-
Path: news-archive.icm.edu.pl!news.rmf.pl!poznan.rmf.pl!news.man.poznan.pl!polsl.gliw
ice.pl!not-for-mail
From: "Marcin Kuczera" <m...@p...rybnik.pl>
Newsgroups: pl.internet.polip
Subject: Re: DDoSy, co robic?
Date: Thu, 8 Jan 2004 16:38:32 +0100
Organization: Politechnika Slaska, Gliwice
Lines: 27
Message-ID: <btjtig$cu6$1@zeus.polsl.gliwice.pl>
References: <8...@l...freebsd.lublin.pl>
NNTP-Posting-Host: host-195-82-178-250.leon.com.pl
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.internet.polip:60348
[ ukryj nagłówki ]jak juz wiele osób tutaj napisalo - to sa DDoS trojany wykorzystujace dziure
RPC.
Fakt ze ataki z internetu sa bolesne, ale bolesne sa tez ataki z wewnatrz
sieci.
Ogólnie nasze wewnetrzne sa czyimis zewnetrznymi.
Pierwsza rzecz jaka powinni zrobic wszyscy operatorzy to zablokowac port
tcp/135.
W ten sposób wykluczy sie zarzazanie nowych internetowiczów z dziurawymi w
99% systemami.
Co do wyczyszczenia zarazonych wewnatrz swojej sieci to zrobilem tak, ze
biega sobie na routerze taki snifferek który slucha na kazdym interfejsie
portu 135.
Jezeli aktywnosc usera na tym porcie jest wieksza niz 5 pakietów / 10
sekund, wtedy takiego kolesia czeka blokada. Blokada wyglada tak ze
wyswietla mu sie strona www z informacja i instrukcja obslugi co ma zrobic
oraz z latkami. Jedne co takiemu dziala to poczta oraz gg.
Acha, jest tez link "odblokuj" i jezeli dany delikwent sie naprawi, to klika
na ten link i po problemie. Jezeli kliknie a sie nie naprawil to system go
bardzo szybko wrzuci z powrotem.
Skuteczne w 99%, czasmi trzeba recznie reagowac.
Marcin
Następne wpisy z tego wątku
- 08.01.04 15:46 Przemyslaw Frasunek
- 08.01.04 22:17 Marcin Kuczera
- 08.01.04 22:27 Bartosz Waszak
- 09.01.04 00:33 Piotr KUCHARSKI
- 09.01.04 00:39 Piotr KUCHARSKI
- 09.01.04 00:44 Piotr KUCHARSKI
- 09.01.04 01:51 Grzegorz Podsiadło
- 09.01.04 06:41 Łukasz Bromirski
- 09.01.04 08:28 Mariusz Krukowski
- 09.01.04 08:43 Mariusz Krukowski
- 09.01.04 12:31 Krzysztof Oledzki
- 09.01.04 13:08 Łukasz Bromirski
- 09.01.04 13:49 Łukasz Bromirski
- 09.01.04 15:07 Marek Moskal
- 09.01.04 15:15 Piotr KUCHARSKI
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO