eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipataki na siećataki na sieć
  • Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!news.task.gda.pl!sgh.waw.
    pl!not-for-mail
    From: Piotr KUCHARSKI <c...@s...waw.pl>
    Newsgroups: pl.internet.polip,pl.comp.networking,pl.internet.komunikaty
    Subject: ataki na sieć
    Followup-To: pl.internet.polip
    Date: 26 Feb 2004 17:16:53 GMT
    Organization: Warsaw School of Economics
    Lines: 31
    Approved: c...@s...waw.pl
    Message-ID: <c1l9m5$dse$2@absolut.sgh.waw.pl>
    NNTP-Posting-Host: akson.sgh.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    User-Agent: tin/1.7.3-20031220 ("Taransay") (UNIX) (SunOS/5.6 (sun4u))
    Xref: news-archive.icm.edu.pl pl.internet.polip:63032 pl.comp.networking:210027
    pl.internet.komunikaty:7114
    [ ukryj nagłówki ]

    Witam,

    Oprócz zwykłych ataków (D)DoS przez flood UDP i ICMP na serwery IRC.pl,
    od kilku dni obserwujemy ataki na serwery IRC.pl i całe sieci klientów
    (bardzo prawdopodobne, że brane wprost z I:linii) wg następującego
    schematu:
    - do serwerów IRC.pl przychodzą pakiety ACK ze spoofowanym adresami
    klientów
    - serwer nie ma takich połączeń, więc (oczywiście) odsyła RST
    - jednocześnie adresy klientów otrzymują pakiety ACK ze spoofowanym
    adresem źródłowym (wstawiane są adresy serwerów IRC.pl)
    - klienci nie mają takich połączeń, więc (oczywiście) odsyłają RST

    Co prawda to tylko dwukrotne wzmocnienie ataku, ale jest on dość
    niewygodny do eliminowania.

    Uprzejmie proszę o przyjrzenie się swoim sieciom i zgłaszanie
    takich przypadków swoim providerom, dobrze by było z kopią do
    CERT Polska.
    Spoofowane pakiety skądś przychodzą, trzeba znaleźć i uciąć;
    niestety sprawę utrudnia fakt, że w większości są spoza Polski.

    Ataki (D)DoS mają w porywach do 400Mbps, stąd mogą występować
    utrudnienia w dostępie do serwerów IRC.pl.

    p.

    --
    Beware of he who would deny you access to information, for in his
    heart he dreams himself your master. -- Commissioner Pravin Lal
    http://nerdquiz.sgh.waw.pl/ -- polska wersja quizu dla nerdów ;)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: