The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна DDoS-атак, использующих NTP-серверы для усиления трафика, opennews (??), 15-Янв-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +2 +/
Сообщение от Анонище (?), 15-Янв-14, 13:51 
> путем отправки UDP-пакетов с подставным обратным адресом.

IPS не фильтруют SRC IP? Странно.

Ответить | Правка | Наверх | Cообщить модератору

27. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Анонище (?), 15-Янв-14, 13:52 
s/IPS/ISP/
Ответить | Правка | Наверх | Cообщить модератору

28. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –1 +/
Сообщение от pavlinux (ok), 15-Янв-14, 13:54 
>> путем отправки UDP-пакетов с подставным обратным адресом.
> IPS не фильтруют SRC IP? Странно.

Тоже компьютер только купили?  

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

42. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +2 +/
Сообщение от Анонище (?), 15-Янв-14, 14:49 
Тоже? Ну , поздравляю тебя, чувак.
Ответить | Правка | Наверх | Cообщить модератору

77. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от pavlinux (ok), 15-Янв-14, 17:45 
Да, там выше ещё один https://www.opennet.ru/openforum/vsluhforumID3/93555.html#16
Ответить | Правка | Наверх | Cообщить модератору

87. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Пропатентный тролль (?), 15-Янв-14, 18:41 
Человек RPF наверняка имел ввиду, а вы гнобите..
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

98. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от anonymous (??), 15-Янв-14, 19:32 
> Человек RPF наверняка имел ввиду, а вы гнобите..

RPF и есть по сути частный случай "фильтрация SRC IP". Наехали на человека абсолютно без повода, вопрос очень правильный был задан.

Ответить | Правка | Наверх | Cообщить модератору

103. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от pavlinux (ok), 16-Янв-14, 00:13 
И чё теперь, из-за опеннетовских аналитиков нельзя VPN-бриджы строить?

  

Ответить | Правка | Наверх | Cообщить модератору

80. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –1 +/
Сообщение от www2 (ok), 15-Янв-14, 18:18 
SRC-адрес от хоста в Интернете? Ну можно, кончено, зафильтровать. Только тогда клиенты ISP'а смогут только между собой связываться.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

96. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от anonymous (??), 15-Янв-14, 19:22 
Если не разбираетесь в вопросе, не комментируйте.
Ответить | Правка | Наверх | Cообщить модератору

97. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от anonymous (??), 15-Янв-14, 19:27 
Зависит от провайдера.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

100. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Анонище (?), 15-Янв-14, 19:35 
Интереснее, от чего зависит У провайдера. :)
Ответить | Правка | Наверх | Cообщить модератору

133. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от muff (?), 25-Янв-14, 16:26 
> Интереснее, от чего зависит У провайдера. :)

Магистралы и провайдеры предоставляющие услуги бизнес-абонентам SRC не фильтруют, в связи с тем, что у абонентов может быть несколько аплинков; клиенты со своими блоками IP-адресов, у которых клиенты тоже используют по несколько аплинков... И так до бесконечности.

Тоесть запрос может прийти к серверу на одну айпишку, а ответ пойдет через другого провайдера, но в SRC будет адрес сервиса, на который пришел запрос. Зафильтровав трафик по SRC, создадим проблемы чуть ли не четверти бизнес-абонентов. Давно уже прошли времена, когда подключали только один канал Интернета. Сейчас деятельность организаций очень зависит от доступа в сеть Интернет, соответственно у многих по несколько аплинков.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру