eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipproblem z ciaglym atakowaniem lacza.Re: problem z ciaglym atakowaniem lacza.
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!news.internetia.pl!not-for-mail
    From: "topek" <o...@p...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: problem z ciaglym atakowaniem lacza.
    Date: Sun, 4 Jun 2006 19:17:02 +0200
    Organization: Netia Telekom S.A.
    Lines: 26
    Message-ID: <e5v4kg$ae8$1@83.238.82.5>
    References: <e5ssrc$qll$1@nemesis.news.tpi.pl> <4482034b$1@news.home.net.pl>
    <e5u92k$6ui$1@inews.gazeta.pl> <e5uqcg$ouq$1@news.telbank.pl>
    NNTP-Posting-Host: 83.238.82.5
    X-Trace: nefryt.internetia.pl 1149441488 10696 83.238.82.5 (4 Jun 2006 17:18:08 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: Sun, 4 Jun 2006 17:18:08 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
    X-RFC2646: Format=Flowed; Response
    X-Tech-Contact: u...@i...pl
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2180
    X-Priority: 3
    X-Server-Info: http://www.internetia.pl/news/
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.internet.polip:77347
    [ ukryj nagłówki ]

    >>>> Mam ostatnio problemy z laczem ktore jest co jakiś czas przewaznie po
    >>>> 15
    >>>> atakowane SYNFOOD'em i inymi pakietami UDP.
    >>>> Efektem jest brak możliwości kozystania z łącza.
    >>>> Posiadam 4Mbit FR z TPSA w LB.
    >>>> Podpięty pod modemy router CISCO 3600.
    >> [...]
    >>>> Prosze o jakies rady jak działać.
    >> [...]
    >>> Wytnij dostęp do IRC.
    mi pomagalo (ale routing na linuxie robiony) :
    tcpdump -i eth0 dst port ircd
    nastepnie obserwujesz ktore IPki lacza sie z dziwnymi serwerami irc'a
    (najczesciej bez revdns'a)
    i wycinasz im albo dostep do netu albo tylko do irca
    (ja wycinalem im net - i czekalem az delikwent sie zglosi)

    na podobne synfloody dobra tez byla latka connlimit z netfiltra:
    iptables -t filter -I $LANCUCH -p tcp --syn -m connlimit --connlimit-above
    $1 -j REJECT
    $1 = ~30-40
    $LANCUCH = FORWARD

    ale tak btw. to chyba nie temat na ta grupe - tylko na pl.comp.sieci


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: