❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

UDP Flood

Příspěvky, které nespadají do žádného z vytvořených fór.
Orel005
Příspěvky: 690
Registrován: 14 years ago

UDP Flood

Příspěvekod Orel005 » 10 years ago

Zdravim,
poradi me nekdo zda je velky problem pozadat sveho dodavatele konektivity aby Vam omezil / vypnul zahranicni konektivitu ? Jsme pod utokem jiz skoro 18 hodin, utok je o sile cca 20-25 Gbps a at delame co delame, tak nic nenadelam. Zmigrovali jsme sluzby na jine adresy a za nedlouho zacel utok i na ne. 2 ISP ( Grape a CDT ), kdyz jsem je pozadal o omezeni zahranicni konektivity, nebo spis uplne odpojeni. Tak pomyslne kroutili rameny, ze to nepujde / nejde...
Jak je toto tezke ?
0 x
https://www.ORELSOFT.cz - ISP CZ / https://www.ORELSOFT.pl - ISP PL / https://www.levneVPS.cz - Hosting / https://www.GAMEHOSTING.cz - Herni hosting

Proc se schovavat v anonymite ? Kdyz neco delas, delej to na 100%, nebo se na to vyser.

Bach
Příspěvky: 127
Registrován: 17 years ago

Příspěvekod Bach » 10 years ago

Orel005 píše:Zdravim,
poradi me nekdo zda je velky problem pozadat sveho dodavatele konektivity aby Vam omezil / vypnul zahranicni konektivitu ? Jsme pod utokem jiz skoro 18 hodin, utok je o sile cca 20-25 Gbps a at delame co delame, tak nic nenadelam. Zmigrovali jsme sluzby na jine adresy a za nedlouho zacel utok i na ne. 2 ISP ( Grape a CDT ), kdyz jsem je pozadal o omezeni zahranicni konektivity, nebo spis uplne odpojeni. Tak pomyslne kroutili rameny, ze to nepujde / nejde...
Jak je toto tezke ?


Ruzicka GRAPE SC: Jde vidět, že nevíte jak to přesně funguje. Spravne bych musel rozsah Vaseho providera rozsekat a udelat v ripe route zaznamy.- respektive by to musel udelat vlastnik rozsahu. Pote bych musel svym peering partnerum oznamit, že jim nebudu posílat /20, ale 16*/24 Nehlede na to ze nemate nektere cele /24. /25 nikdo neakceptuje. Pak bych ano mohl upravit prefix listy a pustit jen nektere rozsahy nekterym peerum.
0 x
Na domácí přípojku to jde. :-))) http://www.speedtest.net/result/3688392378.png

Bach
Příspěvky: 127
Registrován: 17 years ago

Příspěvekod Bach » 10 years ago

Bach píše:
Orel005 píše:Zdravim,
poradi me nekdo zda je velky problem pozadat sveho dodavatele konektivity aby Vam omezil / vypnul zahranicni konektivitu ? Jsme pod utokem jiz skoro 18 hodin, utok je o sile cca 20-25 Gbps a at delame co delame, tak nic nenadelam. Zmigrovali jsme sluzby na jine adresy a za nedlouho zacel utok i na ne. 2 ISP ( Grape a CDT ), kdyz jsem je pozadal o omezeni zahranicni konektivity, nebo spis uplne odpojeni. Tak pomyslne kroutili rameny, ze to nepujde / nejde...
Jak je toto tezke ?


Ruzicka GRAPE SC: Jde vidět, že nevíte jak to přesně funguje. Spravne bych musel rozsah Vaseho providera rozsekat a udelat v ripe route zaznamy.- respektive by to musel udelat vlastnik rozsahu. Pote bych musel svym peering partnerum oznamit, že jim nebudu posílat /20, ale 16*/24 Nehlede na to ze nemate nektere cele /24. /25 nikdo neakceptuje. Pak bych ano mohl upravit prefix listy a pustit jen nektere rozsahy nekterym peerum.


PS: kus utoku sel i přes NIX :wink:
0 x
Na domácí přípojku to jde. :-))) http://www.speedtest.net/result/3688392378.png

Orel005
Příspěvky: 690
Registrován: 14 years ago

Příspěvekod Orel005 » 10 years ago

Bach píše:
Orel005 píše:Zdravim,
poradi me nekdo zda je velky problem pozadat sveho dodavatele konektivity aby Vam omezil / vypnul zahranicni konektivitu ? Jsme pod utokem jiz skoro 18 hodin, utok je o sile cca 20-25 Gbps a at delame co delame, tak nic nenadelam. Zmigrovali jsme sluzby na jine adresy a za nedlouho zacel utok i na ne. 2 ISP ( Grape a CDT ), kdyz jsem je pozadal o omezeni zahranicni konektivity, nebo spis uplne odpojeni. Tak pomyslne kroutili rameny, ze to nepujde / nejde...
Jak je toto tezke ?


Ruzicka GRAPE SC: Jde vidět, že nevíte jak to přesně funguje. Spravne bych musel rozsah Vaseho providera rozsekat a udelat v ripe route zaznamy.- respektive by to musel udelat vlastnik rozsahu. Pote bych musel svym peering partnerum oznamit, že jim nebudu posílat /20, ale 16*/24 Nehlede na to ze nemate nektere cele /24. /25 nikdo neakceptuje. Pak bych ano mohl upravit prefix listy a pustit jen nektere rozsahy nekterym peerum.



Ano, proto jsem polozil zde svuj dotaz. Protoze skutecne nevim jak to funguje. Nechci nikoho schazovat, nechci nikoho pomlouvat. Chtel jsem reseni. A jestli to nejak jde, tak me muj provider rekl ze to nejde. Nekolikrat jsem ho zadal aby adresy ktere od nej mame byli rozdeleny po /24 blocich. Je to jak ochrana proti spamu, tak jak vidim i proti dalsimu.
0 x
https://www.ORELSOFT.cz - ISP CZ / https://www.ORELSOFT.pl - ISP PL / https://www.levneVPS.cz - Hosting / https://www.GAMEHOSTING.cz - Herni hosting

Proc se schovavat v anonymite ? Kdyz neco delas, delej to na 100%, nebo se na to vyser.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Segmenty /24 v globálních tabulkách jsou peklo, na které jednou internet dojede ... dřív, než se nadějeme. IPv6 to zachránit nestihne.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Dalibor Toman
Příspěvky: 1246
Registrován: 12 years ago

Příspěvekod Dalibor Toman » 10 years ago

ludvik píše:Segmenty /24 v globálních tabulkách jsou peklo, na které jednou internet dojede ... dřív, než se nadějeme. IPv6 to zachránit nestihne.


http://www.potaroo.net/ispcol/2015-01/bgp2014.html

krasne je tam videt rust poctu routu v BGP ackoliv IPcka uz dosly. Drobi se a drobi...
0 x

Uživatelský avatar
Hobbit
Příspěvky: 49
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Hobbit » 10 years ago

jo jo, /24 je sileny.
v routovaci tabulce je pres pul milionu zaznamu, z cehoz polovina jsou je /24. (pro presna cisla se mrknete sami, nechce se mi to ted hledat).
Silenosti /25 a i mensi vubec neberu v potaz, tim ze je nikdo neakceptuje, tak se nastesti moc nevyskytuji.

Tim ze dosly IPcka se narust poctu rout vubec nezmenil, proste se to ted fragmentuje a fragmentuje.....

Kdyz si vezmu, ze paterni prvky maji routovaci tabulky hned nekolikrat, tak jim to vubec nezavidim.

nicmene k problematice - rozlamat pridel na /24 opravdu neni uplne banalita a kdyz jde utok i z nixu, tak to stejne nic nevyresi.
0 x
...Linux is like a Wigwam. No Windows, no Gates, Apache inside...

Bach
Příspěvky: 127
Registrován: 17 years ago

Příspěvekod Bach » 10 years ago

Dobrý den, ještě máte možnost se zaregistrovat u RIPE a získat /22 rozsah. Pak můžete ty své 4C oznamovat samostatně.
0 x

Tomáš Nesrsta
Moderátor
Příspěvky: 1333
Registrován: 17 years ago
antispam: Ano
Bydliště: Karlovy Vary
Kontaktovat uživatele:

Příspěvekod Tomáš Nesrsta » 10 years ago

Já mám za to že RIPE už IPv4 nepřiděluje. Teda alespoň podle ISP-servisu:

http://isp-servis.cz/register_ip.html
0 x
Bývalý ISP...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 10 years ago

Pokud vlezu nyní do RIPE, zpalatím vstupní poplatek a nafasuji si /32 IPv6 příděl, tka k tomu ještě dostanu i jednorázově /22 IPv4, ten už ale nejde zvětšit. Pokud se stnau přímo RIPE členem, pokud beru přes jiného LIRa, tak záleží na tom, co má tne další nasysleno a je ochoten mi přepustit/přeprodat...

Ohledně toho UDP floodu, pokud mám se sousedy BGP , tak jedině je šance si hrát s comunity stringy, pokud je uplink podporuje, pak může propagovat konkrétní IPčka k peerovi s nějakou domluvenou komunitou a on u sebe bude přímo dropovat pakety mířící na tyto IPčka, často <AS peera>:666. Ale tohle má smysl, pokud útok míří jen na několik mých cílových adres, že tokem na ně si neucpu poslední hop k sobě.
0 x