-
Data: 2004-01-07 23:49:00
Temat: Re: DDoSy, co robic?
Od: Piotr KUCHARSKI <c...@s...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Michal Gawrylczyk <m...@g...pl> wrote:
> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do blokowania
> po adresie zrodlowym trzeba zalozyc access-liste (obciazenie CPU),
> a zeby wyciac adres docelowy wystarczy static route.
No. Mega. Super. Widzę, że takie myślenie jest bardziej rozpowszechnione,
niż się obawiałem. Kilka razy operatorzy w Poznaniu (ale nie pamiętam już,
czy POZMAN, czy UAM) wycinali cały ruch do poznan.irc.pl. "Bo był atakowany
i łatwiej wyciąć docelowy adres niż kilkadziesiąt/set źródłowych."
Atak nie ustał (bo i z jakiej racji), sieć dalej cierpiała (choć przyznaję,
że tylko do punktu tego routera), a bonusem do zwykłego DoS-a był
definitywny DoS-a od operatora: wycięcie routingu i brak widoczności
przez kilka dni.
Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
męczyć ze static route, a obciążenie CPU by drastycznie spadło.
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
http://nerdquiz.sgh.waw.pl/ -- polska wersja quizu dla nerdów ;)
Następne wpisy z tego wątku
- 08.01.04 00:07 Michal Gawrylczyk
- 08.01.04 00:12 Michal Jankowski
- 08.01.04 02:18 Piotr KUCHARSKI
- 08.01.04 06:42 Adam
- 08.01.04 07:18 januszek
- 08.01.04 07:22 januszek
- 08.01.04 10:06 Marek Moskal
- 08.01.04 10:14 Marek Moskal
- 08.01.04 10:23 Bohdan Horst
- 08.01.04 10:38 Mariusz Krukowski
- 08.01.04 10:41 Piotr KUCHARSKI
- 08.01.04 11:13 Łukasz Bromirski
- 08.01.04 11:22 Mariusz Krukowski
- 08.01.04 11:52 Michal Gawrylczyk
- 08.01.04 11:59 Michal Gawrylczyk
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-07 Aero2
- 2025-01-06 odbiornik GPS z kablem USB
- 2025-01-07 Oszczędzanie nie jest łatwe
- 2025-01-07 Warszawa => Java Developer <=
- 2025-01-07 Warszawa => IT Recruiter <=
- 2025-01-07 Katowice => Administrator IT - Wirtualizacja i Konteneryzacja <=
- 2025-01-07 Żerniki => Specjalista ds. Employer Brandingu <=
- 2025-01-06 Jeździ, skręca, hamuje
- 2025-01-06 Białystok => System Architect (Java background) <=
- 2025-01-06 Gliwice => Specjalista ds. public relations <=
- 2025-01-06 Białystok => Solution Architect (Java background) <=
- 2025-01-06 Zielona GĂłra => Konsultant WdroĹźeniowy Comarch XL/Optima (KsiÄgowoĹ
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody