[caiu] RES: RES: Ataques partindo da GVT
Roberto Lima
smuxbr em gmail.com
Segunda Junho 27 11:36:29 BRT 2011
Bom dia,
O que estou percebendo é que não se trata de spoof e sim de conexões reais.
Ou exploraram uma brecha em roteadores SmartAX ou descobriram a senha padrão
destes roteadores para efetuar esse tipo de ataque.
Estou neste momento tentando acessar com senhas padrões e não estou
conseguindo acesso, então presumo que a GVT troca a senha destes modems e
alguém com acesso está causando todo este transtorno.
Como disse ao Antonio, ele nao consome a banda por completo, apenas causa
um grande load average no sistema, o que não deixa de ser um incômodo.
Abs.
Roberto.
Em 26 de junho de 2011 23:53, Antonio Carlos Pina <
antoniocarlospina at gmail.com> escreveu:
> Mas esse é mais fácil bloquear (com filtro).
>
> Dificil é quando seu canal de banda fica completamente exaurido.
> Bloqueio é na base do blackhole o que dá no mesmo.
>
> Abs
>
> Em 27 de junho de 2011 00:09, Jeferson Tadeu R. da Silva
> <jeferson.silva at tecnoasp.com.br> escreveu:
> > Mas ataque de força bruta (DoS) em HTTP por exemplo, usa o download pra
> > acesso e não upload.
> >
> > Jeferson Tadeu R. da Silva
> >
> >
> > -----Mensagem original-----
> > De: caiu-bounces at eng.registro.br [mailto:caiu-bounces at eng.registro.br]
> Em
> > nome de Provedor Bogus
> > Enviada em: domingo, 26 de junho de 2011 23:48
> > Para: Lista das indisponibilidades da Internet brasileira
> > Assunto: Re: [caiu] RES: Ataques partindo da GVT
> >
> > Se eu fosse você não me preocuparia com isso. Esses provécos como a GVT
> usam
> > tecnologias ultrapassadas e não conseguem fornecer um upload decente que
> é o
> > importante para um ataque. São supostamente 10 mbps de download, mas 1
> > megabitzinho de upload só ...
> >
> >
> > Em 26 de junho de 2011 22:43, Jeferson Tadeu R. da Silva <
> > jeferson.silva at tecnoasp.com.br> escreveu:
> >
> >> Imaginaram 10% dos clientes de uma GVT infectados e direcionados pra
> >> um ataque DoS, lembrando que a velocidade média deles esta se
> >> aproximando de 10MB.
> >>
> > _______________________________________________
> > caiu mailing list
> > caiu at eng.registro.br
> > https://eng.registro.br/mailman/listinfo/caiu
> >
> >
> > --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >
> > https://eng.registro.br/mailman/options/caiu
> >
> > _______________________________________________
> > caiu mailing list
> > caiu at eng.registro.br
> > https://eng.registro.br/mailman/listinfo/caiu
> >
> >
> > --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
> >
> > https://eng.registro.br/mailman/options/caiu
> >
> _______________________________________________
> caiu mailing list
> caiu at eng.registro.br
> https://eng.registro.br/mailman/listinfo/caiu
>
>
> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
>
> https://eng.registro.br/mailman/options/caiu
>
Mais detalhes sobre a lista de discussão caiu