-
Data: 2004-01-09 06:41:30
Temat: Re: DDoSy, co robic?
Od: Łukasz Bromirski <w...@w...goes> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Piotr KUCHARSKI wrote:
>>>Ale łącze do operatora dalej jest zatkane.
>>...powodujesz, że przez BGP (dzięki dodatkowo route-mapie i
>>ustaleniu community) taka trasa znajduje się najpierw
>>w brzegowym routerze operatora, a chwilę później w całej jego
>>sieci.
> Ale łącze do operatora dalej jest zatkane. :)
Mówisz o łączach między-operatorskich? Trudno powiedzieć, nie
sądzę, żeby zdarzało się to często. Jak idzie DDoS to zwykle
trafia się wiele "źródłowych" ASów, patrz post Frasunka -
parę InternetDSLi/Neo+, dial-upy Dialogu itp.. Każdy z
nich z osobna nie zajął raczej nawet w znaczącym procencie
rurki Netia<>TP S.A/Polpak/Dialog.
>>Najgorzej jak celem ataku DDoS stanie się IP na interfejsie
>>Twojego routera brzegowego - wtedy jedynym rozwiązaniem jest
>>blokowanie po źródłach ataku a nie po adresie docelowym, bo
>>w innym przypadku ISP odetnie sobie Ciebie ;)
> Adres mojego routera to ISP może odcinać, nic nie powinno do
> niego przychodzić z Internetu.
A na czym zapniesz sesję BGP z operatorem właśnie? W
powietrzu? Nawet jeśli na loopbacku to i tak przecież ten
loopback musi mieć jakieś IP widoczne "z drugiej strony".
> Czyli edukacja. Mimo że słuszny kierunek, to ślepy zaułek. (Chyba
> że internetowe prawo jazdy i/lub wymuszanie dobrych konfiguracji
> systemów włączanych do Internetu.)
To drugie bardziej, nie wierzę w pierwsze rozwiązanie jako
globalnie rozwiązujące ten problem.
--
Łukasz Bromirski lbromirski:mr0vka.eu.org
Następne wpisy z tego wątku
- 09.01.04 08:28 Mariusz Krukowski
- 09.01.04 08:43 Mariusz Krukowski
- 09.01.04 12:31 Krzysztof Oledzki
- 09.01.04 13:08 Łukasz Bromirski
- 09.01.04 13:49 Łukasz Bromirski
- 09.01.04 15:07 Marek Moskal
- 09.01.04 15:15 Piotr KUCHARSKI
- 09.01.04 15:19 Piotr KUCHARSKI
- 09.01.04 15:22 Piotr KUCHARSKI
- 09.01.04 16:04 Bartlomiej Ochman
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem