-
Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!news.task.gda.pl!sgh.waw.
pl!not-for-mail
From: Piotr KUCHARSKI <c...@s...waw.pl>
Newsgroups: pl.internet.polip,pl.comp.networking,pl.internet.komunikaty
Subject: ataki na sieć
Followup-To: pl.internet.polip
Date: 26 Feb 2004 17:16:53 GMT
Organization: Warsaw School of Economics
Lines: 31
Approved: c...@s...waw.pl
Message-ID: <c1l9m5$dse$2@absolut.sgh.waw.pl>
NNTP-Posting-Host: akson.sgh.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
User-Agent: tin/1.7.3-20031220 ("Taransay") (UNIX) (SunOS/5.6 (sun4u))
Xref: news-archive.icm.edu.pl pl.internet.polip:63032 pl.comp.networking:210027
pl.internet.komunikaty:7114
[ ukryj nagłówki ]Witam,
Oprócz zwykłych ataków (D)DoS przez flood UDP i ICMP na serwery IRC.pl,
od kilku dni obserwujemy ataki na serwery IRC.pl i całe sieci klientów
(bardzo prawdopodobne, że brane wprost z I:linii) wg następującego
schematu:
- do serwerów IRC.pl przychodzą pakiety ACK ze spoofowanym adresami
klientów
- serwer nie ma takich połączeń, więc (oczywiście) odsyła RST
- jednocześnie adresy klientów otrzymują pakiety ACK ze spoofowanym
adresem źródłowym (wstawiane są adresy serwerów IRC.pl)
- klienci nie mają takich połączeń, więc (oczywiście) odsyłają RST
Co prawda to tylko dwukrotne wzmocnienie ataku, ale jest on dość
niewygodny do eliminowania.
Uprzejmie proszę o przyjrzenie się swoim sieciom i zgłaszanie
takich przypadków swoim providerom, dobrze by było z kopią do
CERT Polska.
Spoofowane pakiety skądś przychodzą, trzeba znaleźć i uciąć;
niestety sprawę utrudnia fakt, że w większości są spoza Polski.
Ataki (D)DoS mają w porywach do 400Mbps, stąd mogą występować
utrudnienia w dostępie do serwerów IRC.pl.
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
http://nerdquiz.sgh.waw.pl/ -- polska wersja quizu dla nerdów ;)
Następne wpisy z tego wątku
- 26.02.04 17:40 Tomasz Paszkowski
- 26.02.04 18:04 Andrzej Sosnowski
- 26.02.04 18:16 Przemyslaw Frasunek
- 26.02.04 18:19 MeE
- 26.02.04 18:20 Przemyslaw Frasunek
- 26.02.04 18:50 Andrzej Sosnowski
- 26.02.04 18:13 Przemyslaw Popielarski
- 26.02.04 19:05 Adam Paluch
- 26.02.04 19:39 Lukasz Trabinski
- 26.02.04 20:24 gito
- 27.02.04 09:10 iluvatar
- 27.02.04 10:11 Przemyslaw Frasunek
- 27.02.04 10:40 Bohdan Horst
- 27.02.04 10:51 Przemyslaw Frasunek
- 27.02.04 10:56 Bohdan Horst
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-04 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-04 Czy policjantów należy ROZBROIĆ?
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=