ik krijg hier een dos op me nek, ik kijk met tcpdump -n op een redhat linux bak:
Ik bedoel natuurlijk een Denial of Service he
niet ms-dos 
Ik heb dat hele ip niet eens. Kennis van me zei dat het broadcasts waren vanaf een lokale bak en dat ik er weinig aan kon doen. Is er wat aan te doen, want dit komt dus wel op me trafficrekening te staan denk ik (tenzij ik de colo overtuig dat het toch echt lokaal verkeer is).....
Ik bedoel natuurlijk een Denial of Service he
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
| 19:13:01.741094 81.17.40.40.1086 > 229.191.36.34.ms-sql-m: udp 376 [ttl 1] 19:13:01.741200 81.17.40.40.1086 > 233.57.38.150.ms-sql-m: udp 376 [ttl 1] 19:13:01.741379 81.17.40.40.1086 > 225.96.86.163.ms-sql-m: udp 376 [ttl 1] 19:13:01.742722 81.17.40.40.1086 > 237.7.42.210.ms-sql-m: udp 376 [ttl 1] 19:13:01.743219 81.17.40.40.1086 > 229.36.153.231.ms-sql-m: udp 376 [ttl 1] 19:13:01.743324 81.17.40.40.1086 > 233.146.59.172.ms-sql-m: udp 376 [ttl 1] 19:13:01.743501 81.17.40.40.1086 > 225.209.24.196.ms-sql-m: udp 376 [ttl 1] 19:13:01.744844 81.17.40.40.1086 > 237.84.228.108.ms-sql-m: udp 376 [ttl 1] 19:13:01.745337 81.17.40.40.1086 > 229.137.158.42.ms-sql-m: udp 376 [ttl 1] 19:13:01.745443 81.17.40.40.1086 > 233.235.5.112.ms-sql-m: udp 376 [ttl 1] 19:13:01.745620 81.17.40.40.1086 > 225.66.72.165.ms-sql-m: udp 376 [ttl 1] 19:13:01.746967 81.17.40.40.1086 > 237.161.119.217.ms-sql-m: udp 376 [ttl 1] 19:13:01.746978 213.93.110.99.3061 > 81.17.46.189.ssh: P 3485:3537(52) ack 8760 win 64240 (DF) 19:13:01.747460 81.17.40.40.1086 > 229.238.52.248.ms-sql-m: udp 376 [ttl 1] 19:13:01.747566 81.17.40.40.1086 > 233.68.133.130.ms-sql-m: udp 376 [ttl 1] 19:13:01.747743 81.17.40.40.1086 > 225.179.228.191.ms-sql-m: udp 376 [ttl 1] 19:13:01.749086 81.17.40.40.1086 > 237.238.227.76.ms-sql-m: udp 376 [ttl 1] 19:13:01.749581 81.17.40.40.1086 > 229.83.92.93.ms-sql-m: udp 376 [ttl 1] 19:13:01.749687 81.17.40.40.1086 > 233.157.185.132.ms-sql-m: udp 376 [ttl 1] 19:13:01.749864 81.17.40.40.1086 > 225.36.238.140.ms-sql-m: udp 376 [ttl 1] 19:13:01.751215 81.17.40.40.1086 > 237.59.41.252.ms-sql-m: udp 376 [ttl 1] 19:13:01.751703 81.17.40.40.1086 > 229.184.20.103.ms-sql-m: udp 376 [ttl 1] 19:13:01.751809 81.17.40.40.1086 > 233.246.162.23.ms-sql-m: udp 376 [ttl 1] 19:13:01.751986 81.17.40.40.1086 > 225.149.100.133.ms-sql-m: udp 376 [ttl 1] 19:13:01.753330 81.17.40.40.1086 > 237.136.71.28.ms-sql-m: udp 376 [ttl 1] 19:13:01.753829 81.17.40.40.1086 > 229.29.94.34.ms-sql-m: udp 376 [ttl 1] 19:13:01.753930 81.17.40.40.1086 > 233.79.65.220.ms-sql-m: udp 376 [ttl 1] 19:13:01.754107 81.17.40.40.1086 > 225.6.72.34.ms-sql-m: udp 376 [ttl 1] 19:13:01.755452 81.17.40.40.1086 > 237.213.62.226.ms-sql-m: udp 376 [ttl 1] 19:13:01.755946 81.17.40.40.1086 > 229.130.56.156.ms-sql-m: udp 376 [ttl 1] 19:13:01.756052 81.17.40.40.1086 > 233.168.148.115.ms-sql-m: udp 376 [ttl 1] 19:13:01.756177 213.93.110.99.3061 > 81.17.46.189.ssh: P 3537:3589(52) ack 8760 win 64240 (DF) 19:13:01.756230 81.17.40.40.1086 > 225.119.152.220.ms-sql-m: udp 376 [ttl 1] 19:13:01.757573 81.17.40.40.1086 > 237.34.15.131.ms-sql-m: udp 376 [ttl 1] 19:13:01.758068 81.17.40.40.1086 > 229.231.163.225.ms-sql-m: udp 376 [ttl 1] 19:13:01.758174 81.17.40.40.1086 > 233.1.157.126.ms-sql-m: udp 376 [ttl 1] 19:13:01.758350 81.17.40.40.1086 > 225.232.85.45.ms-sql-m: udp 376 [ttl 1] 19:13:01.759696 81.17.40.40.1086 > 237.111.184.51.ms-sql-m: udp 376 [ttl 1] 19:13:01.760188 81.17.40.40.1086 > 229.76.160.255.ms-sql-m: udp 376 [ttl 1] 19:13:01.760442 81.17.40.40.1086 > 233.90.90.158.ms-sql-m: udp 376 [ttl 1] 19:13:01.760619 81.17.40.40.1086 > 225.89.128.141.ms-sql-m: udp 376 [ttl 1] 19:13:01.761964 81.17.40.40.1086 > 237.188.58.41.ms-sql-m: udp 376 [ttl 1] 19:13:01.762458 81.17.40.40.1086 > 229.177.45.3.ms-sql-m: udp 376 [ttl 1] 19:13:01.762564 81.17.40.40.1086 > 233.179.204.115.ms-sql-m: udp 376 [ttl 1] 19:13:01.765965 213.93.110.99.3061 > 81.17.46.189.ssh: P 3589:3641(52) ack 8760 win 64240 (DF) 19:13:01.773974 213.93.110.99.3061 > 81.17.46.189.ssh: P 3641:3693(52) ack 8760 win 64240 (DF) 19:13:01.784210 213.93.110.99.3061 > 81.17.46.189.ssh: P 3693:3745(52) ack 8760 win 64240 (DF) 19:13:03.105289 81.17.40.40.1086 > 237.204.244.105.ms-sql-m: udp 376 [ttl 1] 19:13:03.105785 81.17.40.40.1086 > 229.65.79.14.ms-sql-m: udp 376 [ttl 1] 19:13:03.105890 81.17.40.40.1086 > 233.131.2.140.ms-sql-m: udp 376 [ttl 1] 19:13:03.106068 81.17.40.40.1086 > 225.26.213.244.ms-sql-m: udp 376 [ttl 1] 19:13:03.106709 213.119.204.121.7130 > 81.17.46.193.27015: udp 11 19:13:03.107410 81.17.40.40.1086 > 237.25.32.103.ms-sql-m: udp 376 [ttl 1] 19:13:03.107420 211.101.44.240.4409 > 81.17.46.191.27015: udp 16 19:13:03.107433 81.17.46.191 > 211.101.44.240: icmp: 81.17.46.191 udp port 27015 unreachable [tos 0xc0] 19:13:03.107906 81.17.40.40.1086 > 229.166.189.123.ms-sql-m: udp 376 [ttl 1] 19:13:03.108015 81.17.40.40.1086 > 233.220.185.226.ms-sql-m: udp 376 [ttl 1] 19:13:03.108189 81.17.40.40.1086 > 225.139.233.146.ms-sql-m: udp 376 [ttl 1] 19:13:03.109389 80.201.[root@hostingfx root]# [root@hostingfx root]# [root@hostingfx root]# |
Ik heb dat hele ip niet eens. Kennis van me zei dat het broadcasts waren vanaf een lokale bak en dat ik er weinig aan kon doen. Is er wat aan te doen, want dit komt dus wel op me trafficrekening te staan denk ik (tenzij ik de colo overtuig dat het toch echt lokaal verkeer is).....
[ Voor 7% gewijzigd door Verwijderd op 02-07-2003 19:45 ]