eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipspecjalista › Re: specjalista
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!newsfeed.tpintern
    et.pl!nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: specjalista
    Date: Wed, 11 May 2005 14:01:57 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 45
    Message-ID: <m...@d...localdomain>
    References: <2382567.siTsP2s9SH@latitude>
    <s...@t...icm.edu.pl>
    <6307441.YpbqAdYtNY@latitude>
    NNTP-Posting-Host: cmo2.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1115813208 27711 83.31.142.2 (11 May 2005 12:06:48 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 11 May 2005 12:06:48 +0000 (UTC)
    Cancel-Lock: sha1:KxtZyBwCI6sa0TkKi6KBUQ1quGo=
    Xref: news-archive.icm.edu.pl pl.internet.polip:72274
    [ ukryj nagłówki ]

    Neas <n...@n...invalid> writes:

    > Po pierwsze dzwoniłem do nich już kilkadziesiąt razy i zawsze usuwali
    > problem nieblokując mi portów, więc napewno mogą to zrobić.

    Moze ataki byly inne?

    > Po drugie to ich problem, nie mój.

    To po co do nich dzwoniles?

    > IMHO powinni mieć filtry na routerach
    > brzegowych lub cokolwiek,

    Filtry, ktore co mialyby filtrowac?

    > przecież blokowanie portu nie ma żadnego sensu bo
    > jak już napisałem walną w inny i tyle.

    To fakt. Normalnie po prostu przekierowuje sie atakowany IP do nulla,
    bez wnikania w porty czy protokoly.

    > Podsumowując oznaczałoby to, że
    > jedynym przeciwdziałaniem DDoS-owi wg. polpaku jest dropnięcie wszystkiego
    > o idzie do danego IP.

    O to to.
    Standardowy sposob, zreszta. Znasz jakis lepszy, ktory mozna realnie
    zastosowac?

    > Ja limituję m.in. tcp-syn dla poszczególnych połączeń przychodzących.

    A ten atak miales wlasnie taki?

    > Konkretnie są to dwa limity -- jeden /s a drugi, większy /m. I świetnie się
    > to sprawdza w przypadku tcp-syn floodu, przechodzą zupełne resztki.

    Czyli tu nie byl syn flood? Czy jednak byl?

    > Po czwarte DDoS był naprawdę duży, na moich 2mbit miałem jakieś 98-99% loss.
    > Przy przeciętnym DDoS-necie jest przynajmniej o kilka % mniej.

    Chyba nie traktujesz tego jako znaczacej informacji.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: