[GTER] Ataque Inundação UDP
Edwin Cordeiro
ecordeiro at nic.br
Fri Jan 17 11:56:40 -02 2014
Estes servidores DNS são recursivos abertos?
Pela sua descrição parece que sim, feche-os para somente responder
solicitações de suas redes internas. Eles devem ter sido mapeados como
recursivos abertos e devem estar sendo usados para amplificar ataques.
[]s
Edwin
Em 17/01/14 10:04, Jacques de Beijer escreveu:
> Moçada.
> Bom dia.
>
> Estou sofrendo com um ataque de UDP nas minhas sessões BGP que ocupam 100%
> do meu tráfego. Sempre nos DNS. Entrei em contato com a Embratel ontem que
> colocou nossos 2 dns em uma blackhole nacional e internacional.
>
> O problema é que ontem a noite o ataque sessões após a inserção nestas
> blackholes, mas hoje voltou em outros ips...
>
> Alguém sabe algum outro caminho que eu possa tentar com a Embratel?
> Ou com a OI????
>
> Neste caso não há nada que eu possa fazer em meu roteador.
>
>
More information about the gter
mailing list