Re: DDoSy, co robic?

Autor: Michal Gawrylczyk (michal.gawrylczyk_at_gts.pl)
Data: Wed 07 Jan 2004 - 19:02:22 MET


[...]

> 2. Netia odmawia blokowania po dst, nie mowiac juz o blokowaniu po
> src.

Blokowanie po src mija sie z celem, szczegolnie gdy adresow jest
kilkadziesiat/kilkaset i to czesto spoofowanych. Poza tym do blokowania
po adresie zrodlowym trzeba zalozyc access-liste (obciazenie CPU),
a zeby wyciac adres docelowy wystarczy static route.

Blokowanie dst to nie powinien byc problem. Zreszta obciazenie routera
spowodowane atakiem jest duzo wieksze niz jedna regulka wycinajaca
ruch na adres dst.

Michal



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:10:23 MET DST