-
From: Neas <n...@n...invalid>
Subject: Re: problem z ciaglym atakowaniem lacza.
Date: Mon, 05 Jun 2006 00:15:09 +0200
Newsgroups: pl.internet.polip
References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
<e5u92k$6ui$1@inews.gazeta.pl> <e5uqcg$ouq$1@news.telbank.pl>
<e5v4kg$ae8$1@83.238.82.5>
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
NNTP-Posting-Host: 83.16.78.10
Message-ID: <44835c62$1@news.home.net.pl>
X-Trace: news.home.net.pl 1149459554 83.16.78.10 (5 Jun 2006 00:19:14 +0200)
Organization: home.pl news server
Lines: 27
X-Authenticated-User: n...@p...pl
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!nf1.ipartners.pl!ipartners.pl!news.h
ome.net.pl!not-for-mail
Xref: news-archive.icm.edu.pl pl.internet.polip:77350
[ ukryj nagłówki ]topek pisze:
>>>> Wytnij dostęp do IRC.
> mi pomagalo (ale routing na linuxie robiony) :
> tcpdump -i eth0 dst port ircd
> nastepnie obserwujesz ktore IPki lacza sie z dziwnymi serwerami irc'a
> (najczesciej bez revdns'a)
> i wycinasz im albo dostep do netu albo tylko do irca
> (ja wycinalem im net - i czekalem az delikwent sie zglosi)
Ale co to ma do rzeczy? Nie piszę o tropieniu trojanów. (D)DoS-y są
zazwyczaj prowokowane przez IRC, bo właśnie tam siedzą debile którzy
się w to bawią i nikt im w tym specjalnie nie przeszkadza, a szkoda.
Dlatego najlepiej wyciąć dostęp do IRC jako takiego, jeśli nie jest
absolutnie potrzebny.
> na podobne synfloody dobra tez byla latka connlimit z netfiltra:
> iptables -t filter -I $LANCUCH -p tcp --syn -m connlimit --connlimit-above
> $1 -j REJECT
> $1 = ~30-40
> $LANCUCH = FORWARD
Nie załamuj, przecież byle atak zapcha te 4 mbit i takie regułki można
sobie wsadzić... w nos.
--
Neas, ?eas@?eas.pl, http://www.neas.pl
Następne wpisy z tego wątku
- 05.06.06 10:22 topek
- 05.06.06 13:41 Stanisław Halik
- 05.06.06 14:25 Neas
- 05.06.06 15:05 Piotr KUCHARSKI
- 05.06.06 15:38 Neas
- 05.06.06 17:26 topek
- 05.06.06 17:36 Neas
- 07.06.06 07:26 Karol Knapik
- 07.06.06 11:29 Michal Sz
- 07.06.06 11:32 Michal Sz
- 07.06.06 11:36 Michal Sz
- 07.06.06 11:47 Michal Sz
- 07.06.06 12:01 Michal Sz
- 07.06.06 13:12 topek
- 07.06.06 13:26 topek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i