CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Troubleshooting > ochrana proti ping flood
12
Autor
Téma  < Předchozí Téma   Další Téma >
zcuHolly
Newbie

Registrován: 11.09.2006
Příspěvků: 3

ochrana proti ping flood Příspěvek č. 1 

Zdravim!
Mam nasledujici problem: verejna IP a provider, ktery pocita do najeteho objemu dat vsechny packety, ktere prolezou pres gate - i kdyz nedojdou do klientskeho stroje (napr. proto, ze je fyzicky vypojeny ze site).
Tak me tak napadlo... Kdyz by se nejaky dobrak rozhodnul, ze mi da flood ping, muze se dost dobre stat, ze mi projede datovy limit behem noci a mne zustanou tak leda oci pro plac. Napada nekoho, jak tomu zabranit? (Jinak nez zbavit se verejne IP)

Old Post 11.09.2006 v 08:48
zcuHolly je offline   Click Here to See the Profile for zcuHolly   Find more posts by zcuHolly   Click here to Send zcuHolly a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
milanc
Member

Registrován: 27.12.2002
Příspěvků: 452

Příspěvek č. 2 

Bylo by alespon dobre napsat na jakem systemu to chces resit.

Old Post 11.09.2006 v 09:47
milanc je offline   Click Here to See the Profile for milanc   Find more posts by milanc   Click here to Send milanc a Private Message     Visit milanc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
zcuHolly
Newbie

Registrován: 11.09.2006
Příspěvků: 3

Příspěvek č. 3 

No, mne je to celkem jedno, na jakem systemu to resit - na sve strane si muzu zapojit cokoliv - router/firewall, linuxovy stroj, windowsovy stroj... Problem je v tom, ze toto se imho neda resit na strane klienta (protoze provider napocita vsechno co projde pres gate bez ohledu na to, jestli to dojde ke klientovi nebo ne). Ale se sitarinou nemam prilis zkusenosti, tak se radsi ptam.

Old Post 11.09.2006 v 09:57
zcuHolly je offline   Click Here to See the Profile for zcuHolly   Find more posts by zcuHolly   Click here to Send zcuHolly a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
lazna
Senior Member

Registrován: 29.10.2002
Příspěvků: 2614

User is Mapper

Příspěvek č. 4 

Zalezi na smlouve s providerem. Pokud v ni nekdo pristoupi na to, ze se bude pocïtat i datovy tok na ktery on nema vliv (napr. zminena ICMP na ver. adr. zvenku) nezaslouzi slitovani.

L.

__________________

Old Post 11.09.2006 v 10:07
lazna je offline   Click Here to See the Profile for lazna   Find more posts by lazna   Click here to Send lazna a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
danny


Registrován: 12.05.2002
Příspěvků: 5247

Team Member: ADMIN

User is Mapper

Příspěvek č. 5 

No, tak to je hodne naivni
Pokud se nekdo rozhodne na cilovou adresu zakaznika provadet (D)DoS - ping flood je jednou z mnoha moznosti, tak zadna krabicka u zakaznika tomu nezabrani...

Old Post 11.09.2006 v 12:10
danny je pryč   Click Here to See the Profile for danny   Find more posts by danny         Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
kralj
Junior Member

Registrován: 11.01.2004
Příspěvků: 188

Příspěvek č. 6 

kde je dneska jeste provider ktery pocita icmp? dnes uz to nedela ani telecom (o2, telefonica), a pokud takový je tak rozhodne smlouvu ukoncit nebo alespon upravit....

__________________

Old Post 11.09.2006 v 23:09
kralj je offline   Click Here to See the Profile for kralj   Find more posts by kralj   Click here to Send kralj a Private Message   Click Here to Email kralj     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
stybla
Senior Member

Registrován: 06.04.2005
Příspěvků: 1845

Příspěvek č. 7 

imao asi nijak, protoze i dropovane pakety jsou pakety prijate a pri napr. rate v iptables se dle meho odhadu zbytek nad povoleny rate zahodi(drop).
ochranu lze zajistit "cestou" nikoliv na posledni mili.

__________________

Old Post 12.09.2006 v 08:30
stybla je offline   Click Here to See the Profile for stybla   Find more posts by stybla   Click here to Send stybla a Private Message   Click Here to Email stybla     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
lazna
Senior Member

Registrován: 29.10.2002
Příspěvků: 2614

User is Mapper

Příspěvek č. 8 

To ovsem nic nemeni na tom, ze by zadny ISP nemel tato data pocitat do datoveho limitu zakaznikum. Zakaznik totiz na jejich tok nema absolutne zadny vliv.

L.

__________________

Old Post 12.09.2006 v 13:02
lazna je offline   Click Here to See the Profile for lazna   Find more posts by lazna   Click here to Send lazna a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
zcuHolly
Newbie

Registrován: 11.09.2006
Příspěvků: 3

Příspěvek č. 9 

nemel, ale pocita. Nastesti to udela jenom 1-2MB/den. Dokud nekoho nenapadne zacit floodovat...
A to jsem si vybral toho nejlepsiho providera, ktery tu je k mani. Nechtejte vedet, jak to vypada u tech horsich

Old Post 12.09.2006 v 13:14
zcuHolly je offline   Click Here to See the Profile for zcuHolly   Find more posts by zcuHolly   Click here to Send zcuHolly a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 10 

Nechci se hádat, ale stejně dobře můžu umlátit někoho pomocí UDP paketů (pustím mu tam porno přes UDP stream), pravděpodobně i přes TCPstream (kopa syn paketů).

V podstatě bych řekl, že uživatel nemůže nikdy zabránit tomu, co mu kdo napočítá, pokud si dejme tomu nedohodne s providerem, že mu blokne všechny porty a jenom ty povolené mu spočítá.

Je málo věcí, na které může mít koncový zákazník vliv. Jediné opatření je vymyslet ve spolupráci s providerem systém, jak zabránit určitým IP přístup na moji IP už od něj. No, nic takového jsem jaktěživ neviděl. Prostě jediné rozumné rešení je mít připojení bez limitu...

Já limit nemám, takže podobné záležitosti fakt řešit nemusím...

Old Post 12.09.2006 v 14:34
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 11 

Jinak pokud poskytovatel nepočítá ICMP a nemá na něj nějaký limit, kdo mi zabrání udělat si VPN přes ICMP a sosat přes to nonstop?

Old Post 12.09.2006 v 14:36
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
kralj
Junior Member

Registrován: 11.01.2004
Příspěvků: 188

Příspěvek č. 12 

__________________

Old Post 12.09.2006 v 21:51
kralj je offline   Click Here to See the Profile for kralj   Find more posts by kralj   Click here to Send kralj a Private Message   Click Here to Email kralj     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
lazna
Senior Member

Registrován: 29.10.2002
Příspěvků: 2614

User is Mapper

Příspěvek č. 13 

__________________

Old Post 12.09.2006 v 22:18
lazna je offline   Click Here to See the Profile for lazna   Find more posts by lazna   Click here to Send lazna a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dj-bobr
Debugger

Registrován: 24.11.2002
Příspěvků: 814

Příspěvek č. 14 

lazna: procházejí i DNS requesty

__________________

B!

Old Post 12.09.2006 v 23:19
dj-bobr je offline   Click Here to See the Profile for dj-bobr   Find more posts by dj-bobr   Click here to Send dj-bobr a Private Message   Click Here to Email dj-bobr   Visit dj-bobr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
lazna
Senior Member

Registrován: 29.10.2002
Příspěvků: 2614

User is Mapper

Příspěvek č. 15 

__________________

Old Post 12.09.2006 v 23:35
lazna je offline   Click Here to See the Profile for lazna   Find more posts by lazna   Click here to Send lazna a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dj-bobr
Debugger

Registrován: 24.11.2002
Příspěvků: 814

Příspěvek č. 16 

Bohužel jen UDP, navíc ne že by byl otevřený port 53 do internetu, ale musí se to tunelovat skrze DNS requesty... ale taky se to dá; otázka je, jestli je větší sraní ICMP tunel nebo DNS tunel

__________________

B!

Old Post 12.09.2006 v 23:37
dj-bobr je offline   Click Here to See the Profile for dj-bobr   Find more posts by dj-bobr   Click here to Send dj-bobr a Private Message   Click Here to Email dj-bobr   Visit dj-bobr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 19:19.  Předcházející Téma   Další Téma
Odpovědět k Tématu
12  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz