[GTER] Testes recomendados para checagem de portas de amplificação DDoS

Marcelo Gondim gondim at gmail.com
Sat Feb 18 11:37:51 -03 2023


Buenas pessoal,

Como muitos aqui sabem, que tem o contato de segurança devidamente 
cadastrado no Registro.br, recebe mensalmente os e-mails do CERT.br 
sobre portas de amplificação abertas em nossas redes, para que possamos 
tratá-las. Nesse mesmo e-mail tem sempre uma seção:

  * Como posso ter certeza que resolvi o problema?

Nela vem as instruções de como checar se o serviço continua aberto e se 
está vulnerável. Eu Já tenho os testes para todas as portas de 
amplificação exceto para essas abaixo:

- memcached
- ws-discovery
- coap

Alguém na lista que já tenha recebido e-mail do CERT.br para tratativa 
desses 3 casos, que ainda tenha os e-mails e que possa me enviar os 
comandos de testes sugeridos pelo CERT.br?

Desde já obrigado pessoal.

Gondim



More information about the gter mailing list