[GTER] Contato do AS28220

Fred Pedrisa pedrisa at hyperfilter.com
Thu Nov 14 10:48:04 -03 2024


Bom dia, Bruno.

Acredito que trata-se do método TCP Reflection, não são eles que estão 
atacando sua rede em específico, eles estariam apenas respondendo a pacotes 
SYN originados da sua faixa IP (tráfego spoofado), resultando na resposta 
SYN+ACK originando da rede deles. No caso, mesmo que você resolva com eles 
por ex, ainda assim tudo que o atacante vai precisar fazer, é utilizar 
outro ASN diferente para a reflexão dos pacotes continuar a ser realizada.

Att,

--
Fred Pedrisa  - CEO / +55 (11) - 97177-7000
HyperFilter DDoS Protection Solutions
A FNXTEC Company
https://www.hyperfilter.com/
A 14 de novembro de 2024 10:35:45, Bruno Vane via gter 
<gter at eng.registro.br> escreveu:

> Bom dia senhores,
>
> Por acaso há um representante do AS28220 no grupo?
> Temos recebidos ataques constantes deste ASN, do tipo SYN+ACK com SRC PORT
> 443.
> Já tentei entrar em contato com eles pelo e-mail noc at alaresinternet.com.br
> mas sem resposta.
>
> AS28220 SYN+ACK Attack <https://imgur.com/a/XXsWeGK>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list