Re: specjalista

Autor: Neas <neas_at_neas.invalid>
Data: Wed 11 May 2005 - 15:04:27 MET DST
Message-ID: <2065956.edR88QajXc@latitude>
Content-Type: text/plain; charset=iso-8859-2

Krzysztof Halasa pisze:

>> Po pierwsze dzwoniłem do nich już kilkadziesiąt razy i zawsze usuwali
>> problem nieblokując mi portów, więc napewno mogą to zrobić.
>
> Moze ataki byly inne?

Nie były.

[cut - trollowanie]
>> przecież blokowanie portu nie ma żadnego sensu bo
>> jak już napisałem walną w inny i tyle.
>
> To fakt. Normalnie po prostu przekierowuje sie atakowany IP do nulla,
> bez wnikania w porty czy protokoly.

Tzn. być może Ty tak robisz, ale napewno nie jest to normalne. Ba, jest
idiotyczne -- 'Walniemy w niego DDoSem, to go jeszcze odłączą'.
 
[cut - trollowanie]
>> Ja limituję m.in. tcp-syn dla poszczególnych połączeń przychodzących.
>
> A ten atak miales wlasnie taki?

Chyba z mojej odpowiedzi wynika, że tak?

>> Konkretnie są to dwa limity -- jeden /s a drugi, większy /m. I świetnie
>> się to sprawdza w przypadku tcp-syn floodu, przechodzą zupełne resztki.
>
> Czyli tu nie byl syn flood? Czy jednak byl?

A tcp-syn nie można limitować wg. Twojej wiedzy /s czy /m?

-- 
Neas, ?eas@?eas.pl, http://www.neas.pl
Received on Wed May 11 15:10:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 May 2005 - 15:40:01 MET DST