4月10日”サイバーデモ”への対応
■ このスレッドは過去ログ倉庫に格納されています
0001
NGNGなにか考えたほうがいいのかな、と思いまして。
どういうパケットが予想されるのかご存知な方いますか?
0002阿野煮鱒
NGNG手動リロード・自動リロード・ping攻撃の組み合わせだったみたいですね
とりあえず、対処は、
・上流プロバイダで何とかしてもらう
・ルーターで、韓国ipをはじくor優先度を下げる
・fw/webサーバで、韓国ipをはじく
・fw/webサーバでkrドメインをはじく - 逆引きしないといけないし、com/netドメインもあるかも
・ルーターのQoSとかで、icmp-echoの優先順位を下げるorブロック
・fw/webサーバで、icmp-echoをブロックorあんまり返事しないようにする
などをくみあわせるのがいいとおもわれ・・・
この前は、攻撃対象のサイトと首相官邸いがいはえいきょうがなかったようなので、
対象サイト以外はほっといてもいいかも
韓国のipは、
ftp://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst
をgrepすればいいとおもわれ
0003阿野煮鱒
NGNGまた、定番の、ingressフィルタ、broadcast宛てのパケットの原則ブロックなども
あわせておけばいいとおもわれ
0004とおりすがりの る
NGNG中国系の露骨なスキャンがあったんだよね。
今はramen-lion系の比較的甘い攻撃だけど、DDoSとか大丈夫なのかなあ
>>中国系のできるひと。
0005名無しさん
NGNGわざと設定してないのでしょうか?
0006名無しさん
NGNG0007吉川萌え
NGNG0008anonymous@202.11.103.33
NGNGあぁ、resolveの事かい?(藁
■ このスレッドは過去ログ倉庫に格納されています