-
Data: 2004-01-08 00:07:37
Temat: Re: DDoSy, co robic?
Od: "Michal Gawrylczyk" <m...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Piotr KUCHARSKI wrote:
> Michal Gawrylczyk <m...@g...pl> wrote:
>> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
>> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do
>> blokowania po adresie zrodlowym trzeba zalozyc access-liste
>> (obciazenie CPU), a zeby wyciac adres docelowy wystarczy static
>> route.
>
> No. Mega. Super. Widzę, że takie myślenie jest bardziej
> rozpowszechnione, niż się obawiałem. Kilka razy operatorzy w Poznaniu
> (ale nie pamiętam już, czy POZMAN, czy UAM) wycinali cały ruch do
> poznan.irc.pl. "Bo był atakowany i łatwiej wyciąć docelowy adres niż
> kilkadziesiąt/set źródłowych." Atak nie ustał (bo i z jakiej racji),
> sieć dalej cierpiała (choć przyznaję, że tylko do punktu tego
> routera), a bonusem do zwykłego DoS-a był definitywny DoS-a od
> operatora: wycięcie routingu i brak widoczności przez kilka dni.
>
> Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
> męczyć ze static route, a obciążenie CPU by drastycznie spadło.
Blokowanie adresow zrodlowych czesto do niczego nie prowadzi - uwalajac
kolejne adresy moga pojawiac sie wciaz nowe. W sytuacji gdy cierpi caly
wezel nie ma mozliwosci bawic sie w ten sposob.
Poza tym w momencie gdy przyblokujesz adres docelowy atakujacy szybko
orientuje sie, ze nie ma po co kontynuowac zabawy.
Ale zgodze sie oczywiscie ze nie mozna wyciac kogos na kilka dni ot tak
sobie...
Michal
Następne wpisy z tego wątku
- 08.01.04 00:12 Michal Jankowski
- 08.01.04 02:18 Piotr KUCHARSKI
- 08.01.04 06:42 Adam
- 08.01.04 07:18 januszek
- 08.01.04 07:22 januszek
- 08.01.04 10:06 Marek Moskal
- 08.01.04 10:14 Marek Moskal
- 08.01.04 10:23 Bohdan Horst
- 08.01.04 10:38 Mariusz Krukowski
- 08.01.04 10:41 Piotr KUCHARSKI
- 08.01.04 11:13 Łukasz Bromirski
- 08.01.04 11:22 Mariusz Krukowski
- 08.01.04 11:52 Michal Gawrylczyk
- 08.01.04 11:59 Michal Gawrylczyk
- 08.01.04 12:01 Krzysztof Kowalik
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO