❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

České zpravodajské weby čelí útoku (živě)

Příspěvky, které nespadají do žádného z vytvořených fór.
Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Re: České zpravodajské weby čelí útoku (živě)

Příspěvekod aliney » 12 years ago

A to zase muze ISP, ktery mu je pridelil taky lehce hlidat... na portu 28 ma byt rozsah 263.12.33.124/30 jinak drop.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 12 years ago

mno tak jistě ale kdo to dělá?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 12 years ago

ja treba ano a prijde mi to logicke a spravne :wink:
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 12 years ago

Já bych odhadl, že tak třetina sítí toto vůbec neřeší. Soudím dle používání mobile IP klienta. Zkrátka tak v třetině případů nepotřebuje používat zpětný tunel kanál (odesílá data ven pod svoji domácí IP adresou přímo a projdou skrz cizí síť, kam ta adresa nepatří). Jo, je pár konfigurací, kde to filtrovat je problém, ale většina koncových ISPpíků to odfiltrovat může snadno a dělá.

Tenhle útok není postaven na odesílání pod falešnou IP, pokud je toho hodně a chodí to i pravých IP, tak odfiltrovat, pokud je to distribuováno mezi tisíce počítačů po různých sítí, je celkem problém netriviálně řešitelný (vyjma velkých CDN to skoro nikdo neřeší). A třeba je to celé náborová akce pod křídla firem nabízejících "to jediné správné řešení". :-)
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 12 years ago

tyjo tak to me netrklo, ono je to vlastne cele REKLAMA :-D
dobry tah
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 12 years ago

hapi píše:mno tak jistě ale kdo to dělá?


na BGP routerech si hlidam, co poustim ven (jen svoje rozsahy) a co poustim k sobe (rozhodne ne packety s IP mych rozsahu jako src). Pokud tohle udela kazdy ISP, pak je IP spoofing k nicemu - vzdy by slo rict od ktereho AS to leze. Pripoustim u vetsich operatoru, kteri maji spoustu zakazniku s vlastnim AS je to problem - ale zase ti jejich zakaznici si to mohou pohlidat take.

No a filtrace IP na koncovych zarizenich (maji-li verejne IP) pred zakaznikem by mela byt take samozrejmost.
0 x

radek1
Příspěvky: 96
Registrován: 14 years ago

Příspěvekod radek1 » 12 years ago

V případě detekovaného DDOS, nebylo by řešením dočasně povolit přístup do sítě jen IP adresám z ČR?
0 x

DarkLogic
Příspěvky: 1315
Registrován: 14 years ago

Příspěvekod DarkLogic » 12 years ago

radek1 píše:V případě detekovaného DDOS, nebylo by řešením dočasně povolit přístup do sítě jen IP adresám z ČR?


V případě zaškrcení hlavní vlny asi jo, ostatně to tak prý někteří udělali. Ale je potřeba myslet na to, že jsou případy, kdy i český zákazník má rozsah, který je lokačně evidován v jiné zemi. Typickým příkladem jsou třeba satelitní internetové přípojky.
0 x

Uživatelský avatar
pcwifi
Příspěvky: 2890
Registrován: 17 years ago
antispam: Ano
Bydliště: Brnensko

Příspěvekod pcwifi » 12 years ago

opravte me mylim li se, ale dnes to vidim na utok na tmobile a O2 web :lol: VDF zatim jede... na tm se ani nedopingnu...

PW
0 x
Umřel sem, tak do mě nekopte a nechte mne spát... z principu na leckoho můžu srát a leckdy to i dělám, prostě život :o)))

telleke
Příspěvky: 259
Registrován: 14 years ago

Příspěvekod telleke » 12 years ago

nj je to tak :shock: A že si vybírají opravdu jenom významné weby...
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 12 years ago

o2 se sice načte ale trvá to nekolik minut
0 x

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 12 years ago

A zitra chlapy, zitra to bude utok na vsechny ISP v Cechach.
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 12 years ago

Na to jsem dneska myslel taky. Ale nebudu si lichotit, zas tak významní nejsme :)
Navíc to budou servery, kde si toho někdo zaručeně všimne.
Tipuju to na weby obchodních řetězců, nebo velkých e-shopů.
0 x
T-T

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 12 years ago

no vyznamny asi ne. Ale vetsina lidi je u nas pripojenych a zas neni problem zjistit ip jednotlivych ISP

tom-tom píše:Na to jsem dneska myslel taky. Ale nebudu si lichotit, zas tak významní nejsme :)
Navíc to budou servery, kde si toho někdo zaručeně všimne.
Tipuju to na weby obchodních řetězců, nebo velkých e-shopů.
0 x

hafieror
Příspěvky: 616
Registrován: 19 years ago

Příspěvekod hafieror » 12 years ago

hocimin1 píše:A zitra chlapy, zitra to bude utok na vsechny ISP v Cechach.

Tak svým způsobem to je na nás útok taky.
Pondělí nejde idnes = pro zákazníky to znamená že nejde internet
Úterý nejde seznam = pro zákazníky to znamená že nejde internet. Zakázal bych používání domovské stránky.
Středa nejedou banky = evidentně moc bohatých zákazníků nemá, tolik jich zase nevolalo :-)
Čtvrtek = t-mobilu nejede smtp, takž evysvětluji zákazníkovi proč mu nejde odeslat email
Tak uvidíme co bude zítra.
0 x