-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!not-for-mail
From: "topek" <o...@p...pl>
Newsgroups: pl.internet.polip
Subject: Re: problem z ciaglym atakowaniem lacza.
Date: Mon, 5 Jun 2006 12:22:11 +0200
Organization: Netia Telekom S.A.
Lines: 39
Message-ID: <e610mo$261$1@83.238.82.5>
References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
<e5u92k$6ui$1@inews.gazeta.pl> <e5uqcg$ouq$1@news.telbank.pl>
<e5v4kg$ae8$1@83.238.82.5> <44835c62$1@news.home.net.pl>
NNTP-Posting-Host: 83.238.82.5
X-Trace: nefryt.internetia.pl 1149503000 2241 83.238.82.5 (5 Jun 2006 10:23:20 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Mon, 5 Jun 2006 10:23:20 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-RFC2646: Format=Flowed; Original
X-Tech-Contact: u...@i...pl
X-Newsreader: Microsoft Outlook Express 6.00.2900.2180
X-Priority: 3
X-Server-Info: http://www.internetia.pl/news/
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.internet.polip:77352
[ ukryj nagłówki ]
> Ale co to ma do rzeczy? Nie piszę o tropieniu trojanów. (D)DoS-y są
> zazwyczaj prowokowane przez IRC, bo właśnie tam siedzą debile którzy
> się w to bawią i nikt im w tym specjalnie nie przeszkadza, a szkoda.
Wlasnie jest dokladnie tak jak piszesz - komp z naszej sieci ktory zlapal
trojana staje sie komputerem zombie sterowanym
poprzez irca, a wiec ma gdzies w tle proces ktory jest polaczony z jakims
irc-serwerem. Blokujesz takiego usera, i czekasz az zadzwoni
nastepnie pytasz czy siedzi na ircu (na takim a takim serwerze) - jezeli
nie, to kazesz viry pousuwac
> Dlatego najlepiej wyciąć dostęp do IRC jako takiego, jeśli nie jest
> absolutnie potrzebny.
Idac tym tokiem rozumowania, to wogole mozna wszystko wyciac - przez gg tez
virusy wchodza, puscic www przez squida i tyle :)
>> na podobne synfloody dobra tez byla latka connlimit z netfiltra:
>> iptables -t filter -I $LANCUCH -p tcp --syn -m
>> connlimit --connlimit-above
>> $1 -j REJECT
>> $1 = ~30-40
>> $LANCUCH = FORWARD
>
> Nie załamuj, przecież byle atak zapcha te 4 mbit i takie regułki można
> sobie wsadzić... w nos.
Mi to dziala...
Kiedys po wlaczeniu tego - nagle kilku ludziom przestal dzialac net...
Po odpaleniu netstat -na -> okazalo sie ze mieli po 1000 a nawet 5000
polaczen do netu, co powodowalo wzrost CPU na routerze i przepelnianie
conntracka
Dla mnie connlimit to podstawowa latka na kazdym linuxowym routerze.
Wlaczenie connlimit mozna napewno zaliczyc do lepszego rozwiazania niz
skladanie donosu na policje ze ktos DDOS'a robi...
Tym bardziej ze jezeli mowimy o DDOSach sterowanych przez IRC'a, to raczej
my robimy komus DDOS'a a nie odwrotnie.
Następne wpisy z tego wątku
- 05.06.06 13:41 Stanisław Halik
- 05.06.06 14:25 Neas
- 05.06.06 15:05 Piotr KUCHARSKI
- 05.06.06 15:38 Neas
- 05.06.06 17:26 topek
- 05.06.06 17:36 Neas
- 07.06.06 07:26 Karol Knapik
- 07.06.06 11:29 Michal Sz
- 07.06.06 11:32 Michal Sz
- 07.06.06 11:36 Michal Sz
- 07.06.06 11:47 Michal Sz
- 07.06.06 12:01 Michal Sz
- 07.06.06 13:12 topek
- 07.06.06 13:26 topek
- 07.06.06 13:45 Marek Wodzinski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML