-
Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
From: "Adam" <a...@b...net>
Newsgroups: pl.internet.polip
Subject: Re: DDoSy, co robic?
Date: Wed, 7 Jan 2004 00:16:14 +0100
Organization: Internet Partners
Lines: 36
Message-ID: <btfj4u$i8h$1@news2.ipartners.pl>
References: <8...@l...freebsd.lublin.pl>
NNTP-Posting-Host: magazynek.bluu.net
X-Trace: news2.ipartners.pl 1073434590 18705 217.153.81.246 (7 Jan 2004 00:16:30 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 7 Jan 2004 00:16:30 GMT
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Xref: news-archive.icm.edu.pl pl.internet.polip:60257
[ ukryj nagłówki ]
Uzytkownik "Przemyslaw Frasunek" <v...@f...lublin.pl> napisal
w wiadomosci news:86smislluk.fsf@lagoon.freebsd.lublin.pl...
> Jestem klientem Netii. Moja siec stala sie ostatnio bardzo czesta
> ofiara atakow DDoS. Domyslam sie, ze jeden z uzytkownikow komus
> podpadl, nie zmienia to faktu, ze jest to bardzo meczace dla
> wszystkich. Charakterystyka ataku jest bardzo typowa: ogromny synflood
> na port 22, 80 lub 113 ktoregos z hostow, ktory powoduje absolutne
> zatkanie lacza. Dzisiaj atak byl szczegolnie mocny, odbil sie silnie
> na innych klientach Netii przylaczonych do tego samego access
> routera/switcha FR, nie dzialaly nawet lubelskie dial-upy Netii
> w tym czasie. Zrodlem ataku jest prawie zawsze kilkaset maszyn
> z Polski, wszystkie z systemami Win* lub za NATami, 90% na iDSLach
> i Neostradach. Zgloszenia do abuse@ u atakujacych operatorow
> praktycznie nie pomagaja, TPSA odeslala typowa odpowiedz, Multimedia
> natomiast profilaktycznie zablokowala cale moje /24. Proby zglaszania
> ataku do Netii takze nie przynosza rezultatu -- ACLe i shaping nie
> moga byc zalozone ze wzgledu na grozbe przeciazenia routerow.
a nie jest to czesem blester i temu podobne ?
sledzac dzialanie "tego czegos" zauwazylem ze codzien jest zmiana klasy IP
ktore sa atakowane
zauwazylem (obserwuje pare dni) ze ataki sa na porty 113, 6667, 135, 445
44**
mozliwe ze na inne tez
potwierdzaloby to zrodlo tych atakow ... wiadomo Neo + winda + luser = wrog
publiczny nr 1 ...
moze w netii by jednak filtrowali przynajmniej 135 ? albo niech rusza 4
litery, wytna klase 80 i 83 ;-)
--
Adam
Następne wpisy z tego wątku
- 07.01.04 02:24 Marcin Markowski
- 07.01.04 07:25 kamil kapturkiewicz
- 07.01.04 07:35 Przemyslaw Frasunek
- 07.01.04 07:40 Przemyslaw Frasunek
- 07.01.04 09:08 Łukasz Bromirski
- 07.01.04 09:16 Przemyslaw Frasunek
- 07.01.04 09:37 Łukasz Bromirski
- 07.01.04 09:47 Robert Jaroszuk
- 07.01.04 09:56 Przemyslaw Frasunek
- 07.01.04 10:08 Szymon Sokół
- 07.01.04 10:25 Przemyslaw Frasunek
- 07.01.04 10:29 Łukasz Bromirski
- 07.01.04 11:21 Michal Jankowski
- 07.01.04 12:13 januszek
- 07.01.04 13:07 Michal Jankowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF