[GTER] Pedido de ajuda para ataque DDOS

Rodrigo Christian Broilo broilo at oletelecom.com.br
Fri Sep 12 13:13:18 -03 2008


Gustavo,

Como você afirmou que tem ASN, mesmo não fazendo full-routing (isto  
não importa neste caso), se você der um no-export em determinada  
community da Intelig (de acordo com as regras e tabela da própria),  
poderás escolhar qual peering queres (um, dois.. ou todos) você quer  
que ela não exporte seu ASN.

Abs,.

Rodrigo

Citando Gustavo Figueira <guxtavo at gmail.com>:

> Rodrigo,
>
> Para isso eu preciso de BGP no meu router certo? Uma vez com isso solicito a
> Intelig as communities e aplico o no-export certo?
>
> Ats,
>
> Gustavo
>
> 2008/9/11 Rodrigo Christian Broilo <broilo at oletelecom.com.br>
>
>> Sim.
>>
>> A Intelig tem communitie específica para cada peering dela (NACIONAL e
>> INTERNACIONAL).
>>
>> Você pode fazer no-export para cada um deles em separado até achar de qual
>> peering vêem, contatando o mesmo.
>>
>>
>> Abs,.
>>
>> Rodrigo
>>
>> Citando Gustavo Figueira <guxtavo at gmail.com>:
>>
>>  Possuimos ASN mas não fazemos full routing. Mesmo assim adianta?
>>>
>>>
>>> Ats,
>>>
>>> Gux
>>>
>>> 2008/9/11 Rodrigo Christian Broilo <broilo at oletelecom.com.br>
>>>
>>>  Gustavo, bom dia.
>>>>
>>>> Você possui ASN?
>>>>
>>>> Se sim, solicite para a Intelig o documento de BGP Communities, assim
>>>> você
>>>> mesmo poderá filtrar tráfego dos peerings da Intelig.
>>>>
>>>> Abs,.
>>>>
>>>> Rodrigo
>>>>
>>>> Citando Gustavo Figueira <guxtavo at gmail.com>:
>>>>
>>>>  Senhores,
>>>>
>>>>>
>>>>> Estamos sofrendo ataque de DDoS (provenientes de IPs "spoofados" e
>>>>> pacotes
>>>>> com CRC inválidos) desde ás 19:00 horas do dia 05 de setembro.
>>>>>
>>>>> *Em diversos contatos com a Intelig temos solicitados insistentemente
>>>>> que
>>>>> a
>>>>> mesma identifique a proveniência destes pacotes e entre em contato com
>>>>> os
>>>>> PEERINGs de forma a identificarmos a origem dos pacotes*.
>>>>>
>>>>> Ate mesmo um pedido feito para relatar o que estava ocorrendo e com as
>>>>> medidas tomadas (para apresentação a Delegacia e repasse aos nossos
>>>>> clientes) foi negado.
>>>>>
>>>>> A Intelig alega que não é responsabilidade dela realizar tal tarefa, o
>>>>> que
>>>>> entendemos ser incorreto, pois não sendo possível (a identificação de
>>>>> origem
>>>>> e contato com os *Peerings*) ser realizado por nossa empresa, podemos
>>>>> contar
>>>>> unicamente com as iniciativas da Intelig.
>>>>>
>>>>> Somos um provedor de internet com uma conexão de 6 Mbbs com a Intelig e,
>>>>> estamos sem poder atender adequadamente nossos clientes por conta deste
>>>>> ataque e a própria inércia da Intelig que até o momento se prestou
>>>>> apenas
>>>>> a
>>>>> bloquear o tráfego dos IPs atacados (DNS, MX, outros e um /24 inteiro).
>>>>>
>>>>> Estamos sendo atendidos pela Intelig em todos os nossos contatos, mas
>>>>> sem
>>>>> nenhuma ação eficaz.
>>>>>
>>>>> Pedimos apoio ou recomendações para tentar chegar a fonte de origem dos
>>>>> ataques e voltarmos ao nosso cotidiano, pois do contrario estamos
>>>>> condenados
>>>>> a fechar a nossa empresa.
>>>>> Se qualquer um puder ajudar eu agradeço.
>>>>>
>>>>> Ats,
>>>>>
>>>>> Gustavo
>>>>> --
>>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>>
>>>>>
>>>>>
>>>> --
>>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>>
>>>>  --
>>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>>
>>>
>>
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>





More information about the gter mailing list