Krzysztof Halasa pisze:
>> Po pierwsze dzwoniłem do nich już kilkadziesiąt razy i zawsze usuwali
>> problem nieblokując mi portów, więc napewno mogą to zrobić.
>
> Moze ataki byly inne?
Nie były.
[cut - trollowanie]
>> przecież blokowanie portu nie ma żadnego sensu bo
>> jak już napisałem walną w inny i tyle.
>
> To fakt. Normalnie po prostu przekierowuje sie atakowany IP do nulla,
> bez wnikania w porty czy protokoly.
Tzn. być może Ty tak robisz, ale napewno nie jest to normalne. Ba, jest
idiotyczne -- 'Walniemy w niego DDoSem, to go jeszcze odłączą'.
[cut - trollowanie]
>> Ja limituję m.in. tcp-syn dla poszczególnych połączeń przychodzących.
>
> A ten atak miales wlasnie taki?
Chyba z mojej odpowiedzi wynika, że tak?
>> Konkretnie są to dwa limity -- jeden /s a drugi, większy /m. I świetnie
>> się to sprawdza w przypadku tcp-syn floodu, przechodzą zupełne resztki.
>
> Czyli tu nie byl syn flood? Czy jednak byl?
A tcp-syn nie można limitować wg. Twojej wiedzy /s czy /m?
-- Neas, ?eas@?eas.pl, http://www.neas.plReceived on Wed May 11 15:10:17 2005
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 May 2005 - 15:40:01 MET DST