nevíte prosím co máme dělat již dnes 2x s plně saturovanym portem od nixu díky ddos útoku? nenašel jsem u nich žádné NOC číslo, které by fungovalo 24 hodin.
díky
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
co dělat s ddos od NIXu?
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
-
rsaf
- Příspěvky: 1669
- Registrován: 19 years ago
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
-
johnyboi
- Příspěvky: 50
- Registrován: 8 years ago
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
díky za reakci k danému problému 
s tímto by asi problém nebyl já mám spíš problém jak efektivně zjištovat jaké IPčka mi posílají mraky toho mrnavého svinstva.
našel jsem do mangle toto: add action=add-src-to-address-list address-list=mozny_ddos address-list-timeout=none-dynamic chain=prerouting comment=detekce_ddos connection-limit=1000,32 connection-state=new in-interface-list=tranzit
ale je to skutečně dobře?
s tímto by asi problém nebyl já mám spíš problém jak efektivně zjištovat jaké IPčka mi posílají mraky toho mrnavého svinstva.
našel jsem do mangle toto: add action=add-src-to-address-list address-list=mozny_ddos address-list-timeout=none-dynamic chain=prerouting comment=detekce_ddos connection-limit=1000,32 connection-state=new in-interface-list=tranzit
ale je to skutečně dobře?
0 x
-
johnyboi
- Příspěvky: 50
- Registrován: 8 years ago
okoun píše:díky za reakci k danému problému
s tímto by asi problém nebyl já mám spíš problém jak efektivně zjištovat jaké IPčka mi posílají mraky toho mrnavého svinstva.
našel jsem do mangle toto: add action=add-src-to-address-list address-list=mozny_ddos address-list-timeout=none-dynamic chain=prerouting comment=detekce_ddos connection-limit=1000,32 connection-state=new in-interface-list=tranzit
ale je to skutečně dobře?
Nezbiras si nekde netflow data? Tam byto so seradit dle pps, coz by ti ukazalo hezky kam leti ten ddos
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
-
johnyboi
- Příspěvky: 50
- Registrován: 8 years ago
okoun píše:ano to mám, ale problém bude to nějak rychle vyhodnocovat
Mas nfsen? Nebo kde si to collectujes na cem?
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
-
johnyboi
- Příspěvky: 50
- Registrován: 8 years ago
To neznam vubec. Musis si to proste seradit data z daneho timeslotu kdy utok prebihal. Zajimaji te dst ip seradene dle pps. Ta co bude prvni v listu je z nejvecsi pravd. cilem ddosu. Potvrdis si to tim ze tu adresu zadas do filtru jako dst ip a vypises si src ip. Uvidis velke mnozstvi flowu z ruznych adres zhruba ze stejnyma hodnotama(pps,bps).
0 x
-
K3NY
- Příspěvky: 442
- Registrován: 10 years ago
-
Julian
- Příspěvky: 369
- Registrován: 16 years ago
- antispam: Ano
- Kontaktovat uživatele:
okoun píše:nevíte prosím co máme dělat již dnes 2x s plně saturovanym portem od nixu díky ddos útoku? nenašel jsem u nich žádné NOC číslo, které by fungovalo 24 hodin.
díky
Co použít email?, nicméně nevím zda s tímto by ti mohli pomoci, přeci jen je na tobě, abys ten provoz odbavil (třebas i do patřičných mezí)
[email protected]
R
PS.: určitě se nejedná o ddos od NIXu, ten za to asi fakt nemůže, ale o data která k tobě tečou přes NIX. Takto napsané je to prakticky poplašná zpráva.
0 x
- okoun
- Příspěvky: 6980
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Mordor
no tak to snad každý chápe že to není NIXu 
ano email na noc jsem už konečně našel taky...
je to už vyřešeno
ano email na noc jsem už konečně našel taky...
je to už vyřešeno
0 x
-
TTcko
- Příspěvky: 771
- Registrován: 14 years ago
Julian píše:Co použít email?, nicméně nevím zda s tímto by ti mohli pomoci, přeci jen je na tobě, abys ten provoz odbavil (třebas i do patřičných mezí)
[email protected]
R
PS.: určitě se nejedná o ddos od NIXu, ten za to asi fakt nemůže, ale o data která k tobě tečou přes NIX. Takto napsané je to prakticky poplašná zpráva.
na nás šlo 30Gbps, všechno amplifikovanej UDP .. tak teď šup sem s tím řešením, jak bys to odbavil....
Naposledy upravil(a) TTcko dne 13 May 2019 07:23, celkem upraveno 1 x.
0 x