[GTER] Ataque Inundação UDP

Edwin Cordeiro ecordeiro at nic.br
Fri Jan 17 11:56:40 -02 2014


Estes servidores DNS são recursivos abertos?

Pela sua descrição parece que sim, feche-os para somente responder
solicitações de suas redes internas. Eles devem ter sido mapeados como
recursivos abertos e devem estar sendo usados para amplificar ataques.

[]s
Edwin
 
Em 17/01/14 10:04, Jacques de Beijer escreveu:
> Moçada.
> Bom dia.
>
> Estou sofrendo com um ataque de UDP nas minhas sessões BGP que ocupam 100%
> do meu tráfego. Sempre nos DNS. Entrei em contato com a Embratel ontem que
> colocou nossos 2 dns em uma blackhole nacional e internacional.
>
> O problema é que ontem a noite o ataque sessões após a inserção nestas
> blackholes, mas hoje voltou em outros ips...
>
> Alguém sabe algum outro caminho que eu possa tentar com a Embratel?
> Ou com a OI????
>
> Neste caso não há nada que eu possa fazer em meu roteador.
>
>




More information about the gter mailing list