eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDDoSy, co robic?Re: DDoSy, co robic?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.gazeta.pl!news.gazeta.pl!not-for-mail
    From: Łukasz Bromirski <w...@w...goes>
    Newsgroups: pl.internet.polip
    Subject: Re: DDoSy, co robic?
    Date: Fri, 09 Jan 2004 07:41:30 +0100
    Organization: Portal Gazeta.pl -> http://www.gazeta.pl
    Lines: 35
    Message-ID: <btlieh$q35$1@inews.gazeta.pl>
    References: <8...@l...freebsd.lublin.pl>
    <4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
    <8...@l...freebsd.lublin.pl>
    <bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
    <bti709$24g4$1@news2.ipartners.pl>
    <s...@k...kezu.org>
    <X...@1...69.11.157> <btjc3s$f1n$1@absolut.sgh.waw.pl>
    <btje09$92t$1@inews.gazeta.pl> <btkt7n$qvh$2@absolut.sgh.waw.pl>
    NNTP-Posting-Host: da83.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1073630482 26725 80.54.223.83 (9 Jan 2004 06:41:22 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Fri, 9 Jan 2004 06:41:22 +0000 (UTC)
    In-Reply-To: <btkt7n$qvh$2@absolut.sgh.waw.pl>
    X-Accept-Language: en-us, en
    X-User: mr0vka
    User-Agent: Mozilla Thunderbird 0.5a (20031219)
    Xref: news-archive.icm.edu.pl pl.internet.polip:60357
    [ ukryj nagłówki ]

    Piotr KUCHARSKI wrote:
    >>>Ale łącze do operatora dalej jest zatkane.
    >>...powodujesz, że przez BGP (dzięki dodatkowo route-mapie i
    >>ustaleniu community) taka trasa znajduje się najpierw
    >>w brzegowym routerze operatora, a chwilę później w całej jego
    >>sieci.
    > Ale łącze do operatora dalej jest zatkane. :)

    Mówisz o łączach między-operatorskich? Trudno powiedzieć, nie
    sądzę, żeby zdarzało się to często. Jak idzie DDoS to zwykle
    trafia się wiele "źródłowych" ASów, patrz post Frasunka -
    parę InternetDSLi/Neo+, dial-upy Dialogu itp.. Każdy z
    nich z osobna nie zajął raczej nawet w znaczącym procencie
    rurki Netia<>TP S.A/Polpak/Dialog.

    >>Najgorzej jak celem ataku DDoS stanie się IP na interfejsie
    >>Twojego routera brzegowego - wtedy jedynym rozwiązaniem jest
    >>blokowanie po źródłach ataku a nie po adresie docelowym, bo
    >>w innym przypadku ISP odetnie sobie Ciebie ;)
    > Adres mojego routera to ISP może odcinać, nic nie powinno do
    > niego przychodzić z Internetu.

    A na czym zapniesz sesję BGP z operatorem właśnie? W
    powietrzu? Nawet jeśli na loopbacku to i tak przecież ten
    loopback musi mieć jakieś IP widoczne "z drugiej strony".

    > Czyli edukacja. Mimo że słuszny kierunek, to ślepy zaułek. (Chyba
    > że internetowe prawo jazdy i/lub wymuszanie dobrych konfiguracji
    > systemów włączanych do Internetu.)

    To drugie bardziej, nie wierzę w pierwsze rozwiązanie jako
    globalnie rozwiązujące ten problem.

    --
    Łukasz Bromirski lbromirski:mr0vka.eu.org

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: