информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяГде водятся OGRыВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
атака на DNS? или что это? 27.03.03 11:13  
Автор: csa Статус: Незарегистрированный пользователь
<"чистая" ссылка>
заметил большой входящий трафик на порт 53
(named, настроенный другим админом, работал как кеш для всех)
заблокировал ипы, с которых он шел, но трафик все равно валится, хотя пакеты от них дропаются в iptables (они просто в пустоту шлют? :-\ )
писал владельцам сетей - тихо...

строчки из ulogd
Mar 27 11:04:28 www IN=eth0 OUT= MAC=xx SRC=66.103.143.233 DST=xx LEN=60 T
OS=00 PREC=0x00 TTL=43 ID=18697 DF PROTO=TCP SPT=37813 DPT=53 SEQ=2548665071 ACK=0 WINDOW=5840 SYN URGP=0
Mar 27 11:04:28 www IN=eth0 OUT= MAC=xx SRC=66.103.143.234 DST=xx LEN=60 T
OS=00 PREC=0x00 TTL=43 ID=38658 DF PROTO=TCP SPT=4323 DPT=53 SEQ=718051588 ACK=0 WINDOW=5840 SYN URGP=0

отличившиеся хосты (возможно не все)
216.22.104.4/6/11/12/13/15/16/71/72
66.103.143.231/232/233/234
в дампе tcpdump'а видно разные доткомы, но что именно в этих пакетах - не знаю
(есть где-то viewer DNS-запросов или что-то в этом духе?)
размер пакета практически всегда одинаков

что можно сделать? меня этот трафик уже достал :(
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach