хотел просто сообщить всем админам\продвинутым юзерам о текущей жести происходящей в сети.
Дело в том, что народ изобрёл новый метод генерации DDoS атак, путём формирования левых запросов на NTP сервера, которые честно отрабатывают запрос генерируя не слабый ответ по сравнению с запросом. Подробнее здесь http://netoscope.ru/ru/warnings/292/?ELEMENT_ID=292
Мои сервера также оказались уязвимы и в результате с 29 января начали выдавать вместо 2-10ГБ исходящего трафика, 200-400ГБ. постоянная нагрузка на канал вместо 1-2Мбит\с, стала 50Мбит\с.
а т.к. трафик на лимите в 1ТБ, в итоге влетел на неслабую денежку
хочу предупредить всех админов, у кого гоняется NTP служба и открыт 123 UDP порт - СРОЧНО принимайте меры.
Отредактированно aleksdj (03.02.2014 21:54:14)
Неактивен
а какие меры?
Неактивен
ЗАКРЫТЬ ПОРТ!!!!
Орудия к бою!
Береговая батарея - повышенная готовность!
Минным заградителям установить мины согласно плана А!
Эти сцуки у нас получат по первое число!
Это говорю вам я, офицер английского королевского флота, Капитан Смоллет!!!
Неактивен
Ну это боян... логи по чаще смотрите просто.
Точно такая же штука есть еще и в DNS, атака через умножение трафика на открытых ДНС (DNS Reflection).
Если у вас есть серьезные сервисы, старайтесь их закрывать через ACL.
Неактивен