[GTER] Contato do AS28220
Fred Pedrisa
pedrisa at hyperfilter.com
Thu Nov 14 10:48:04 -03 2024
Bom dia, Bruno.
Acredito que trata-se do método TCP Reflection, não são eles que estão
atacando sua rede em específico, eles estariam apenas respondendo a pacotes
SYN originados da sua faixa IP (tráfego spoofado), resultando na resposta
SYN+ACK originando da rede deles. No caso, mesmo que você resolva com eles
por ex, ainda assim tudo que o atacante vai precisar fazer, é utilizar
outro ASN diferente para a reflexão dos pacotes continuar a ser realizada.
Att,
--
Fred Pedrisa - CEO / +55 (11) - 97177-7000
HyperFilter DDoS Protection Solutions
A FNXTEC Company
https://www.hyperfilter.com/
A 14 de novembro de 2024 10:35:45, Bruno Vane via gter
<gter at eng.registro.br> escreveu:
> Bom dia senhores,
>
> Por acaso há um representante do AS28220 no grupo?
> Temos recebidos ataques constantes deste ASN, do tipo SYN+ACK com SRC PORT
> 443.
> Já tentei entrar em contato com eles pelo e-mail noc at alaresinternet.com.br
> mas sem resposta.
>
> AS28220 SYN+ACK Attack <https://imgur.com/a/XXsWeGK>
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list