Een zootje gasten zijn mijn bakkie bij WideXS aan het SYN flooden met cookies. Wat kan ik hier tegen doen?
loggen op opsturen naar abuse@hunisp.nl
\o/
Misschien al die gasten "deny'en" in je firewall scripts??
Loggen gebeurt al. ISPs zijn ook al ingelicht. Deny-en... sja... er staat geen firewall voor die bak. Of eigenlijk wel, die van WideXS zelf. Ook zij hebben een afschfrift ontvangen van mijn mailtjes.
Er zijn nu trouwens portscans bijgekomen vanaf de drie offending addresses... Ze zijn kennelijk intensief bezig met hacken...
Er zijn nu trouwens portscans bijgekomen vanaf de drie offending addresses... Ze zijn kennelijk intensief bezig met hacken...
Uhm... syn flooden met cookies? Naja enniewee
de meeste OSen kunnen daar tegenwoordig heel behoorlijk tegen hoor. Dus ik denk dat t gewoon een stel ettertjes zijn die ergens een syn flood proggeltje hebben gevonden. dat ze zitten te port scannen wijst daar ook op. "Echte" hackers gaan meestal een stuk subtieler te werk.
Is opgelost.
Had te maken met een eggdrop bot die erg veel verkeer kreeg te verwerken. Heb eitje stuk getikt en dat was einde van die SYN ellende.
Had te maken met een eggdrop bot die erg veel verkeer kreeg te verwerken. Heb eitje stuk getikt en dat was einde van die SYN ellende.
Pagina: 1