-
Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
From: "Michal Gawrylczyk" <m...@g...pl>
Newsgroups: pl.internet.polip
Subject: Re: DDoSy, co robic?
Date: Thu, 8 Jan 2004 01:07:37 +0100
Organization: GTS Polska o/Szczecin
Lines: 33
Message-ID: <bti709$24g4$1@news2.ipartners.pl>
References: <8...@l...freebsd.lublin.pl>
<4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
<8...@l...freebsd.lublin.pl>
<bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
NNTP-Posting-Host: 217.153.79.35
X-Trace: news2.ipartners.pl 1073520457 70148 217.153.79.35 (8 Jan 2004 00:07:37 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 8 Jan 2004 00:07:37 GMT
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.internet.polip:60321
[ ukryj nagłówki ]Piotr KUCHARSKI wrote:
> Michal Gawrylczyk <m...@g...pl> wrote:
>> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
>> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do
>> blokowania po adresie zrodlowym trzeba zalozyc access-liste
>> (obciazenie CPU), a zeby wyciac adres docelowy wystarczy static
>> route.
>
> No. Mega. Super. Widzę, że takie myślenie jest bardziej
> rozpowszechnione, niż się obawiałem. Kilka razy operatorzy w Poznaniu
> (ale nie pamiętam już, czy POZMAN, czy UAM) wycinali cały ruch do
> poznan.irc.pl. "Bo był atakowany i łatwiej wyciąć docelowy adres niż
> kilkadziesiąt/set źródłowych." Atak nie ustał (bo i z jakiej racji),
> sieć dalej cierpiała (choć przyznaję, że tylko do punktu tego
> routera), a bonusem do zwykłego DoS-a był definitywny DoS-a od
> operatora: wycięcie routingu i brak widoczności przez kilka dni.
>
> Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
> męczyć ze static route, a obciążenie CPU by drastycznie spadło.
Blokowanie adresow zrodlowych czesto do niczego nie prowadzi - uwalajac
kolejne adresy moga pojawiac sie wciaz nowe. W sytuacji gdy cierpi caly
wezel nie ma mozliwosci bawic sie w ten sposob.
Poza tym w momencie gdy przyblokujesz adres docelowy atakujacy szybko
orientuje sie, ze nie ma po co kontynuowac zabawy.
Ale zgodze sie oczywiscie ze nie mozna wyciac kogos na kilka dni ot tak
sobie...
Michal
Następne wpisy z tego wątku
- 08.01.04 00:12 Michal Jankowski
- 08.01.04 02:18 Piotr KUCHARSKI
- 08.01.04 06:42 Adam
- 08.01.04 07:18 januszek
- 08.01.04 07:22 januszek
- 08.01.04 10:06 Marek Moskal
- 08.01.04 10:14 Marek Moskal
- 08.01.04 10:23 Bohdan Horst
- 08.01.04 10:38 Mariusz Krukowski
- 08.01.04 10:41 Piotr KUCHARSKI
- 08.01.04 11:13 Łukasz Bromirski
- 08.01.04 11:22 Mariusz Krukowski
- 08.01.04 11:52 Michal Gawrylczyk
- 08.01.04 11:59 Michal Gawrylczyk
- 08.01.04 12:01 Krzysztof Kowalik
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=