Pilat

Рейтинг
250
Регистрация
08.03.2007
Dram:
Русское распи***во не победить - переезжайте к немцам, вот где качество - за 3 года ни одного косяка!

ну как же, hetzner вот только ленивый не обругал за этот месяц.

autostar:
Да, Вы абсолютно правы!
Если покрупней посмотреть, там даже два яичка видно )

Да Вы извращенец, батенька! Там только одно яичко видно.

Подождём, может чего Hetzner_Russia ответит.

netwind:
Pilat, есть разница в характере трафика между подделкой одного пакета (свитчи и роутеры вообще не как не реагируют на них. им это не нужно для работы) и настройкой интерфейса например в процедуре arp-оповещения. Или машина вдруг ответит на arp-запрос. Вот тут уже какие-то механизмы контроля могут сработать.
Короче, раз заблокировали, значит не прокатит.

Ну хорошо, arp это возможно. Но всё равно сделать любой пакет тривиально.

netwind:
Скорее всего не прокатит. Будет как этом посте -

Что значит не прокатит? Пакет ушёл - ушёл, адрес не свой - не свой, тогда о чём речь?

netwind:
Pilat, ну вот просто поленились порт подделать. Проверить не так просто как кажется. Это не баше шкрипт наваять.
Не факт, что с подделкой вообще никак не борятся. Но, похоже, превентивной фильтрации нет.

Подделать просто, особенно если без программирования. Делаете дополнительный интерфейс и от его имени шлёте пакеты. Почти все программы позволяют указать адрес и порт отправителя.

netwind:
Pilat, тут достаточно того факта, что сгенерированные на вид пакеты валятся на атакуемый сервер. Нельзя же одновременно взломать кучу серверов.

Вообще-то недостаточно. Если уж выдвигается такое обвинение, то стоит проверить его на практике, разве нет? А то что приходит куча пакетов с разными адресами из одной сети, но с одним и тем же портом, скорее свидетельствует о естественном происхождении - иначе почему поленились и порт подделать?

Да и мне кажется, если бы это было давно, то поток подделок из хетзнера давно захлестнул бы интернет. Мне кажется, что надо не пбюзами обмениваться, а задать прямой вопрос хостеру, причём с аргументами не типа "мы посовещались и решили", а с описанием конкретной методики тестирования, благо в данном случае это несложно.

PS

Я время от времени на порту вижу чужой трафик, но очень немного. Это меня гораздо больше беспокоит.

MIRhosting.com, Вы смогли послать IP пакеты с чужим обратным адресом? Они дошли до получателя?

Я сталкивался с кэширующим DNS сервером, который кэшировал ОЧЕНЬ долго.

Попробуйте сделать запросы:

nslookup <Ваш сайт>

nslookup <Ваш сайт> <Ваш DNS сервер>

и сравнить с

nslookup <Ваш сайт> 8.8.8.8

nslookup [-opt ...] host server
# поиск узла "host" с использованием сервера "server"

Если это кэштрующий DNS, то результаты будут разные. Если одинаковые - ищите почему.

Dram:
Увидел странный пик на графике мунина. Это что получается около 8 утра

У сервера утренний стояк :)

Всего: 2890