» »

Teardrop in Bonk dos attack

Teardrop in Bonk dos attack

MarkoMan ::

Mi kdo v bolj preprostem jeziku kej vec o tem pove?

Neki sem nasel na wiki klik , sam mi ni cist jasn.

Tole je log mojega routerja levelone tr-1418. Zgleda se to dogaja, k podnajemnik torrente fura. Ocitno ga teardrop dol rukne>:D :

Sat Jun 02 10:40:27 2007 Unrecognized attempt blocked from 87.106.217.82:8098 to 89.212.229.xxx UDP:15895
Sat Jun 02 10:40:30 2007 DoS Attack type : Bonk!!
Sat Jun 02 10:40:35 2007 Unrecognized attempt blocked from 86.106.216.90:52531 to 89.212.229.xxx UDP:15895


t Jun 02 10:43:15 2007 Unrecognized attempt blocked from 121.44.34.215:64775 to 89.212.229.xxx TCP:15895
Sat Jun 02 10:43:15 2007 Unrecognized attempt blocked from 77.102.109.157:36170 to 89.212.229.xxx TCP:15895
Sat Jun 02 10:43:17 2007 Unrecognized attempt blocked from 206.163.228.62:60408 to 89.212.229.xxx TCP:15895
Sat Jun 02 10:43:17 2007 Unrecognized attempt blocked from 121.44.34.215:64775 to 89.212.229.xxx TCP:15895
Sat Jun 02 10:44:31 2007 Dos Attack type : Teardrop!!
Sat Jun 02 10:49:28 2007 Unrecognized attempt blocked from 83.18.3.147:3162 to 89.212.229.xxx TCP:113
Sat Jun 02 10:49:31 2007 Unrecognized attempt blocked from 83.18.3.147:3162 to 89.212.229.xxx TCP:113
Sat Jun 02 10:49:37 2007 Unrecognized attempt blocked from 83.18.3.147:3162 to 89.212.229.xxx TCP:113
vsak zacetek in zacetnik je tezek
  • spremenil: MarkoMan ()

jvolk ::

Tvoj podnajemnik ima v torrent odjemalcu nastavljen port 15895 kot prihodni port. Vsi tisti, ki mu hočejo kaj poslat se povežejo na tvoj in in paket pošljejo. Router ne ve kaj s temi paketi zato jih obravnava kot ddos napad. Za novoletno darilo mu lahko odpreš port 15895 :D

Aja pa port 113 pusti zaprt.

MarkoMan ::

To si pa tak fletn povedu da mu ga bom res odpru :).

Se pravi da to niso pravi dos napadi, ampak samo zmeden-mogoce preobremenjen router?
vsak zacetek in zacetnik je tezek

uporabnik0 ::

Vsi tisti, ki mu hočejo kaj poslat se povežejo na tvoj in in paket pošljejo. Router ne ve kaj s temi paketi zato jih obravnava kot ddos napad.

Zakaj mu je pa do sedaj delalo?

jvolk ::

Ne to niso dos napadi. Tvoj podnajemnik je "naročil", da mu promet prileti na tisti port, ampak router ne ve kam ga dat (nisi mu odprl porta) zato smatra take količine podatkov kot dos. Dvomim da je router preobremenjen, bolj zmeden ker ne ve kam dat pakete. :)


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

nf_conntrack in TIME_WAIT

Oddelek: Pomoč in nasveti
61052 (617) jedateruk
»

Nenehni napadi na porte (strani: 1 2 3 )

Oddelek: Informacijska varnost
10022089 (18563) Jst
»

Kako razbrati minidump fajl ?

Oddelek: Pomoč in nasveti
81908 (1715) Jst
»

Router logi ter problem?

Oddelek: Omrežja in internet
101279 (1118) jan01
»

Let z letalom na Irsko.

Oddelek: Loža
304116 (2105) MitjaM.

Več podobnih tem