-
Data: 2004-01-07 23:49:00
Temat: Re: DDoSy, co robic?
Od: Piotr KUCHARSKI <c...@s...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Michal Gawrylczyk <m...@g...pl> wrote:
> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do blokowania
> po adresie zrodlowym trzeba zalozyc access-liste (obciazenie CPU),
> a zeby wyciac adres docelowy wystarczy static route.
No. Mega. Super. Widzę, że takie myślenie jest bardziej rozpowszechnione,
niż się obawiałem. Kilka razy operatorzy w Poznaniu (ale nie pamiętam już,
czy POZMAN, czy UAM) wycinali cały ruch do poznan.irc.pl. "Bo był atakowany
i łatwiej wyciąć docelowy adres niż kilkadziesiąt/set źródłowych."
Atak nie ustał (bo i z jakiej racji), sieć dalej cierpiała (choć przyznaję,
że tylko do punktu tego routera), a bonusem do zwykłego DoS-a był
definitywny DoS-a od operatora: wycięcie routingu i brak widoczności
przez kilka dni.
Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
męczyć ze static route, a obciążenie CPU by drastycznie spadło.
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
http://nerdquiz.sgh.waw.pl/ -- polska wersja quizu dla nerdów ;)
Następne wpisy z tego wątku
- 08.01.04 00:07 Michal Gawrylczyk
- 08.01.04 00:12 Michal Jankowski
- 08.01.04 02:18 Piotr KUCHARSKI
- 08.01.04 06:42 Adam
- 08.01.04 07:18 januszek
- 08.01.04 07:22 januszek
- 08.01.04 10:06 Marek Moskal
- 08.01.04 10:14 Marek Moskal
- 08.01.04 10:23 Bohdan Horst
- 08.01.04 10:38 Mariusz Krukowski
- 08.01.04 10:41 Piotr KUCHARSKI
- 08.01.04 11:13 Łukasz Bromirski
- 08.01.04 11:22 Mariusz Krukowski
- 08.01.04 11:52 Michal Gawrylczyk
- 08.01.04 11:59 Michal Gawrylczyk
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Ogrodzenie dla krów szkockich "Highland"
- 2025-02-19 Gdańsk => System Architect (background deweloperski w Java) <=
- 2025-02-19 Gdańsk => Solution Architect (Java background) <=
- 2025-02-19 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-19 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-19 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-19 Rzeszów => International Freight Forwarder <=
- 2025-02-19 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-19 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-02-19 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-19 Nigdy
- 2025-02-19 Katowice => Key Account Manager (ERP) <=