eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipproblem z ciaglym atakowaniem lacza. › Re: problem z ciaglym atakowaniem lacza.
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!news.nask.org.pl!newsfe
    ed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "Karol Knapik" <k...@k...com.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: problem z ciaglym atakowaniem lacza.
    Date: Wed, 7 Jun 2006 09:26:34 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 44
    Message-ID: <e65v8m$p2p$1@nemesis.news.tpi.pl>
    References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
    <e5u92k$6ui$1@inews.gazeta.pl>
    NNTP-Posting-Host: pw131.internet.piotrkow.pl
    X-Trace: nemesis.news.tpi.pl 1149665366 25689 195.205.227.131 (7 Jun 2006 07:29:26
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 7 Jun 2006 07:29:26 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2670
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2670
    X-RFC2646: Format=Flowed; Response
    Xref: news-archive.icm.edu.pl pl.internet.polip:77378
    [ ukryj nagłówki ]


    >> Wytnij dostęp do IRC.

    chyba ze to nie irc jest problemem

    > ...a na 3600 możesz skonfigurować CoPP (Control Plane
    > Policing/Protection), który zabezpieczy Ci router w trakcie ataku
    > przed przeciążeniem:
    > http://www.cisco.com/application/pdf/en/us/guest/pro
    ducts/ps1838/c1244/cdccont_0900aecd804ac831.pdf

    niestety lacza nadal nie bedziesz mial - juz to przerabialem .

    > A tak BTW, zaglądałeś może na:
    > http://networkers.pl/bgp-blackholing/ ?

    taaaaaa.... tylko jeden maly problem ze ataki najczesciej ida z adresow
    nieprzechodzacych przez zrzeszonych ludzi , a problemem jest na polpakach to
    iz nawet jak juz doprowadzisz do tego ze router zyje , blokujesz na nim
    wszystko to i tak nawet pinga do wp bedziesz mial problem wyslac no moze 1
    na 1000 pojdzie ....

    sposobem czesciowym jest analiza logow , powtarzajace sie ataki na dany port
    , dana wielkosc pakietu , dany protokol , i dzwonisz na zglaszanie awarii ,
    podajesz co do wyblokowania , za kilkadziesiat minut do kilku godzin
    dostaniesz telefon abys przeslal potwierdzenie faxem na taki i taki numer
    lub ewentualnie mailem.

    to rozwiazanie skutkuje jesli masz jakiegos klienta na ktorego glownie sa
    ataki , jaki ip i duze pakiety UDP najczesciej ostatnio stosowany atak ,
    skutecznie dobijajacy zarowno FR jak i ATM TP. Wiem bo sam przez to
    przechodzilem , i lacze kilkadziesiat Mbit to dla ludzi nie problem aby
    takim sposobem je ubic na jakis okreslony czas , zazwyczaj godzina do 3
    godzin .



    --
    Pozdrawiam:
    Karol Knapik
    k...@k...com.pl
    KK1207-RIPE



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: