[BC3] DoS, mijn fout of gewoon een kutverbinding?

Pagina: 1
Acties:

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04
Ik zie de laatste tijd nog wel es dat mijn ping van 20 naar 2000 gaat, dit was laatst een DoS en die heb ik gefirewalled (die host). nu heb ik ''t nog wel es maar dan komen er echt super veel packets vanaf mijn eigen ip (zie ik in iptraf) en op een rare port (63***), als ik deze op reject zet in mn firewall (ipchains) VLIEGT de ping weer naar beneden..

Wat kan ik hier het beste aan doen? kan ik niet gewoon mn eigen ip rejecten? waarom zou hij packets ontvangen vanaf zichzelf? en waarom zoveel?

  • RG
  • Registratie: Augustus 2000
  • Laatst online: 28-11-2025

RG

Lambda

Het antwoord is simpel: IP-Spoofing

Tenminste dat d8 ik. Dit kun je weren door in je firewallscript de volgende regels te pleuren:

if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; then
for i in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $i
done
fi

Als je tenminste kernel 2.2 hebt, met kernel 2.4 weet ik dat niet zo uit mijn hoofd.

[deze advertentieruimte is te koop]