FAQ |
Kalender |
![]() |
#71 | |||
|
||||
Bara ett inlägg till!
|
Då dyker allt igen
![]() |
|||
![]() |
![]() |
![]() |
#72 | ||
|
|||
Klarade millennium-buggen
|
Hehe!
Kul montage.. |
||
![]() |
![]() |
![]() |
#73 | |||
|
||||
Klarade millennium-buggen
|
Citat:
![]() Nu vet inte jag vad loopia har för brandväggar, och storleken på ddos'en men innan jag skaffade en "stateful" brandvägg som har begränsningar på antal states per IP samt nyskapande states per sekund från samma ip, gick mina egna grejer för mer än ett år sedan upp och ner för minsta lilla attack via nätmaskar och annat, framförallt webbservrar drabbades som är fallet med Loopia. Innan satt det en Ingate 1650 och hur man än gjorde så kunde ddos husera fritt. Så jag har inte haft några somhelst problem sedan mer än ett år sedan och ibland kan man i brandväggsloggen se ett enda IP bli blockat runt 20-40ggr/sek. |
|||
![]() |
![]() |
![]() |
#74 | ||
|
|||
Klarade millennium-buggen
|
danielos:
Vill du berätta vilken brandvägg du valt? En ren intressefråga. |
||
![]() |
![]() |
![]() |
#75 | ||
|
|||
Klarade millennium-buggen
|
Brandvägg skyddar inte emot bra DDoS, visst dom kan klara massa 12 åringar som har tråkigt eller rent DDoS på amatörvis.
|
||
![]() |
![]() |
![]() |
#76 | ||
|
|||
Klarade millennium-buggen
|
PatrikWeb
..och det hänger förstås ingenting på brandväggens kompetens i sig? |
||
![]() |
![]() |
![]() |
#77 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Säg att nätverket använder DNS server X så spoffar du bara massa paket från det IP och src eller dst port 53 så blir det så bra när brandväggen blockerat ut det. Och utan använda någon kapacitet alls för det. Eller helt enkelt kodar ihop något snabbt i perl med raw socket för generera helt random så får brandväggen kul när den börjar få miljoner blockerade IP i sig. I regel kan en brandvägg skydda mot alla idioter men även hjälpa till ställa till problem med folk med kompetens. Kanske även ska tillägga att amatörer med stora botnät kommer vinna över brandväggen när det kommer några Gbit trafik med i regel. |
||
![]() |
![]() |
![]() |
#78 | |||
|
||||
Mycket flitig postare
|
Citat:
Ex om de har en förbindelse på 100mbit/s och de får en DDOS som behöver 150mbit/s så kommer den förbindelsen ge mycket packetloss och rent av sluta fungera (BGP-sessionen dör). |
|||
![]() |
![]() |
![]() |
#79 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Resten har bara varit en antal Gbit men ändå inget vettigt, som är lätt att äta alla fall. Om man vet vad routern kör BGP för emot IP så är det betydligt effiktivare att spoofa och bruteforce fram seq och dst port för att sända en RST. Jag tror inte på brandväggar i sig, jag tror på kompetens. |
||
![]() |
![]() |
![]() |
#80 | |||
|
||||
Har WN som tidsfördriv
|
Citat:
Det spelar nämligen ingen roll hur mycket kompetens det finns i ett företag om det saknas ekonomiska resurser och/eller investeringsvilja från företagets ledning. Att Loopia har störningar beror inte på personalen i Västerås. |
|||
![]() |
![]() |
Svara |
|
|