Re: DDoSy, co robic?

Autor: Przemyslaw Frasunek (venglin-usenet_at_freebsd.lublin.pl)
Data: Wed 07 Jan 2004 - 10:16:33 MET


Łukasz Bromirski <whetever_at_whenever.goes> napisał(a):

> I Netii takie sztormy nie obchodzą? Nie chcą nic zrobić żeby temu
> zapobiec? Przecież to bardziej ich powinno obchodzić niż Ciebie...

Ja mam kontakt tylko z helpdeskiem Netii -- zglaszam problem, prosze o
blackholing czy ACL na dane IP docelowe i po pol godziny oddzwania
helpdesk, z informacja ze administratorzy nie moga tego zrobic. Akurat
wczorajszy przypadek po raz pierwszy zdestabilizowal tak prace calej
lubelskiej Netii, ale mimo to nikt nic nie zrobil. Przez swieta mialem
takie DDoSa praktycznie co 1-2 dni, wysylalem maile do NASKowego CERTu
(bez rezultatu, bo przez cale swieta nie dzialalo SMTP na cert.pl),
zglaszalem do wszystkich abuse'ow sieci, z ktorych szly ataki:

To: abuse#telekomunikacja.pl, abuse#inetia.pl, abuse#swiat.pl,
   abuse#man.lodz.pl, abuse#tktelekom.pl, rastlin#lazir.toya.net.pl,
   abuse#pro-futuro.com, abuse#dialogok.pl, abuse#telenergo.pl,
   abuse#multimedia.pl, cert#cert.pl

Wowczas atakowala mnie mniejsza pula niz wczoraj:

195.117.222.33
195.205.112.2
195.205.184.252
212.122.206.41
212.160.102.2
212.244.255.3
212.51.207.146
213.199.250.106
213.241.23.50
213.25.138.237
217.113.228.36
217.96.203.65
217.96.215.161
217.98.64.13
62.233.225.229
62.87.148.245
62.87.238.116
80.48.119.3
80.48.247.64
80.49.158.159
80.49.45.101
80.49.75.158
80.51.247.22
80.54.17.192
80.54.181.168
80.54.248.58
80.54.35.221
80.54.39.71
80.54.44.134
80.55.119.14
80.55.133.250
80.55.174.126
80.55.218.18
81.15.139.155
81.15.156.34
81.15.182.30
81.168.144.204
81.190.57.196
81.210.117.2
83.30.25.197
83.30.6.28
83.30.7.51
83.30.8.194

-- 
* Fido: 2:480/124 ** WWW: http://www.frasunek.com/ ** NICHDL: PMF9-RIPE *
* JID: venglin_at_jabber.atman.pl ** PGP ID: 2578FCAD ** HAM-RADIO: SQ8JIV *


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:10:21 MET DST