Op dinsdag 02 oktober 2001 08:23 schreef jaapje het volgende:
- Als ik mijn server die onder attack staat reboot is gaat dan de aanval gewoon door zodra die weer online is? (lijkt me een ja)
Aanval blijft constant doorgaan, ook is je doos plat. Vooral met grote attacks zullen routers dat niet leuk vinden.
- Is er te achterhalen wie de aanvaller is (ik had de eerste keer ruim 250 ip's) of hoef je daar niet eens aan te beginnen?
Kun je haast wel vergeten, tenzij de knuppel op IRC dat zelf aangekondigd heeft dmv .mack <jouw-ip>
- Klopt het dat je server down kan gaan zonder dit te loggen? krijg je niet eerst een kernel panic ofzo? Het rare is dat ik niets zie als die plat gaat

Een beetje OS gaat niet op z'n bek van 'normale' packets hoor.. je kan hem alleen niet meer bereiken omdat de downstream vol zit, en soms ook de upstream.
- Hoeveel ip's zijn er nodig om een 100Mbit lijn dicht te metselen?
1 1GBitter kan dat natuurlijk met gemak. Maar normaal zul je toch wel een paar honderd zombies nodig zijn denk ik...
- Je wordt bij een synflood aangevallen door gewone home usertjes die een trojan op hun pc hebben toch?
Mjah, meestal gehackte linux bakken die met stacheldraht of andere floodproggies zijn uitgerust. De IP's worden gespoofed, dus ze 1 voor 1 bij langs gaan met een honkbalknupperl heeft geen zin..