YuryD Posted May 15, 2007 Posted May 15, 2007 Кому-то на мастерхосте плохо сегодня будет ? Наблюдается флуд icmp и udp/80 на 83.222.10.82 Новый червячок ? 320205960 deny udp from any to any dst-port 80 за час от 1-го клиента Вставить ник Quote
st_re Posted May 15, 2007 Posted May 15, 2007 (edited) У меня есть другой дст адрес... 146.82.201.25. Это не совсем (в смысле совсем не) мастерхост..... icmp и udp/80 на 100 мегабит. Вчера часа 3 шло. и вот сегодня уже 2 часа. (понятно что нужное правило в фаерволе уже есть) Edited May 15, 2007 by st_re Вставить ник Quote
UglyAdmin Posted May 15, 2007 Posted May 15, 2007 Да, повылазило. Но робот отстреливает справно, он железный... Вставить ник Quote
YuryD Posted May 15, 2007 Author Posted May 15, 2007 Да, повылазило.Но робот отстреливает справно, он железный... Тут я просто не вижу смысла в исходящем траффике на udp/80, а с icmp limit любой рутер справится. Вставить ник Quote
ingress Posted May 17, 2007 Posted May 17, 2007 давно заблокировал udp 80 и нет проблем ) Вставить ник Quote
st_re Posted May 17, 2007 Posted May 17, 2007 Всех не заблокируешь (завтра пойдет tcp 80 и что, тоже блокировать? tcp from any to any 80?) Понятно, что автоматизировать процесс можно, и автоматом вычислять неадекватные действия.... вот только блокировать нельзя автоматом, не проверив глазами. Иначе после завтра выйдет новая игрушка и пол сети заблокируем. потому как писатели у игрушек разные бывают. Кстати, они же еще и icmp на 255.255.255.255 массово шлют. Мегабит на 5 от брата. (может просто совпрадение, и это разные болезни...) Вставить ник Quote
Maloi Posted May 17, 2007 Posted May 17, 2007 Неделю назад от одного абонента в сети получили исходящий в 100 Мбит/с по UDP на адрес server.online.ru, имя червяка не запомнил. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.