Európu zasiahol 400 Gbps DDoS útok, pomocou zosilnenia cez NTP
Diskusia k článku: Európu zasiahol 400 Gbps DDoS útok, pomocou zosilnenia cez NTP
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: vaše skúsenosti?
Od: sensei-san
|
Pridané:
2014-02-11 20:08:50
Pokračovanie:
Navrhoval reštartnúť router, urobiť kontrolu antivírom, kontaktovať útočníka, ktorý sa k nám skúša prihlásiť (prihlásiť??) až nakoniec odporučil nájsť podľa whois vlastníka IP bloku (vraj "napr. Slovanet") a sťažovať as u neho. To že IP adries sú desiatky a sú od Francúzska, cez Turecko až po Brazíliu nejak nebral do úvahy.
Podľa mňa by niekto na úrovni T-comu mal vedieť (mať na to znalosti a technické možnosti) odfiltrovať nežiadanú premávku, ktorá k nám tečie. Bez NTP sa kľudne mesiac obídeme.
Takže moja otázka pre vás je:
1. máte zvýšenú premávku na UDP, port 123?
2. máte recept, ako na takého ISP?
|