-
Data: 2005-05-19 23:59:44
Temat: Re: specjalista
Od: Neas <n...@n...invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Oledzki pisze:
>> Tego od nich nie oczekiwałem. Pisałem o tcp-syn floodzie. Chyba nietrudno
>> stwierdzić, że setny z kolei tcp-syn na port 22 z tego samego IP to DoS?
> Zależy w jakim czasie. Kilku userów zza tego samego nata, starając się
> połączyć w czasie takiego ataku, dość szybko może wygenerować sto SYNów.
> Ja np. nie wziąłym na siebie odpowiedzialności podejmowania decyzji, jaki
> IP mam klientowi zablkować. Szczególnie że klient nie zgadza się na
> zablokowanie portu.
Lepszy problem z jednym klientem niż ze wszystkimi. Z resztą takie
rozwiązanie byłoby z zasady tymczasowe, bo oczywiście bezsensem byłoby
filtrowanie konkretnych IP z takiego ataku na dłuższy czas.
>> Szczególnie, gdy dst-ip te zapytania ignoruje?
> Dlaczego? I skąd to wiadomo?
Nie rozumiem. Skoro w kierunku ip:port idzie np. 100 mbit, a z ip:port nie
wychodzi niemal nic, to chyba wyraźnie to widać? :)
>> Na tym serwerze udostepniane są konta z dostepem do shella, więc przed
>> IRC-em nie ma jak się obronić.
> Coś takiego jak firewall nie funkcjonuje na tym serwerze?
W dziesiejszych czasach mało kto niestety potrzebuje konta z dostepem do
shella i bez dostepu do IRC.
>> Nie mogłem połączyć się zdalnie z tym hostem, przecież był DoSowany.
> Nie masz jakiegoś backupowego dojścia do sieci na wypadak awarii?
Niestety nie.
--
Neas, ?eas@?eas.pl, http://www.neas.pl
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają