eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDDoSy, co robic?Re: DDoSy, co robic?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
    From: "Michal Gawrylczyk" <m...@g...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: DDoSy, co robic?
    Date: Thu, 8 Jan 2004 01:07:37 +0100
    Organization: GTS Polska o/Szczecin
    Lines: 33
    Message-ID: <bti709$24g4$1@news2.ipartners.pl>
    References: <8...@l...freebsd.lublin.pl>
    <4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
    <8...@l...freebsd.lublin.pl>
    <bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
    NNTP-Posting-Host: 217.153.79.35
    X-Trace: news2.ipartners.pl 1073520457 70148 217.153.79.35 (8 Jan 2004 00:07:37 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 8 Jan 2004 00:07:37 GMT
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MSMail-Priority: Normal
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    Xref: news-archive.icm.edu.pl pl.internet.polip:60321
    [ ukryj nagłówki ]

    Piotr KUCHARSKI wrote:
    > Michal Gawrylczyk <m...@g...pl> wrote:
    >> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
    >> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do
    >> blokowania po adresie zrodlowym trzeba zalozyc access-liste
    >> (obciazenie CPU), a zeby wyciac adres docelowy wystarczy static
    >> route.
    >
    > No. Mega. Super. Widzę, że takie myślenie jest bardziej
    > rozpowszechnione, niż się obawiałem. Kilka razy operatorzy w Poznaniu
    > (ale nie pamiętam już, czy POZMAN, czy UAM) wycinali cały ruch do
    > poznan.irc.pl. "Bo był atakowany i łatwiej wyciąć docelowy adres niż
    > kilkadziesiąt/set źródłowych." Atak nie ustał (bo i z jakiej racji),
    > sieć dalej cierpiała (choć przyznaję, że tylko do punktu tego
    > routera), a bonusem do zwykłego DoS-a był definitywny DoS-a od
    > operatora: wycięcie routingu i brak widoczności przez kilka dni.
    >
    > Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
    > męczyć ze static route, a obciążenie CPU by drastycznie spadło.

    Blokowanie adresow zrodlowych czesto do niczego nie prowadzi - uwalajac
    kolejne adresy moga pojawiac sie wciaz nowe. W sytuacji gdy cierpi caly
    wezel nie ma mozliwosci bawic sie w ten sposob.

    Poza tym w momencie gdy przyblokujesz adres docelowy atakujacy szybko
    orientuje sie, ze nie ma po co kontynuowac zabawy.

    Ale zgodze sie oczywiscie ze nie mozna wyciac kogos na kilka dni ot tak
    sobie...

    Michal


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: