hetzner: подделка исходящих пакетов

123
N
На сайте с 06.05.2007
Offline
419
#11

MIRhosting.com, могу только с полной уверенностью заявить, что для подделки пакетов рут нужен.

Кнопка вызова админа ()
OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#12
evgeniymx:
Дело тут не только в хецнере. Естественно это лоукост, естественно там могут быть подобные проблемы, это нормально.

уоу уоу.... полегче.... все же это не нормально. Не смотря на лоукост🙅

root2fire
На сайте с 04.03.2012
Offline
74
#13

Нетолько хетзнер такое не фильтрует, как минимум еще пару ДЦ в европе и как минимум вебдц что в мск, с его сетей флуд прилетал с левыми ипами.

E
На сайте с 01.03.2011
Offline
173
#14
OptiC_ConverteR:
уоу уоу.... полегче.... все же это не нормально. Не смотря на лоукост🙅

Ну ладно, уберем лоукост и оставим ключевое слово - хецнер. Нормально? :)

P
На сайте с 08.03.2007
Offline
250
#15

MIRhosting.com, Вы смогли послать IP пакеты с чужим обратным адресом? Они дошли до получателя?

N
На сайте с 06.05.2007
Offline
419
#16

Pilat, тут достаточно того факта, что сгенерированные на вид пакеты валятся на атакуемый сервер. Нельзя же одновременно взломать кучу серверов.

P
На сайте с 08.03.2007
Offline
250
#17
netwind:
Pilat, тут достаточно того факта, что сгенерированные на вид пакеты валятся на атакуемый сервер. Нельзя же одновременно взломать кучу серверов.

Вообще-то недостаточно. Если уж выдвигается такое обвинение, то стоит проверить его на практике, разве нет? А то что приходит куча пакетов с разными адресами из одной сети, но с одним и тем же портом, скорее свидетельствует о естественном происхождении - иначе почему поленились и порт подделать?

Да и мне кажется, если бы это было давно, то поток подделок из хетзнера давно захлестнул бы интернет. Мне кажется, что надо не пбюзами обмениваться, а задать прямой вопрос хостеру, причём с аргументами не типа "мы посовещались и решили", а с описанием конкретной методики тестирования, благо в данном случае это несложно.

PS

Я время от времени на порту вижу чужой трафик, но очень немного. Это меня гораздо больше беспокоит.

N
На сайте с 06.05.2007
Offline
419
#18

Pilat, ну вот просто поленились порт подделать. Проверить не так просто как кажется. Это не на баше шкрипт в три строки наваять.

Не факт, что с подделкой вообще никак не борятся. Но, похоже, превентивной фильтрации нет.

Pilat:
Я время от времени на порту вижу чужой трафик, но очень немного. Это меня гораздо больше беспокоит.

Если немного - скорее всего это широковещательный или отдельные ошибки администраторов соседних серверов. Внимательней проанализируйте.

P
На сайте с 08.03.2007
Offline
250
#19
netwind:
Pilat, ну вот просто поленились порт подделать. Проверить не так просто как кажется. Это не баше шкрипт наваять.
Не факт, что с подделкой вообще никак не борятся. Но, похоже, превентивной фильтрации нет.

Подделать просто, особенно если без программирования. Делаете дополнительный интерфейс и от его имени шлёте пакеты. Почти все программы позволяют указать адрес и порт отправителя.

N
На сайте с 06.05.2007
Offline
419
#20
Pilat:
Делаете дополнительный интерфейс и от его имени шлёте пакеты. Почти все программы позволяют указать адрес и порт отправителя.

Скорее всего не прокатит. Будет как этом посте -

esetnod:
Кстати, один раз поменялся адресами на двух серверах в одной подсети, заработать то заработало, только через 5 минут письмо с "server locking... бла бла".
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий