Jump to content

UDP флоод


talibana

Recommended Posts

Настрой един крон да ти дъмва трафика всяка минута за по 3-4 секунди и ще можеш да си разгледаш трафика, когато имаш достъп. Не е ядрена физика. Само гледай да не си препълниш диска.

Редактирано от gbdesign
Адрес на коментара
Сподели в други сайтове

  • Администратор

Настрой един крон да ти дъмва трафика всяка минута за по 3-4 секунди и ще можеш да си разгледаш трафика, когато имаш достъп. Не е ядрена физика. Само гледай да не си препълниш диска.

Ми нали е гледал с tcpdump,на стр 1 имаше шот.

И като го дъмпне какво ще разбере при полобжение,че не разбира какво вижда и за какво да гледа :)

При положение,че плащаш/получаваш за 30 и си закачен на 100 мб/с няма как да не ти светне лампата за нещо нередно в графиките.

С 2-3 команди и приложения за 10 минути може да се локализира проблема,не е нещо особенно,само да знаеш как.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

  • Администратор

Включи си второ ИП за мениджмънт

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

Първо е хубаво да се почне с iftop за да се види по-големият трафик от какви и колко адреса идва. После с tcpdump се гледа какво идва от тях. Може с iptraf да се види и какъв брой пакети идва, че ако наистина е udp флуд а не мултикаст, може да не прави сериозен трафик а многото пакети да събарят връзката. При всички случаи, най-удачно е да седне локално на машината а не през конзола, че да има връзка.

Адрес на коментара
Сподели в други сайтове

  • Администратор

затова му предложих

http://www.ntop.org/products/ntop/

супер лесна за експлоатация програма

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

затова му предложих

http://www.ntop.org/products/ntop/

супер лесна за експлоатация програма

http://varbanov.cs-reload.org:3000

но,ако не ти отваря нищо знаеш какъв е проблема!

Адрес на коментара
Сподели в други сайтове

  • Администратор

Сега като си пуснал програмата и започне да ти чертае красивите графики,флуда плавно ще започне да намалява,само седи и чакай :)

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

Последните 2 месеца тоя проблем го срещнах при поне 4 или 5 различни CS сървъра по доставчиците из страната.

Абсолютно е невъзможно да си помогнеш сам - независимо какви firewall или други техники прилагаш. Ти трафика ще го блокираш , но той пак ще ти напълни канала. Такъв тип атака се спира само със доставчика ти - звъниш там и те помагат - ако не помагат - тогава сменяй доставчика , оправия друга няма. Последния случай от днес го решихме бързо , понеже атаката идваше от IP на БГ хостинг. Обадих се там и намерих хакнат сървър на техен клиент , спряха го бързо.

Може да си смениш и IP адреса , но това ще помогне докато го научат, което е 2-3 дни ....

Адрес на коментара
Сподели в други сайтове

Последните 2 месеца тоя проблем го срещнах при поне 4 или 5 различни CS сървъра по доставчиците из страната.

Абсолютно е невъзможно да си помогнеш сам - независимо какви firewall или други техники прилагаш. Ти трафика ще го блокираш , но той пак ще ти напълни канала. Такъв тип атака се спира само със доставчика ти - звъниш там и те помагат - ако не помагат - тогава сменяй доставчика , оправия друга няма. Последния случай от днес го решихме бързо , понеже атаката идваше от IP на БГ хостинг. Обадих се там и намерих хакнат сървър на техен клиент , спряха го бързо.

Може да си смениш и IP адреса , но това ще помогне докато го научат, което е 2-3 дни ....

Абе незнам какво направиха от Мегалан,но нямам никакъв международен и нито един udp порт отворен, просто немогат да ми се стартират сървърите, взех и поднових платформата с нова и казват,че няма проблем,но си мисля,че решиха проблема с мене като филтрираха удп портовете ми,нито teamspeak сървъра ми работи,нито едно приложение което слуша на udp го няма.

PING dir.bg (194.145.63.12) 56(84) bytes of data.

64 bytes from dir.bg (194.145.63.12): icmp_seq=1 ttl=61 time=1.95 ms

64 bytes from dir.bg (194.145.63.12): icmp_seq=2 ttl=61 time=2.09 ms

[00:31:19] - Valkata: varbanov:/etc/init.d# ping youtube.com

PING youtube.com (173.194.70.190) 56(84) bytes of data.

^C

--- youtube.com ping statistics ---

4 packets transmitted, 0 received, 100% packet loss, time 3014m

[00:31:36] - Valkata: varbanov:/etc/init.d# ping google.com

PING google.com (173.194.70.138) 56(84) bytes of data.

^C

--- google.com ping statistics ---

2 packets transmitted, 0 received, 100% packet loss, time 1013ms

varbanov:/etc/init.d#

[00:31:56] - Valkata: varbanov:/etc/init.d# ping data.bg

PING data.bg (195.149.248.130) 56(84) bytes of data.

64 bytes from web.data.bg (195.149.248.130): icmp_seq=1 ttl=60 time=1.71 ms

64 bytes from web.data.bg (195.149.248.130): icmp_seq=2 ttl=60 time=1.86 ms

Редактирано от talibana
Адрес на коментара
Сподели в други сайтове

  • Администратор

Решиха ти проблема по насилствен начин ;)

ако беше на динамично ИП нямаше да имаш проблем дори

но понякога е така когато мирогледа не е глобален

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • Администратор

И динамичен адрес да е,въпрос на малко време е да му тръгне отново флуда.Друг е въпроса,че докато се ъпдейтне днс-записа и клиентите няма да намират адреса за кънект :)

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

В крайна сметка графиката е отчитала нормално ето какво получих на пощата си днес!

talibana,

P. Atanasov ти изпрати ново лично съобщение, озаглавено "международна свързаност".

P. Atanasov написа:

======================================================================

Здравейте, не знам дали колегите са Ви обяснили, каква е била причината за филтрирането на международният Ви достъп, все пак ще обясня накратко, че флуда, който е бил регистриран при вас е бил с изключително голям трафик, което е допринесло за влошаване качеството на услугата и на други клиенти и съответно е бил филтриран международният трафик на вашето ип. Сега международният трафик към вашето ип отново е бил възстановен, така че не би трябвало да наблюдавате проблеми с услугата. Държа да отбележа, че при констатиран международен флууд отново към вашето ип, което от своя страна да допринесе за влошаването на качеството на услугата и на други клиенти, международният трафик на ип адресът Ви отново ще бъде филтриран.

Поздрави.

Редактирано от talibana
Адрес на коментара
Сподели в други сайтове

  • Администратор

И динамичен адрес да е,въпрос на малко време е да му тръгне отново флуда.Друг е въпроса,че докато се ъпдейтне днс-записа и клиентите няма да намират адреса за кънект :)

зависи чии днс ползват ако е на мегалан поне 6 часа на google около 30-90 секунди на виваком там чакането е голямо.

Аз затова му предложих безплатен клиент който всеки играч може да има

като клиента може да се генерира от всяко едно web приложение което може да генерира текстови файлове

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • Администратор

Ами колко време ще му отнеме на атакуващия за да получи новия адрес,според тебе ?

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

  • Администратор

Ами колко време ще му отнеме на атакуващия за да получи новия адрес,според тебе ?

въпроса е на кой ще го даваш
  • Харесай 1
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Similar Content

  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.