トップページ⇒network
9コメント2KB

4月10日”サイバーデモ”への対応

■ このスレッドは過去ログ倉庫に格納されています
0001 NGNG
まあ手動でリロードするならともかく、妙なツールを使うようであれば
なにか考えたほうがいいのかな、と思いまして。
どういうパケットが予想されるのかご存知な方いますか?
0002阿野煮鱒NGNG
この前の攻撃では、2chやその他いろんなところからの情報を総合すると、
手動リロード・自動リロード・ping攻撃の組み合わせだったみたいですね
とりあえず、対処は、
・上流プロバイダで何とかしてもらう
・ルーターで、韓国ipをはじくor優先度を下げる
・fw/webサーバで、韓国ipをはじく
・fw/webサーバでkrドメインをはじく - 逆引きしないといけないし、com/netドメインもあるかも
・ルーターのQoSとかで、icmp-echoの優先順位を下げるorブロック
・fw/webサーバで、icmp-echoをブロックorあんまり返事しないようにする
などをくみあわせるのがいいとおもわれ・・・
この前は、攻撃対象のサイトと首相官邸いがいはえいきょうがなかったようなので、
対象サイト以外はほっといてもいいかも

韓国のipは、
ftp://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst
をgrepすればいいとおもわれ
0003阿野煮鱒NGNG
ルータでは、韓国ipをブロックするフィルタとかは、ルールが多くなり杉てくるしいかも
また、定番の、ingressフィルタ、broadcast宛てのパケットの原則ブロックなども
あわせておけばいいとおもわれ
0004とおりすがりの るNGNG
他の板にも書いたのだけど、うちの職場で、前の「でも」に時を合わせて
中国系の露骨なスキャンがあったんだよね。
今はramen-lion系の比較的甘い攻撃だけど、DDoSとか大丈夫なのかなあ
>>中国系のできるひと。

0005名無しさんNGNG
韓国って、逆引きできないことが多くないですか?
わざと設定してないのでしょうか?
0006名無しさんNGNG
「逆引き?何それ」なやつが多いと見た(w
0007吉川萌えNGNG
age
0008anonymous@202.11.103.33NGNG
>>6
あぁ、resolveの事かい?(藁
0009名無しさん02/04/28 02:50ID:???
>>5
多分、軍事的な問題があるんでしょう。
逆引きを用いて韓国内の接続関係がわかると破壊工作に利用されるとか。
■ このスレッドは過去ログ倉庫に格納されています