Toon posts:

Probleem met ICMP packets

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een webserver (bij cybercomm) en die krijgt de hele tijd ICMP paketten binnen met constant 400-500kB/sec , best wel irri en k*t, valt daar iets tegen te doen om die paketten te laten stoppen?
Ik heb network monitor gebruikt om te kunnen zien wat die traffic steeds was, blijkt nu dat het ICMP paketten zijn.

Graag wat hulp, want de traffic word er ook niet beter van..

Grtz Dennis

  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

Wat voor ICMP-traffic hebben we het hier over??
Lijkt mij dat je het slachtoffer bent van een Syn-flood of een (D)DoS-attack. Kune je achterhalen welk IP-adres de originator is??
Zal wel gespoofd zijn, maar toch...

Raad je in iedergeval aan om ICMP te blokken op de poort waar ze binnenkomen (indien mogelijk) en ff een firewall te installeren.

As you grow up and leave the playground where you kissed your prince and found your frog...


  • deef-
  • Registratie: Januari 2000
  • Laatst online: 05-01-2025
Bij een synflood worden toch alleen tcp-connect pakketjes verstuurd?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op woensdag 04 juli 2001 14:59 schreef The_Jester het volgende:
Wat voor ICMP-traffic hebben we het hier over??
Lijkt mij dat je het slachtoffer bent van een Syn-flood
SYN is iets TCP'igs. Heeft niets met ICMP te maken
Raad je in iedergeval aan om ICMP te blokken op de poort waar ze binnenkomen
ICMP werkt niet met poorten.

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Klinkt ddossig.. Vraag je uplink icmp packets (zijn waarschijnlijk echo requests) te laten filteren en wacht totdat de kids uitgespeeld zijn..

Was laatst verhaaltje over op grc.com (erg propagandistisch, mgoed); windows-dozen die icmp-packets stuurden om mee te ddossen. Ook unix-based ddos-proggies kunnen dat wel, maar vaak worden dan ack- of synfloods ingezet, aangezien deze niet (goed) te filteren zijn.. Je kunt dus mazzel hebben dat het maar een windows-floodnet is, zodat je kunt filteren op icmp en van het gedonder afbent..

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 19-08 23:06
Je hosting provider heeft de mogenlijkheid om bepaald soort verkeer door hun routers te blokken (en te monitoren) die zien misschien meer als jou.
Pagina: 1