eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDDoSy, co robic?Re: DDoSy, co robic?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
    From: "Adam" <a...@b...net>
    Newsgroups: pl.internet.polip
    Subject: Re: DDoSy, co robic?
    Date: Wed, 7 Jan 2004 00:16:14 +0100
    Organization: Internet Partners
    Lines: 36
    Message-ID: <btfj4u$i8h$1@news2.ipartners.pl>
    References: <8...@l...freebsd.lublin.pl>
    NNTP-Posting-Host: magazynek.bluu.net
    X-Trace: news2.ipartners.pl 1073434590 18705 217.153.81.246 (7 Jan 2004 00:16:30 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 7 Jan 2004 00:16:30 GMT
    X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
    X-MSMail-Priority: Normal
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    Xref: news-archive.icm.edu.pl pl.internet.polip:60257
    [ ukryj nagłówki ]


    Uzytkownik "Przemyslaw Frasunek" <v...@f...lublin.pl> napisal
    w wiadomosci news:86smislluk.fsf@lagoon.freebsd.lublin.pl...
    > Jestem klientem Netii. Moja siec stala sie ostatnio bardzo czesta
    > ofiara atakow DDoS. Domyslam sie, ze jeden z uzytkownikow komus
    > podpadl, nie zmienia to faktu, ze jest to bardzo meczace dla
    > wszystkich. Charakterystyka ataku jest bardzo typowa: ogromny synflood
    > na port 22, 80 lub 113 ktoregos z hostow, ktory powoduje absolutne
    > zatkanie lacza. Dzisiaj atak byl szczegolnie mocny, odbil sie silnie
    > na innych klientach Netii przylaczonych do tego samego access
    > routera/switcha FR, nie dzialaly nawet lubelskie dial-upy Netii
    > w tym czasie. Zrodlem ataku jest prawie zawsze kilkaset maszyn
    > z Polski, wszystkie z systemami Win* lub za NATami, 90% na iDSLach
    > i Neostradach. Zgloszenia do abuse@ u atakujacych operatorow
    > praktycznie nie pomagaja, TPSA odeslala typowa odpowiedz, Multimedia
    > natomiast profilaktycznie zablokowala cale moje /24. Proby zglaszania
    > ataku do Netii takze nie przynosza rezultatu -- ACLe i shaping nie
    > moga byc zalozone ze wzgledu na grozbe przeciazenia routerow.

    a nie jest to czesem blester i temu podobne ?
    sledzac dzialanie "tego czegos" zauwazylem ze codzien jest zmiana klasy IP
    ktore sa atakowane

    zauwazylem (obserwuje pare dni) ze ataki sa na porty 113, 6667, 135, 445
    44**
    mozliwe ze na inne tez
    potwierdzaloby to zrodlo tych atakow ... wiadomo Neo + winda + luser = wrog
    publiczny nr 1 ...
    moze w netii by jednak filtrowali przynajmniej 135 ? albo niech rusza 4
    litery, wytna klase 80 i 83 ;-)

    --
    Adam



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: