❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

České zpravodajské weby čelí útoku (živě)

Příspěvky, které nespadají do žádného z vytvořených fór.
Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Re: České zpravodajské weby čelí útoku (živě)

Příspěvekod Maxik » 12 years ago

Me idnes i seznam normalne jde a naskoci okamzite, konekt od kyslika.
0 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 12 years ago

No ted už jo padž už to asi dali do kupy.
0 x

Uživatelský avatar
douby
Příspěvky: 475
Registrován: 19 years ago
Bydliště: Olomouc/Litovel
Kontaktovat uživatele:

Příspěvekod douby » 12 years ago

jde Vám idnes.cz? dopingnem se, ale web nejede. Stejně tak web MAFRA (tuším vydavatel MF DNES). Pres 3G od O2 se na idnes normalne podivam, tak nevim snad nejsme na nejakym blacklistu. Vše ostatní je OK. Konekt je UPC. díky za info
0 x
Bc. Martin Doubrava
http://www.doubrava.net
- Internet Olomouc, Litovel, Uničov, Šternberk a široká okolí

Uživatelský avatar
pcwifi
Příspěvky: 2890
Registrován: 17 years ago
antispam: Ano
Bydliště: Brnensko

Příspěvekod pcwifi » 12 years ago

idnes stabilni ! konekt CRa, testovano i na TM mobilnim...ok

PW
0 x
Umřel sem, tak do mě nekopte a nechte mne spát... z principu na leckoho můžu srát a leckdy to i dělám, prostě život :o)))

Uživatelský avatar
svestka
Příspěvky: 1423
Registrován: 15 years ago
antispam: Ano

Příspěvekod svestka » 12 years ago

Někdo má asi vánoce, začla blbnout Fio banka :)
0 x
UPDATE klienti SET internet_povolen = false WHERE po_splatnosti > 500
Lepší než výhra ve Sportce :)

Cheprer
Příspěvky: 930
Registrován: 15 years ago
antispam: Ano
Bydliště: Olomouc a okoli

Příspěvekod Cheprer » 12 years ago

Banky jsou na dnesnim poradu dne.... RB ma web pod utokem ddos. da se na internetbanking dostat prez https://klient2.rb.cz
jeste by se mnel rozjet i https://klient3.rb.cz
0 x
Ferenc Richard
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

jojo, hlasim RB ma taky problemy ,

alespon se tam nebubou tolik nudit ,
.... ze bych jim zavolal , ze potrebuju akutne neco zaplatit ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

RAket
Příspěvky: 267
Registrován: 18 years ago

Příspěvekod RAket » 12 years ago

reset píše:jojo, hlasim RB ma taky problemy ,

Od rana nejedou weby vsech moznych bank - ceska sporitelna, csob, rb, fio, kb,..
Myslim, ze tem amikum co prodavaji produkty na ochranu pred DDoS pribude nekolik novych solventich klientu :D
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 12 years ago

0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 12 years ago

RAket: jaky mas na mysli ? Jak se rozumne branit masivnimu DDoS utoku ? Podle me to je pekna svinarna, kdy ty tezko rozlisis "spravny" provoz od utoku a tedy to tezko odstinis ... To maji analyzatory na L7 ? 8)

EDIT: By me zajimalo, kdo zastane zasah zitra ... Zda statni sektor, operatory ci neco jineho ... :lol:
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 12 years ago

ddosu se nedá bránit. To je jako kdyby vzrostlo 100x návštěvníků. Těžko odhalit kdo je útočník a kdo ne. Možná nějakym delšim analyzováním na způsob toho že se bude zpětně dívat kdo chtěl jenom page a kdo i ostatní linky na page (img atd...). No ale stejně, zdrojovou IP si můžeš vymyslet když to routery po cestě nekontrolujou takže takhle můžou odstřihnout i normální návštěvníky což se děje.

Když sem začínal se síťařinou tak v kernelu byla volba jestli kontrolovat zdrojové IP paketů a na tomto základě je dropoval nebo ne. Zjednodušeně řečeno pokud pokud paket se zdrojovou IP přišel od jinud než měl tak drop. Jistě, v případě zakruhování je to špatně nicméně většina ISPíků má pak všechny kruhy svedené do jedný mašiny. Pokud tedy z mého veřejného subnetu 95.80.230.0/24 odchází něco s jinou src ip tak drop. To by mohly ISPíci všude ošetřit.


Pletu se?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

RAket
Příspěvky: 267
Registrován: 18 years ago

Příspěvekod RAket » 12 years ago

lwq píše:RAket: jaky mas na mysli ? Jak se rozumne branit masivnimu DDoS utoku ? Podle me to je pekna svinarna, kdy ty tezko rozlisis "spravny" provoz od utoku a tedy to tezko odstinis ... To maji analyzatory na L7 ? 8)

EDIT: By me zajimalo, kdo zastane zasah zitra ... Zda statni sektor, operatory ci neco jineho ... :lol:

Technologie, jak tomu brani do detialu neznam, ale pro velke weby je to proste nutnost. Myslim, ze v tomto tydnu to resi spousta manageru a vedoucich provoznich oddeleni.
Znamy je prolexic.com, firmy poskytujici CDN jako akamai, cloudflare maji taky nejaka reseni a hromada firem dodavajici blackboxy napr. fortinet atd.

Kazdopadne existuji reseni jak se branit, pak uz zalezi kolik $ na to mas aktualne v prkenici.
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 12 years ago

Sice se nemůžu dostat do raifky, ale zase na druhou stranu, ať dostanou pěkně na prdel, nenažranci :)
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 12 years ago

Pokud tedy z mého veřejného subnetu 95.80.230.0/24 odchází něco s jinou src ip tak drop. To by mohly ISPíci všude ošetřit.
Pletu se?

No myslim, ze na tohle prece bohate staci hranicni firewall, kde mas seznam zakazniku forward - src.adresa - allow a na konci forward - out int. internet > drop.
Pokud si to nekdo nehlida, kdo leze ven, tak je asi neco spatne.
Teoreticky src. = 10.0.0.0/8 or 172.16.0.0/12 or 192.168.0.0/16 allow, jinak drop. Na co se to prelozi a pod cim to leze ven je prece vzdy na ISPikovi
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 12 years ago

to je taky fakt.

V tom případě to musí pocházet pouze z počítačů který sedeji přímo na veřejných IP adresách.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků