четверг, 6 сентября 2007 г.

DDoS на Арбатек (89.104.79.9)

ICMP Flood. Большинство зомби из российских подсетей.
Для прекращения атаки достаточно попросить апстрим перекрыть ICMP.

8 комментариев:

Анонимный комментирует...

эээ, а как это icmp может идти на 80-порт ?

Unknown комментирует...

ух ты! это кто-то читает... =)
fix

Анонимный комментирует...

такая же фигня
чего делать то ?
zone alarm это не ловит
как перекрыть эту тему
я вообще думал это трой какой то грамотный через svchost работает

Unknown комментирует...

Подробней пожалуйста, что случилось? Ваш коментарий несколько выбивается из конвы обсуждения атаки на хостинг.

Apri комментирует...

Ребят, нужен специалист по предотворащению ДДОС атак. Сервер ложится -- устал уже ((

моя аська 391-694-387

Unknown комментирует...

Связались, похоже сервер перестал ложиться и твердо встал на ноги. Владелец ICQ не ответил.
Основная проблема борьбы с ДДоС, как явлением, это мгновенная потеря интереса к проблеме при переходе из состояния "жертва" в состояние "уф они ушли"...

Dark.iNiTro комментирует...

хы =)

Apri комментирует...

urs, оставьте координаты как с вами связаться?