|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Как защититься от атак? |
|
Как защититься от атак?
|
Новый участник Сообщения: 45 |
Ночью атаковали мой сервер. Провайдер настаивает, что это была целенаправленная тщательно подготовленная атака. Судя по логам, сломать так и не сломали, а может и не было такой цели, но фрагментированными пакетами закидали так, что у меня только лог весит 17 Гб :-( Всё бы ничего, но входящего трафика нагенерировали аж 9 Гигов, что у нас в городе оценивается почти в полтора килодоллара :-(( Что в таких случаях можно предпринимать??? Провайдер говорит, что единственная возможность - поставить фильтры у них, дабы не долетало до меня ничего, кроме разрешенного, но это не решает проблемы трафика, он всё равно учитывается как пришедший извне на мой IP. и тут же 2-й вопрос. можно ли как-то гасить сервер в случае обнаружения подобного вторжения. Система W2k server + MS ISA Server. ISA ведет логи всего что только можно.
|
|
------- Отправлено: 08:02, 17-04-2003 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Есть вариант! Может помочь, но тут есть минус. Закрой входящий траффик на ICMP протокол (типы Echo Reply и Echo Request). В этом случае твой ip не будет принимать и отвечать на эхо-запросы (ping). Хотя ты будешь работать нормально.
|
------- Отправлено: 14:47, 17-04-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Это закрыто, мой сервер отвечает только на запросы по 25-му, 21-му и 80-му портам, для всех остальных его нет в сети, даже не отправляет отказ в доступе, просто нет и всё.
Просто провайдер как-то странно учитывает трафик... в общем я сижу под субпровайдером, так вот любой пакет вошедший от провайдера в сеть субпровайдера, т.е. дошедший до их маршрутизатора считается предназначающимся для кого-то в его сети, соответственно провайдер за него выставляет счет субпровайдеру, а ему что остается - мне предъявить его :-(( |
------- Отправлено: 15:10, 17-04-2003 | #3 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Так че он на тебя валит, если у него самого дыры вселенские в файрволе. Сам виноват. Пусть на маршрутизаторе запретит. Поставит флаг запрещающий фрагментацию пакетов. Тут вообще самому субпровайдеру стоит поразмыслить.
|
------- Отправлено: 15:32, 17-04-2003 | #4 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Цитата:
Выбыраешь нужное событие, дважды кликаешь, откроется свойства, там вкладка Actions, можешь на ней поставить галку Stop service и выбираешь какие сервисы ИСы заглушить. ЗЫ. Я, напирмер, так как у нас нет дежурного админа, прокси на ноч вырубаю от греха подальше. |
||
------- Отправлено: 16:19, 17-04-2003 | #5 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Так там можно гасить только сервисы ISA... у мня алерты тоже настроены, всё сообщает мне на мыл и сотовый, если вдруг что-то нештатное происходит... Гасить проксю бессмысленно, она тут никаким боком, а вот во время атаки вырубить файрвол... я бы не стал рисковать. Хотелось бы полностью сам сервак гасить, тем более, что у него на всякий пожарный в биосе автостарт на 8:30 утра стоит, на случай если свет выключат, а УПСы небезразмерные ведь. я здесь на форуме встречал как-то темку про программное выключение компа, но это было давно, найти не смог :-(( Наверное можно было бы привязать к событию запуск батничка... Может кто помнит в какой теме это обсуждалось?
|
------- Отправлено: 09:28, 18-04-2003 | #6 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
[s]Исправлено: Megabizon, 16:43 18-04-2003[/s] |
||
------- Отправлено: 16:42, 18-04-2003 | #7 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Вот это я и имел в виду :о)) спасибо, поищу сей программ :о))
Добавлено: Кста, народ, если кому интересно, я для ISA анализатор логов нашел неплохой :о)) 600 кб весит всего, к тому же бесплатный (бесплатная регистрация на сайте разработчика . Есть так же для WinGate, WinRoute, MS Proxy 2, WinProxy, Squid, Proxy Plus, MDaemon, Kerio MailServer Только вот для WinGate 5.0 у меня не пошел, говорит не найдены логи, хотя для ISA и Mdaemon-a - за милу душу :о)) |
------- Отправлено: 08:06, 19-04-2003 | #8 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать FWC
Я ее тебе мылом отослал! |
------- Отправлено: 11:58, 19-04-2003 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
как защититься от снятия пароля с BIOS? | babki | Программное обеспечение Windows | 5 | 21-06-2008 11:43 | |
как защититься от хакеров ? | zxzx | Хочу все знать | 17 | 30-12-2007 12:20 | |
Ломанули через VNC - как защититься? | Pierre | Защита компьютерных систем | 2 | 22-06-2006 18:35 | |
Если админ в отпуске, как защититься? | Guest | Защита компьютерных систем | 3 | 01-09-2004 13:54 | |
Как защититься от сканеров? | xmaker | Хочу все знать | 6 | 23-07-2002 12:29 |
|