[MASOCH-L] Ataque DDoS

Rodrigo Fernandes rodrigo at vn.com.br
Thu Sep 1 10:13:01 BRT 2011


Bom dia Srs.

Alguém mais entre nós vem sofrendo ataques DDoS desde ontem ?

15:35:31.398335 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1
15:35:31.398336 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1
15:35:31.398337 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1

15:19:15.312330 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP, length 1
15:19:15.312456 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP, length 1
15:19:15.312476 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP, length 1

14:04:17.242490 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1
14:04:17.266561 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1
14:04:17.296308 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP, length 1

Esses são apenas alguns exemplos, mas são muitos outros os IPs que estão 
atacando.

Não tivemos escolha a não ser bloquear o destino nas operadores, porque 
bloquear a origem, a cada bloqueio apareciam outros 2 novos IPs atacando.

Aproveitando, o que os Srs. costumam fazer para evitar como também 
resolver esse problema quando acontece.
Bloquear no firewall ajuda, mas ainda assim os servidores não suportam a 
quantidade de pacotes por segundo que chegam na interface.

-- 
Rodrigo Martins Fernandes
Engenharia e Administração de Redes
VisãoNet Telecom
-- 


More information about the masoch-l mailing list