[MASOCH-L] Ataque DDoS
Renato Frederick
renato at frederick.eti.br
Thu Sep 1 11:18:37 -03 2011
Rodrigo,
eu costumo fazer um backhole no BGP para ao AS de origem do atacante,
até o infeliz cansar...
[]s
Em 01/09/2011 10:13, Rodrigo Fernandes escreveu:
> Bom dia Srs.
>
> Alguém mais entre nós vem sofrendo ataques DDoS desde ontem ?
>
> 15:35:31.398335 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
> 15:35:31.398336 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
> 15:35:31.398337 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
>
> 15:19:15.312330 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP,
> length 1
> 15:19:15.312456 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP,
> length 1
> 15:19:15.312476 IP 202.100.77.198.27051 > 189.76.176.230.300: UDP,
> length 1
>
> 14:04:17.242490 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
> 14:04:17.266561 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
> 14:04:17.296308 IP 198.86.242.38.60760 > 189.76.176.230.300: UDP,
> length 1
>
> Esses são apenas alguns exemplos, mas são muitos outros os IPs que
> estão atacando.
>
> Não tivemos escolha a não ser bloquear o destino nas operadores,
> porque bloquear a origem, a cada bloqueio apareciam outros 2 novos IPs
> atacando.
>
> Aproveitando, o que os Srs. costumam fazer para evitar como também
> resolver esse problema quando acontece.
> Bloquear no firewall ajuda, mas ainda assim os servidores não suportam
> a quantidade de pacotes por segundo que chegam na interface.
>
More information about the masoch-l
mailing list