-
Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
From: "Michal Gawrylczyk" <m...@g...pl>
Newsgroups: pl.internet.polip
Subject: Re: DDoSy, co robic?
Date: Thu, 8 Jan 2004 01:07:37 +0100
Organization: GTS Polska o/Szczecin
Lines: 33
Message-ID: <bti709$24g4$1@news2.ipartners.pl>
References: <8...@l...freebsd.lublin.pl>
<4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
<8...@l...freebsd.lublin.pl>
<bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
NNTP-Posting-Host: 217.153.79.35
X-Trace: news2.ipartners.pl 1073520457 70148 217.153.79.35 (8 Jan 2004 00:07:37 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 8 Jan 2004 00:07:37 GMT
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.internet.polip:60321
[ ukryj nagłówki ]Piotr KUCHARSKI wrote:
> Michal Gawrylczyk <m...@g...pl> wrote:
>> Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
>> kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do
>> blokowania po adresie zrodlowym trzeba zalozyc access-liste
>> (obciazenie CPU), a zeby wyciac adres docelowy wystarczy static
>> route.
>
> No. Mega. Super. Widzę, że takie myślenie jest bardziej
> rozpowszechnione, niż się obawiałem. Kilka razy operatorzy w Poznaniu
> (ale nie pamiętam już, czy POZMAN, czy UAM) wycinali cały ruch do
> poznan.irc.pl. "Bo był atakowany i łatwiej wyciąć docelowy adres niż
> kilkadziesiąt/set źródłowych." Atak nie ustał (bo i z jakiej racji),
> sieć dalej cierpiała (choć przyznaję, że tylko do punktu tego
> routera), a bonusem do zwykłego DoS-a był definitywny DoS-a od
> operatora: wycięcie routingu i brak widoczności przez kilka dni.
>
> Proponuję wyłączyć wszystkie routery, bo łatwiej. Nawet nie trzeba się
> męczyć ze static route, a obciążenie CPU by drastycznie spadło.
Blokowanie adresow zrodlowych czesto do niczego nie prowadzi - uwalajac
kolejne adresy moga pojawiac sie wciaz nowe. W sytuacji gdy cierpi caly
wezel nie ma mozliwosci bawic sie w ten sposob.
Poza tym w momencie gdy przyblokujesz adres docelowy atakujacy szybko
orientuje sie, ze nie ma po co kontynuowac zabawy.
Ale zgodze sie oczywiscie ze nie mozna wyciac kogos na kilka dni ot tak
sobie...
Michal
Następne wpisy z tego wątku
- 08.01.04 00:12 Michal Jankowski
- 08.01.04 02:18 Piotr KUCHARSKI
- 08.01.04 06:42 Adam
- 08.01.04 07:18 januszek
- 08.01.04 07:22 januszek
- 08.01.04 10:06 Marek Moskal
- 08.01.04 10:14 Marek Moskal
- 08.01.04 10:23 Bohdan Horst
- 08.01.04 10:38 Mariusz Krukowski
- 08.01.04 10:41 Piotr KUCHARSKI
- 08.01.04 11:13 Łukasz Bromirski
- 08.01.04 11:22 Mariusz Krukowski
- 08.01.04 11:52 Michal Gawrylczyk
- 08.01.04 11:59 Michal Gawrylczyk
- 08.01.04 12:01 Krzysztof Kowalik
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem