Ahoj, cca 7 - 14 dní pozoruji v období špiček, že některé weby najíždějí strašně pomalu. I běžné weby potřebují daleko delší čas pro zobrazení. Zkoušel jsem to nezávisle, třeba i u známého, který je připojený úplně k jiné síti a lagy také pozoruje.
Jsem už z toho blázen, řešil jsem DNS a vše okolo a nic. Přijde mi to, že ten net je nakoplý od posledních utoků na DNS servery v CZ.
Pozorujete také něco takového ?
Díky
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Pomalé načítání webů
-
- Příspěvky: 281
- Registrován: 17 years ago
Jo, mě se to někdy taky stalo, ale jenom někdy.
Zatím jsem to vypozoroval (na základě upozornění zákazníka) jen na idnes.cz a diit.cz.
když se web začne pomalu načítat, zkusím v dalším panelu jiný - ten jde okamžitě.
Někdy stisknu 2x refresh a je to tam taky hned. Zkrátka záhada - asi někde ucpaný dráty.
MZ
Zatím jsem to vypozoroval (na základě upozornění zákazníka) jen na idnes.cz a diit.cz.
když se web začne pomalu načítat, zkusím v dalším panelu jiný - ten jde okamžitě.
Někdy stisknu 2x refresh a je to tam taky hned. Zkrátka záhada - asi někde ucpaný dráty.
MZ
0 x
DDOS utok na DNS servery.
Bojumeme s utoken uz cca 14 dni. Nic neznameho.
Nase DNS servery jsou nepravydelne bombardovany z venku. Treba pul dne jsou bombardovany, udelame opatreni. Prestane to, druhej den to zacne nanovo jeste brutalneji
Bojumeme s utoken uz cca 14 dni. Nic neznameho.
Nase DNS servery jsou nepravydelne bombardovany z venku. Treba pul dne jsou bombardovany, udelame opatreni. Prestane to, druhej den to zacne nanovo jeste brutalneji
0 x
pozoruji taky a request na web pomoci IP jede porad pomalu
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
- sub_zero
- Příspěvky: 1741
- Registrován: 19 years ago
- antispam: Ano
- Bydliště: Olomouc
- Kontaktovat uživatele:
DNSka GTSky /193.85.1.100 a 193.85.2.100/ jsou pod utokem už cca 14 dnu. Problem je v tom, ze na ne utoci jejich vlastni ADSL klienti, protoze tupy routery nemaji mozmnost zakazat resolving DNS dotazu z WANu
Takze zadny IP filter neni ucinej, protoze by si museli odstrihnout svoje vlastni zakazniky...

0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
sub_zero píše:DNSka GTSky /193.85.1.100 a 193.85.2.100/ jsou pod utokem už cca 14 dnu. Problem je v tom, ze na ne utoci jejich vlastni ADSL klienti, protoze tupy routery nemaji mozmnost zakazat resolving DNS dotazu z WANuTakze zadny IP filter neni ucinej, protoze by si museli odstrihnout svoje vlastni zakazniky...
DNS amplification? Pak by šlo zakázat cokoliv jde na UDP 53 na ty tupé routery, ne? Pak nedoplave DNS dotaz na WAN a tak není žádný resolv. Záleží jak to mají udělané, ale u nás tohle zabralo.
0 x
hmm, pokud nejsou počítače klientů zapojený do botnetu a nedělaji to sami pcčka.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
hapi píše:hmm, pokud nejsou počítače klientů zapojený do botnetu a nedělaji to sami pcčka.
pak znáš zdroj a zaříznout to, je otázka vteřiny ...

0 x
jo, včetně svých klientů. To je fakt teda snadný 

0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
hapi píše:jo, včetně svých klientů. To je fakt teda snadný
nevím jak u tebe, ale u nás, když někdo z klientů posílá spam do netu, nebo je zdroj botnet útoku, tak ty lidi odpojíme, zavoláme, vyčistíme stroj, a pak zas připojíme.

0 x
zrovna nedávno mi přišel od CDT mail, že ode mě mají DDOS, naštěstí přes MK to šlo udělat přes filtr... ale taky mě to dolcea vyděsilo a musel jsem si nechat poradit jak to odstřihnout.... ty dotazy chodili normálně z venku - a rovnou zase ven....
0 x
UBNT mám rád, Mikrotik mám taky rád :-D považuji za zbytečné se přít co je lepší.
Jakub Havlíček
Jakub Havlíček
ty dotazy chodili normálně z venku - a rovnou zase ven
zakazat 53 z jinych IP nez vnitrnich?
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
-
- Příspěvky: 1246
- Registrován: 13 years ago
v posledni dobe frci take DDoS skrz NTP servery. Doporucuji zkontrolovat adresni rozsahy proti DB na http://openntpproject.org/
0 x
Problémy hlásí i sammobile.com , nepravidelně vyskakuje 502 bad gateway..
0 x
Uživatel co rád kouká profíkům přes rameno :-)