Kom ihåg mig?
Home Menu

Menu


Loopia nere

 
Ämnesverktyg Visningsalternativ
Oläst 2009-06-27, 00:34 #71
daniel_s avatar
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Apr 2006
Inlägg: 1 603
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
daniel_s avatar
 
Reg.datum: Apr 2006
Inlägg: 1 603
Då dyker allt igen
Bifogade bilder
Filtyp: jpg post-13-1246055645.jpg (222.3 KB, 3 visningar)
daniel_ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-27, 09:44 #72
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Hehe!

Kul montage..
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-27, 12:13 #73
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Originally posted by Weaver@Jun 26 2009, 14:04
För mig så verkar inte DNS fungera, fungerade tidigare idag
Jag la över alla domäner jag har på Loopia på egna dns:er som tur var dagen innan

Nu vet inte jag vad loopia har för brandväggar, och storleken på ddos'en men innan jag skaffade en "stateful" brandvägg som har begränsningar på antal states per IP samt nyskapande states per sekund från samma ip, gick mina egna grejer för mer än ett år sedan upp och ner för minsta lilla attack via nätmaskar och annat, framförallt webbservrar drabbades som är fallet med Loopia.

Innan satt det en Ingate 1650 och hur man än gjorde så kunde ddos husera fritt.

Så jag har inte haft några somhelst problem sedan mer än ett år sedan och ibland kan man i brandväggsloggen se ett enda IP bli blockat runt 20-40ggr/sek.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-27, 20:04 #74
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
danielos:
Vill du berätta vilken brandvägg du valt?

En ren intressefråga.
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-28, 15:05 #75
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Brandvägg skyddar inte emot bra DDoS, visst dom kan klara massa 12 åringar som har tråkigt eller rent DDoS på amatörvis.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-28, 17:34 #76
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
PatrikWeb
..och det hänger förstås ingenting på brandväggens
kompetens i sig?
KristianE är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-28, 17:40 #77
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Originally posted by KristianE@Jun 28 2009, 17:34
PatrikWeb
..och det hänger förstås ingenting på brandväggens
kompetens i sig?
Vi säger så här då, om du har en brandvägg som blockerar ett IP efter ett visst antal paket så spoofar man bara IP och får brandväggen blockera ut legetima anslutningar.

Säg att nätverket använder DNS server X så spoffar du bara massa paket från det IP och src eller dst port 53 så blir det så bra när brandväggen blockerat ut det.

Och utan använda någon kapacitet alls för det.

Eller helt enkelt kodar ihop något snabbt i perl med raw socket för generera helt random så får brandväggen kul när den börjar få miljoner blockerade IP i sig.

I regel kan en brandvägg skydda mot alla idioter men även hjälpa till ställa till problem med folk med kompetens.

Kanske även ska tillägga att amatörer med stora botnät kommer vinna över brandväggen när det kommer några Gbit trafik med i regel.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-28, 17:40 #78
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Citat:
Originally posted by KristianE@Jun 28 2009, 17:34
PatrikWeb
..och det hänger förstås ingenting på brandväggens
kompetens i sig?
Nej det gör det inte. En riktig DDOS fyller förbindelsen (förbindelserna). Det är troligen det som händer hos Loopia eftersom det fungerar för en del. En av förbindelserna går fullt när de får en DDOS.

Ex om de har en förbindelse på 100mbit/s och de får en DDOS som behöver 150mbit/s så kommer den förbindelsen ge mycket packetloss och rent av sluta fungera (BGP-sessionen dör).
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-28, 17:51 #79
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av jonasb76
Citat:
Ursprungligen postat av KristianE
PatrikWeb
..och det hänger förstås ingenting på brandväggens
kompetens i sig?
Nej det gör det inte. En riktig DDOS fyller förbindelsen (förbindelserna). Det är troligen det som händer hos Loopia eftersom det fungerar för en del. En av förbindelserna går fullt när de får en DDOS.
Ex om de har en förbindelse på 100mbit/s och de får en DDOS som behöver 150mbit/s så kommer den förbindelsen ge mycket packetloss och rent av sluta fungera (BGP-sessionen dör).
Det är i regel vanligaste, men rätt värdelöst sätt. Går göra betydligt bättre attacker med mindre trafik. Har bara råkat ut för 2 "bra" DDoS.

Resten har bara varit en antal Gbit men ändå inget vettigt, som är lätt att äta alla fall.

Om man vet vad routern kör BGP för emot IP så är det betydligt effiktivare att spoofa och bruteforce fram seq och dst port för att sända en RST.


Jag tror inte på brandväggar i sig, jag tror på kompetens.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-29, 11:01 #80
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Citat:
Originally posted by patrikweb@Jun 28 2009, 16:51
Jag tror inte på brandväggar i sig, jag tror på kompetens.
Jag vågar påstå att det inte finns något webbhotell i Sverige som har lika kompetenta tekniker som Loopia. Du får ursäkta, men i jämförelse med dem så är du en nybörjare vad det gäller drift, nätverk och teknik. Att du sitter här och snackar skit om Loopia är knappast oväntat, men däremot fullständigt obefogat.

Det spelar nämligen ingen roll hur mycket kompetens det finns i ett företag om det saknas ekonomiska resurser och/eller investeringsvilja från företagets ledning. Att Loopia har störningar beror inte på personalen i Västerås.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Svara

Taggar
loopia


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:44.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017