting-Date: Tue, 1 May 2007 15:12:27 +0000 (UTC)
X-Sender: h686NlsrrGhBIxCRG0PJHGM6GdxgdDuc
In-Reply-To: <f17kp3$8ap$1@polsl.pl>
X-Antivirus-Status: Clean
X-Antivirus: avast! (VPS 000737-2, 2007-04-30), Outbound message
User-Agent: Thunderbird 2.0.0.0 (Windows/20070326)
Xref: news-archive.icm.edu.pl pl.internet.polip:81783
[ ukryj nagłówki ]Marcin Kuczera pisze:
>> Od 14 godzin jedno z moich łącz zalewane jest pakietami UDP z dwóch
>> zagranicznych hostów.
>> Dzwoniłem wczoraj, wysyłałem maile (wczoraj normalny dzień roboczy był) i
>> prócz telefonów, że "administrator zostanie powiadomiony" nie zrobiono
>> nic.
>> Ile czasu w normalnej firmie trwa wycięcie takiego ruchu?
>> W chwili obecnej szukam już innego dostawcy, bo z tą firmę tak jak kiedyś
>> chwaliłem tak teraz konkurencji bym nie polecił.
>
> No widzisz, to nie jest takie proste. Ostatnio ataki są tak rozproszone, że
> przemiata z różnych SRC IP, miesza portami itd - także DST potrafi
> przelecieć
> się po kilkuset adresach. Wtedy nie bardzo można cokolwiek zrobić - jedynie
> ratelimit założyć na zestaw adresów DST, ale.. nie każdy router to potrafi
> zrobić.
> Np. duże junipery mogę nie mieć tej funkcjonalności - zależy od interfejsu
> czy jest za 100tyś pln czy za 300tyś pln.
>
> Ciekawie jest jak masz fajnego dostawce i sam się limitujesz i zajmujesz
> floodami.
> U nas ostatnio na łączu 100Mbit (interfejs 1Gbit) przyszedł flood taki, ze
> statystyka
> skoczyła do 750Mbit... router nawet nie drgnął - a atak sami wycieliśmy.
> - Platforma Tyan NR16 z 2xXeon 3.2GHz - Linux 2.6.20 inside.
> Oczywiście zero conntracka i innych libpcapowych aplikacji, za to BGP czyli
> duża tablica.
>
> Marcin
>
>
o godzinie 14 wycieli mi te 3 ip i przesłałem kolejne 2 których nie
wycięli, bo nie generowały ruchu jak powiedziałem ze maja je wyciąć bo
one robią 1k pakietów to usłyszałem ze admin pojechał i będzie za 5
godzin. Atak był z 5 ip. Od zgłoszenia do wycięcia minęło 21 godzin.
Gdyby nie było drugiego łącza to aż strach pomyśleć.
Następne wpisy z tego wątku
- 01.05.07 17:47 Marcin Kuczera
- 01.05.07 21:42 Marcin Kulas
- 04.05.07 08:51 kulek
- 04.05.07 09:38 Jan Strybyszewski
- 04.05.07 09:47 kulek
- 04.05.07 10:04 Jan Strybyszewski
- 04.05.07 10:11 MarC0
- 04.05.07 10:22 Jan Strybyszewski
- 04.05.07 11:03 kulek
- 04.05.07 11:04 kulek
- 04.05.07 11:06 Jan Strybyszewski
- 04.05.07 15:17 Krzysztof Halasa
- 04.05.07 17:14 Teodor
- 04.05.07 19:05 kulek
- 04.05.07 18:53 Andrzej P. Wozniak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-31 Szukam: czujnik ruchu z możliwością zaączenia na stałe
- 2024-12-31 Warszawa => Solution Architect (Java background) <=
- 2024-12-31 Warszawa => Starszy Konsultant AWS <=
- 2024-12-31 Warszawa => International Freight Forwarder <=
- 2024-12-31 Odpowiedzialność w spółce z oo
- 2024-12-31 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-31 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2024-12-31 Warszawa => Specjalista ds. bezpieczeństwa informacji i ciągłości
- 2024-12-31 8%
- 2024-12-31 Błonie => Administrator systemów <=
- 2024-12-31 Błonie => IT System Administrator <=
- 2024-12-31 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2024-12-31 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2024-12-31 Warszawa => Helpdesk - I linia wsparcia <=
- 2024-12-31 kabelek - kynar ?