❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zablokovanie ddos

Návody a problémy s konfigurací.
Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Re: Zablokovanie ddos

Příspěvekod hapi » 7 years ago

a hlavně taky nedávat drop pravidla až na konec filter seznamu tak jak vidim na screenu.

Už chápete odkud se bere označení "garážový ISP"?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 13 years ago

Příspěvekod Myghael » 7 years ago

xtome1 píše:Takze bol som na policii, a oni na mna cumeli, ze s takymto problemom sa stretavaju prvy raz, nemaju sa vraj coho chytit, potrebuju vediet hodnotu skody, atd. atd... Ani mi nespisali zapisnicu


Policii v tomto případě považuji spíše za ztrátu času, to už spíše můžeš poslat na CSIRT, tam to alespoň ten co to bude číst pochopí. Ne že by u policie nebyl nikdo z IT, ale ti s tvým podáním do styku nepřijdou. Můžeš si dohledat whois k té IP a napsat na abuse kontakt, ale to je spíše pro dobrý pocit.

Ten ACL na switchi je ideální, pokud ho tam tedy máš a není to zrovna lb-link za 150 Kč v akci (ať už u tebe nebo u tvého upstreama, u jednoho poměrně většího providera jsem "tupý" tp-link sf-1005 viděl jako "profi shaper" na stomegovou linku), jinak tedy dropovat. Dobrý upstream provider by to měl zablokovat u sebe, případně to pohnat ještě výše (blokace u tier 2 nebo tier 1 providera). A jak už psal hapi, tyto "emergency" dropy patří na začátek firewallu!

hapi píše:a hlavně taky nedávat drop pravidla až na konec filter seznamu tak jak vidim na screenu.

Už chápete odkud se bere označení "garážový ISP"?


Každý nějak začínal, časem buď vyroste, nebo zkrachuje. Poskytování internetu je byznys jako každý jiný, pořád někdo začíná a někdo končí.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

xtome1
Příspěvky: 29
Registrován: 12 years ago

Příspěvekod xtome1 » 7 years ago

hapi píše:a hlavně taky nedávat drop pravidla až na konec filter seznamu tak jak vidim na screenu.

Už chápete odkud se bere označení "garážový ISP"?


garazovy ISP je potom kazdy kto tu nejaku otazku polozoli, profi poskytovatel vsetko vie a nema sa co vypytovat.
0 x

pavelsiman
Příspěvky: 213
Registrován: 8 years ago

Příspěvekod pavelsiman » 7 years ago

Mam par klientov a robím to aj pre to že ma to baví nehovorím ze som profi som samouk ale podľa mňa také O2su garážový. Pracujem aj pre o2 a ta ich sieť je úbohá takže si myslím je to len o tom ako sa človek k tomu postaví. A pýtať si tu radu nieje nič zléhona to je to tu
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

šupnite tu http://78.45.53.245/ do prehliadača :D je na tom nejaky Dlink router...

dokonca bez hesla :)

podla mna je to len nejaky zavireny pc, ktorý generuje traffic a ani o tom majitel nevie.

odkáž majiteľovi na SSID niečo pekné ;) nech si dá odvíriť pc...
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Mě to tedy nejde. Ani z TORu. Zkoušel jsem to už před pár hodinkami.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

xtome1
Příspěvky: 29
Registrován: 12 years ago

Příspěvekod xtome1 » 7 years ago

pred chvilou som sa pripojil cez mobilny internet a otvorilo mi ten d-link, a fakt bez hesla. zmenil som mu ip na wan na nezmyselnu, a prestalo mi to generovat traffic. uvidim ked ho niekto nahodi spat...

Dufam ze na mna niekto nepoda za to trestne oznamenie... :D
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

A on přitom chudák měl možná jen spuštěný torrent ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

:D :D ty si člen.... mal si mu do SSID napisat ze nech si preinstaluje PC :D :D
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

chcete mi namluvit že dlink (typ si asi nikdo nezapsal) dokázal generovat/propouštět 120kpps bez toho aniž by si dotyčný nebo UPC všimnulo že tam teče takovej bordel případně že internet jde na houby? Tohle moc nežeru.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

xtome1
Příspěvky: 29
Registrován: 12 years ago

Příspěvekod xtome1 » 7 years ago

az ho este nahodia spat tak si ten typ zapisem, a objednam...musi to byt "profi zelezo". dam to ako hlavnu GW :D :D :D
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 7 years ago

boh vie...

na tej IP sedel na 80tke porte Dlink N300, ktorý mal priamo na WAN interface pridelenú IP, ktorú Xtome označil ako tú, z ktorej lezie Ddos....
0 x

xtome1
Příspěvky: 29
Registrován: 12 years ago

Příspěvekod xtome1 » 7 years ago

Takto mi vybehol cpu na xeon 4 core 3,1ghz medzi 5:00 a 10:00

cpu.png
cpu.png (25.08 KiB) Zobrazeno 2492 x
0 x