RE: Nedělní OT: síťové útoky a co s nimi ?

Pavel Novotny novotny.pp@atlas.cz
Pondělí Červen 8 11:10:02 CEST 2009


Moc s tim toho nenadelate, pokud to je (byl) extra velky tok dat, da se
domluvit s ISP a zablokovat to o uroven vyse, ale to je asi tak vse co s tim
jde delat.


-----Original Message-----
From: hw-list-bounces@list.hw.cz [mailto:hw-list-bounces@list.hw.cz] On
Behalf Of Pavel Troller
Sent: Monday, June 08, 2009 7:39 AM
To: HW-news
Subject: Re: Nedělní OT: síťové útoky a co s nimi ?

Zdravím,
  to možné není, neboť na jeho stroji neběží žádný SIP server, na který by
se
dalo takto útočit. Tento stroj evidentně slouží jako "centrála" pro SIP
crackery a již jsem i vygooglil, že i další adresy z téhož C rozsahu jsou
užívány k podobným účelům a stěžovat si u poskytovatele Limestone Networks
nevede k cíli. Není vyloučeno, že celý ten ISP je vlastně nějaké crackerské
doupě, kdo ví, jak to v Texasu chodí :-).
  Každopádně, našel jsem nástroj fail2ban, který je universálnější než 
DenyHosts, jeho použití pro SIP/Asterisk již bylo vyzkoušeno a existuje i
konfigurační soubor, který sice by pro ten typ útoku, jaký byl veden proti
mému serveru nezabral, ale není problém to tam doplnit. Již jsem v procesu
instalace.
  Poslední informace - kolem druhé hodiny dnes ráno útok konečně ustal.

  S pozdravem Pavel Troller

> Nejsem síťovej odporník, ale co se stane, když uděláte vy jemu totéž ?
Pokud 
> je to možné.
> pyrin
> 
> ----- Original Message ----- 
> From: "Pavel Troller" <patrol@sinus.cz>
> To: <hw-list@list.hw.cz>
> Sent: Sunday, June 07, 2009 6:00 AM
> Subject: Nedělní OT: síťové útoky a co s nimi ?
> 
_______________________________________________
HW-list mailing list  -  sponsored by www.HW.cz
Hw-list@list.hw.cz
http://list.hw.cz/mailman/listinfo/hw-list



__________ Informace od ESET NOD32 Antivirus, verze databaze 4136 (20090606)
__________

Tuto zpravu proveril ESET NOD32 Antivirus.

http://www.eset.cz



 

__________ Informace od ESET NOD32 Antivirus, verze databaze 4136 (20090606)
__________

Tuto zpravu proveril ESET NOD32 Antivirus.

http://www.eset.cz
 




Další informace o konferenci Hw-list