Re: DDoSy, co robic?

Autor: Piotr KUCHARSKI (chopin_at_sgh.waw.pl)
Data: Fri 09 Jan 2004 - 16:19:06 MET


Mariusz Krukowski <kruk_at_no.spam.pl> wrote:
> (Napisałem oględnie, ale akurat nie przypominam sobie by w ogóle istniał
> jakiokolwiek protokół wspierający routowanie IP z uwzględnieniem adresów
> źródłowych.)

To może czas na BGP5? Za 10 lat może by było używane. (Albo i wcześniej,
jak by było dobre.) Trzeba by do IETF-u się zgłosić, jak już byśmy mieli
konkretniejszy pomysł. ;)

> Co do congestion control, to nie jest on dobrze zaimplementowany nawet
> na wiekszości urządzeń ATM. Często producenci zakładają, że tylko strona
> otrzymująca takie powiadomienia wyhamuje transmisję, a reszta sieci
> liczy na jej dobrą wolę. No, jeśli ktoś wykonuje atak, to raczej się nie
> dostosuje do tych komunikatów...

Nikły procent atakujących ma pod kontrolą routery; DDoS to najczęściej
zombie na Windows.

p.

-- 
Beware of he who would deny you access to information, for in his
heart he dreams himself your master.   -- Commissioner Pravin Lal
http://nerdquiz.sgh.waw.pl/  -- polska wersja quizu dla nerdów ;)


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:10:28 MET DST