-
Data: 2004-01-09 06:41:30
Temat: Re: DDoSy, co robic?
Od: Łukasz Bromirski <w...@w...goes> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Piotr KUCHARSKI wrote:
>>>Ale łącze do operatora dalej jest zatkane.
>>...powodujesz, że przez BGP (dzięki dodatkowo route-mapie i
>>ustaleniu community) taka trasa znajduje się najpierw
>>w brzegowym routerze operatora, a chwilę później w całej jego
>>sieci.
> Ale łącze do operatora dalej jest zatkane. :)
Mówisz o łączach między-operatorskich? Trudno powiedzieć, nie
sądzę, żeby zdarzało się to często. Jak idzie DDoS to zwykle
trafia się wiele "źródłowych" ASów, patrz post Frasunka -
parę InternetDSLi/Neo+, dial-upy Dialogu itp.. Każdy z
nich z osobna nie zajął raczej nawet w znaczącym procencie
rurki Netia<>TP S.A/Polpak/Dialog.
>>Najgorzej jak celem ataku DDoS stanie się IP na interfejsie
>>Twojego routera brzegowego - wtedy jedynym rozwiązaniem jest
>>blokowanie po źródłach ataku a nie po adresie docelowym, bo
>>w innym przypadku ISP odetnie sobie Ciebie ;)
> Adres mojego routera to ISP może odcinać, nic nie powinno do
> niego przychodzić z Internetu.
A na czym zapniesz sesję BGP z operatorem właśnie? W
powietrzu? Nawet jeśli na loopbacku to i tak przecież ten
loopback musi mieć jakieś IP widoczne "z drugiej strony".
> Czyli edukacja. Mimo że słuszny kierunek, to ślepy zaułek. (Chyba
> że internetowe prawo jazdy i/lub wymuszanie dobrych konfiguracji
> systemów włączanych do Internetu.)
To drugie bardziej, nie wierzę w pierwsze rozwiązanie jako
globalnie rozwiązujące ten problem.
--
Łukasz Bromirski lbromirski:mr0vka.eu.org
Następne wpisy z tego wątku
- 09.01.04 08:28 Mariusz Krukowski
- 09.01.04 08:43 Mariusz Krukowski
- 09.01.04 12:31 Krzysztof Oledzki
- 09.01.04 13:08 Łukasz Bromirski
- 09.01.04 13:49 Łukasz Bromirski
- 09.01.04 15:07 Marek Moskal
- 09.01.04 15:15 Piotr KUCHARSKI
- 09.01.04 15:19 Piotr KUCHARSKI
- 09.01.04 15:22 Piotr KUCHARSKI
- 09.01.04 16:04 Bartlomiej Ochman
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają