[GTER] SYN FLOOD ATTACK

Antonio Carlos Pina antoniocarlospina at gmail.com
Mon Sep 25 14:37:05 -03 2006


Caros,

Todas essas soluções visam proteger o host ou a rede atrás de um firewall de
um consumo de recursos. E podem ser implementadas.

Entretanto, nenhuma delas resolverá se a banda for toda consumida. Não há
nenhuma defesa contra um ataque que consome a banda OU que ultrapassa a
capacidade de switching dos ativos do Core de qualquer Datacenter.

Infelizmente, é a realidade da Internet.

Abs.



Em 25/09/06, Marcelo Estanislau <marcelo at standardnet.com.br> escreveu:
>
> Boa tarde,
>
> Iptables não iria amenizar a situação? Ou não é exatamente este tipo de
> filtro que você está esperando? De qualquer forma, como o Pina
> mencionou, haverá consumo de banda.
>
> --
> Marcelo Estanislau Geyer
> marcelo at standardnet.com.br
> Standard Net Tecnologia e Informação
> http://www.standardnet.com.br
>
>
> colognostrus_3000 at hotmail.com escreveu:
> > Caros amigos,
> >
> > Um Ip da minha rede recebeu pela 2a. vez um ataque de Syn Flood com algo
> em
> > torno de 25.000 pacotes / segundo e teve que ser bloqueado no datacenter
> por
> > um tempo até que a operadora responsável, no caso, a Embratel,
> bloqueasse a
> > origem internacional do ataque.
> >
> > Agora eu pergunto:  Existe alguma forma de filtrar um ataque desse e
> evitar
> > a necessidade de bloquear o IP ?
> >
> >
> > Att,
> > Alexandre
> >
> > _________________________________________________________________
> > Seja um dos primeiros a testar o novo Windows Live Mail Beta- grátis.
> Acesse
> >
> http://www.ideas.live.com/programpage.aspx?versionId=5d21c51a-b161-4314-9b0e-4911fb2b2e6d
> >
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list