target is nu gevonden
Likes: 0
target is nu gevonden

ik hoop niet dat het de gene is die ik denk dat het is :P
1,5 gbit/s word je ook niet vrolijk van als je die op je dak krijgt ;/
Kunnen jullie dit zelf niet uitzoeken? Lijkt me toch niet zo moeilijk (kleine tcpdump en je weet genoeg). Wat nu als de eigenaar van de IP range een week op vakantie was?Oorspronkelijk geplaatst door euro-access
Als je 1.5gbit binnen krijgt is er geen tcpdump te maken.

succes met dit probleem...
2.5GBit is niet min!
tis niet echt een probleem
alleen vervelend.![]()
Sinds wanneer niet? Poort mirroring aan naar machine met dual GB nic's, 1 poort gebruik je voor de mirroring. Sniffen van 5 seconden en klaar.Oorspronkelijk geplaatst door euro-access
En anders zijn er nog altijd tools als netflow e.d.
TCPdump bij DDOS uitvoeren op een productierouter is een mooie manier om je hele netwerk in een klap offline te halenOorspronkelijk geplaatst door Merlijn
De DDOS is goed te zien in de statistieken, het was een erg flinke qua traffic!
Je zou het inderdaad zo kunnen doen achter of voor de customer switch, maar ik neem aan dat Euroaccess eerst de traffic van het netwerk af wil hebben en daar meer prioriteit aan geeft dan een bakje installeren, configureren, tussen coreswitch en customer switch mikken en sniffen. Op een DDOS moment heb je als transit provider wel even wat anders aan je hoofd.Oorspronkelijk geplaatst door Merlijn
Wel een idee om zo een server klaar laten staan in de toekomst, op zich goede tip in dat respect.
Laatst gewijzigd door Swiftway-UK; 22/05/06 om 13:21. Reden: Automerged Doublepost
een router werkt niet met losse nics (ehhh bij ons niet)
en zoals Swiftway zegt: eerst traffic weg en dan oplossen.
vertel eensOorspronkelijk geplaatst door Phu
![]()

zelfde dude die ook mijn stekker blok eruit trok:POorspronkelijk geplaatst door Danger
noem geen namen maar het het kijken van het het blok en zijn website is hij het![]()
Wie heeft het over op de router? Ik neem aan dat het verkeer van router naar een coreswitch gaat en daar pas verder gaat. De poort op je coreswitch mirror je naar een standaard server (die je aan de coreswitch hebt hangen). Twee seconden werk en je weet gelijk het doel IP. Dan kun je het IP blokkeren en upstream ook (communities). Dan komt het verkeer ook niet meer in jet netwerk aan. Dat is beter dan de complete range te blokkeren lijkt me.
Je moet dit dan uiteraard wel al geplaatst hebben voordat er een dDOS komt, maarja, dat bedenk je meestal pas achteraf.
hahahaha, ik vind dit echt een geweldige reactieOorspronkelijk geplaatst door Merlijn
Niet omdat je ongelijk, onzin praat of wat dan ook, want ik ben het met je eens, maar de laatste zin, geweldig![]()
Mooi gesproken :-)