Guest Posted May 8, 2004 Posted May 8, 2004 Граждане, что же это делается? Грабють средь бела дня! Левого входящего трафика в мою сеть набегает до 50М в день! (сетка /25) И ведь, сволочи, все с разных адресов! Как найти управу на хулиганов? Вставить ник Quote
Roman Ivanov Posted May 8, 2004 Posted May 8, 2004 Граждане, что же это делается? Грабють средь бела дня!Левого входящего трафика в мою сеть набегает до 50М в день! (сетка /25) И ведь, сволочи, все с разных адресов! Как найти управу на хулиганов? Насмешили.... 50Mb.... Когда 200 Gb за день - тога надо беспокоится. Вставить ник Quote
Guest Posted May 8, 2004 Posted May 8, 2004 ЭЭЭ... когда полезного трафика всего-то 2-3 Гига в месяц, начинаешь задумываться... Вставить ник Quote
lk29 Posted May 9, 2004 Posted May 9, 2004 ЭЭЭ... когда полезного трафика всего-то 2-3 Гига в месяц' date=' начинаешь задумываться...[/quote'] искать админа Вставить ник Quote
Guest Posted May 11, 2004 Posted May 11, 2004 Дык я и сам админю, но что прикажете делать с трафиком вида 79.64.22.226 666 xx.xx.22.226 1027 udp 511 1 10840013 79.64.22.227 666 xx.xx.22.227 1027 udp 511 1 10840013 79.64.22.228 666 xx.xx.22.228 1027 udp 511 1 10840013 79.64.22.229 666 xx.xx.22.229 1027 udp 511 1 10840013 Или например, когда с конкретного адреса долбят нехилыми пакетами по TCP по моей сети? Я канешна могу заколотить файрвол, но провайдер-то этот трафик посчитает! Вставить ник Quote
Guest Posted May 11, 2004 Posted May 11, 2004 А если с провайдером поговорить, и у него прописать правила фаерволинга? Вставить ник Quote
DiM_TauRus Posted May 11, 2004 Posted May 11, 2004 Или например, когда с конкретного адреса долбят нехилыми пакетами по TCP по моей сети? Я канешна могу заколотить файрвол, но провайдер-то этот трафик посчитает! Когда мы в своей сетке в "горячий момент" рассматривали возможность применения подобной атаки на раздаточный сервер конкурентов, то одновременно искали способы защититься от аналогичных ответных действий. Единственный реальным способом оказалось - договориться с провайдером о том чтобы "спрятаться" за их прокси и о закрытии всех внешних приходящих связей (кроме канала на прокси) - методика рабочая - но конечно ее можно применять только если не требуеться сервисов с прямым доступом. ЗЫ. Почту, MUD и пару сервисов мы затуннелировали через прокси порвайдера (о чем предварительно тоже договаривались). Вставить ник Quote
Guest Posted May 12, 2004 Posted May 12, 2004 to DiM_TauRus : Да, о таком решении я даже не подумал, спасибо за совет! Однако применить его вряд-ли удастся - некоторые клиенты гоняют ослов, кто-то свой почтовик желает иметь - короче, политика фирмы не позволит. Разговор с провайдером дал следующий результат: сделаем "фильтрацию траффика с несуществующих сетей (как то 79.64.22), а вот про существуещие фиг." Спросил, как поступать с остальными - ответ: "Выясняешь по whois чья это сеть и кто там отвечает за abuse (если явно указано) и пишешь туда вместе с примерами логов. Но обычно это дохлое дело :( У меня получалось только пару раз с русскими сетями, а от западных я кроме как "Спасибо что написали нам" больше ничего не добился." Вот такие пироги, спасибо всем откликнувшимся! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.