[GTER] Pedido de ajuda para ataque DDOS

Gustavo Figueira guxtavo at gmail.com
Thu Sep 11 16:57:54 -03 2008


Rodrigo,

Para isso eu preciso de BGP no meu router certo? Uma vez com isso solicito a
Intelig as communities e aplico o no-export certo?

Ats,

Gustavo

2008/9/11 Rodrigo Christian Broilo <broilo at oletelecom.com.br>

> Sim.
>
> A Intelig tem communitie específica para cada peering dela (NACIONAL e
> INTERNACIONAL).
>
> Você pode fazer no-export para cada um deles em separado até achar de qual
> peering vêem, contatando o mesmo.
>
>
> Abs,.
>
> Rodrigo
>
> Citando Gustavo Figueira <guxtavo at gmail.com>:
>
>  Possuimos ASN mas não fazemos full routing. Mesmo assim adianta?
>>
>>
>> Ats,
>>
>> Gux
>>
>> 2008/9/11 Rodrigo Christian Broilo <broilo at oletelecom.com.br>
>>
>>  Gustavo, bom dia.
>>>
>>> Você possui ASN?
>>>
>>> Se sim, solicite para a Intelig o documento de BGP Communities, assim
>>> você
>>> mesmo poderá filtrar tráfego dos peerings da Intelig.
>>>
>>> Abs,.
>>>
>>> Rodrigo
>>>
>>> Citando Gustavo Figueira <guxtavo at gmail.com>:
>>>
>>>  Senhores,
>>>
>>>>
>>>> Estamos sofrendo ataque de DDoS (provenientes de IPs "spoofados" e
>>>> pacotes
>>>> com CRC inválidos) desde ás 19:00 horas do dia 05 de setembro.
>>>>
>>>> *Em diversos contatos com a Intelig temos solicitados insistentemente
>>>> que
>>>> a
>>>> mesma identifique a proveniência destes pacotes e entre em contato com
>>>> os
>>>> PEERINGs de forma a identificarmos a origem dos pacotes*.
>>>>
>>>> Ate mesmo um pedido feito para relatar o que estava ocorrendo e com as
>>>> medidas tomadas (para apresentação a Delegacia e repasse aos nossos
>>>> clientes) foi negado.
>>>>
>>>> A Intelig alega que não é responsabilidade dela realizar tal tarefa, o
>>>> que
>>>> entendemos ser incorreto, pois não sendo possível (a identificação de
>>>> origem
>>>> e contato com os *Peerings*) ser realizado por nossa empresa, podemos
>>>> contar
>>>> unicamente com as iniciativas da Intelig.
>>>>
>>>> Somos um provedor de internet com uma conexão de 6 Mbbs com a Intelig e,
>>>> estamos sem poder atender adequadamente nossos clientes por conta deste
>>>> ataque e a própria inércia da Intelig que até o momento se prestou
>>>> apenas
>>>> a
>>>> bloquear o tráfego dos IPs atacados (DNS, MX, outros e um /24 inteiro).
>>>>
>>>> Estamos sendo atendidos pela Intelig em todos os nossos contatos, mas
>>>> sem
>>>> nenhuma ação eficaz.
>>>>
>>>> Pedimos apoio ou recomendações para tentar chegar a fonte de origem dos
>>>> ataques e voltarmos ao nosso cotidiano, pois do contrario estamos
>>>> condenados
>>>> a fechar a nossa empresa.
>>>> Se qualquer um puder ajudar eu agradeço.
>>>>
>>>> Ats,
>>>>
>>>> Gustavo
>>>> --
>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>
>>>>
>>>>
>>> --
>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>
>>>  --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
>>
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list