Jump to content

Recommended Posts

Posted

Приветствую!

 

А подскажите, пожалуйста, кто сталкивался.

Когда сеть провайдера под DDoS-атакой от DNS-серверов и хочется попросить аплинк повесить ACL на порту...

Допустим, аплинк зарежет весь UDP/53 в нашу сторону, за исключением, допустим, Third-party ДНС (Google, Йандекс, CloudFlare и т.д.) , и трафика на мои рекурсивные ДНС-ы.

Но как быть с клиентским рекурсивными ДНС-ами?

 

Кто как делал?

 

Posted

No problem!
Просканируйте сеть и найдите сервера на клиентских ip. Добавьте в исключение вместе со своими.
Вопрос "зачем это надо" не поднимаю.

Posted
2 часа назад, floop сказал:

No problem!
Просканируйте сеть и найдите сервера на клиентских ip. Добавьте в исключение вместе со своими.
Вопрос "зачем это надо" не поднимаю.

Спасибо. Только сканировать ДНСы не всегда возможно, они могут не отвечать на запросы из-за пределов локальной сети...

Более действенный способ - анализ трафика на предмет исходящих ДНС запросов за пределы сети.

Posted

@TheUser Вы же на аплинке блокировать хотите. Если он в пределах локалки отвечает, то и не потеряет ничего. Потеряет тот кто держит авторитативный сервер.

Posted
8 часов назад, zhenya` сказал:

https://radar.qrator.net регаетесь, подтверждаете владение AS. Получаете статистику по проблемам на своей AS. Все абсолютно бесплатно.

Уже лучше.

Спасибо, уже зареган. Но есть какой-то дискомфорт от этой компании...

Но вопрос касается не проблем на сети в виде открытых резолверов и т.д., а способа защиты сети от атак извне.

Posted (edited)
В 23.04.2020 в 10:53, TheUser сказал:

Но есть какой-то дискомфорт от этой компании...

А в чём дискомфорт ?

 

В 22.04.2020 в 13:42, TheUser сказал:

Но как быть с клиентским рекурсивными ДНС-ами?

 

Кто как делал?

 

Никак.

Если атакующий грамотный - он в эти IP вычислит и в них и нальёт.

L7-прокси DNS для таких вещей нужно строить.

:(

Но Qrator умеет такие штуки делать :)

Edited by Kirya
Добавление.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.