[GTER] Requisições p/ 209.188.92.212

Herbert Faleiros herbert at scw.net.br
Tue Apr 28 10:49:33 -03 2009


On Mon, 27 Apr 2009 13:53:00 -0300, "Elizandro Pacheco [ Pacheco Tecnologia
]" <elizandro at pachecotecnologia.net> wrote:
> Alguém com problemas com esse ip? Tive 3 gateways de rede parados pela 
> quantidade de requisições internas ( http ) para esse ip.
> 
> Alguém sabe do que se trata especificamente? Ou é só mais um?


Aqui tem acontecido algo semelhante (com freqüência cada vez maior), só
não tiraram os meus servidores/equipamentos do ar ainda (DoS) porque o
hardware deles (e a infra até os mesmos) é superestimada para as
aplicações em execução (e clientes).

Isso aí é máquina de cliente SEU infectada com malware/virus
(provavelmente fazendo parte de alguma botnet). O IP que citou ou é o
controlador da botnet ou o alvo.

O que tenho feito aqui é "tirar" o cliente do ar imediatamente e
notifica-lo p/ corrigir o problema.

-- 
Herbert



More information about the gter mailing list