Jump to content
Sign in to follow this  

Recommended Posts

A qualche cliente il NOC dice che sono sotto attacco synflood sulle linee internazionali

 

ad altri dice che ci sono problemi di interconnessione

 

grande professionalità !

 

 

E' un DDoS, ho un amico in DC4 e alcune volte è completamente down altre volte ha un alto packet loss. Sintomi di una rete sotto ddos.

Share this post


Link to post
Share on other sites
E' un DDoS, ho un amico in DC4 e alcune volte è completamente down altre volte ha un alto packet loss. Sintomi di una rete sotto ddos.

 

Seflow ma quand'è che fate un po' di consulenza a KPN sulle protezioni in DC ??? :D:D

Share this post


Link to post
Share on other sites

a me da telecom non apre nulla... e non sono internazionale...

 

Traccia instradamento verso kqi.it [109.168.113.85]
su un massimo di 30 punti di passaggio:

 1    <1 ms    <1 ms    <1 ms  internet.gateway [192.168.0.200]
 2     *        *        *     Richiesta scaduta.
 3    45 ms    62 ms    62 ms  172.17.81.21
 4   131 ms     *      144 ms  172.17.80.13
 5    51 ms    35 ms    62 ms  10.14.194.6
 6     *      166 ms   139 ms  10.14.194.9
 7     9 ms    10 ms     9 ms  10.14.194.1
 8     *       17 ms    17 ms  172.17.6.177
 9    16 ms    19 ms    18 ms  172.17.6.81
10    72 ms    34 ms    44 ms  bundle-ether12.milano50.mil.seabone.net [93.186.128.233]
11    15 ms    15 ms    15 ms  te1-1.milano53.mil.seabone.net [195.22.208.53]
12     *        *        *     Richiesta scaduta.
13     *        *        *     Richiesta scaduta.
14     *        *        *     Richiesta scaduta.
15     *        *        *     Richiesta scaduta.
16     *        *        *     Richiesta scaduta.
17     *        *        *     Richiesta scaduta.
18     *        *        *     Richiesta scaduta.
19     *




 

è così ormai da un paio d'ore... boh

 

nemmeno netsons.com va dalle 20e30

Share this post


Link to post
Share on other sites
E' un DDoS, ho un amico in DC4 e alcune volte è completamente down altre volte ha un alto packet loss. Sintomi di una rete sotto ddos.

 

Stiamo proprio partendo in questi giorni con l' offerta di IP transit DDoS protected. Tra l' altro pure noi stasera nello stesso periodo abbiamo ricevuto 18Gbps di attacco (Evolutioncrazy ne sa qualcosa) il che ci ha permesso di testare SeGuard 2.2(changelog http://kb.seflow.it/news/seflownet-seguard-%E2%84%A2-22-now-avaiable-bogon-filtering-and-syn-check-improvements-15.html ). Non si è accorto dell 'attacco nemmeno l' obiettivo ahah.

 

Se gli interessa noi possiamo vendere traffico, tra l'altro abbiamo fatto l' upgrade (stiamo stendendo le fibre quindi mancano pochi giorni) e avremo 110Gbps di capacità totale in quanto un grosso Tier1 ci usa per rivendere la protezione DDoS e quindi aumentiamo di svariati Gbps a settimana :approved:

Edited by SeFlow

Share this post


Link to post
Share on other sites

da infostrada..

 

 

 

traceroute to kqi.it (109.168.113.85), 64 hops max, 52 byte packets 1 192.168.1.1 (192.168.1.1) 2.173 ms 1.836 ms 1.791 ms

2 151.23.227.72 (151.23.227.72) 8.988 ms 9.131 ms 10.129 ms

3 10.0.41.1 (10.0.41.1) 9.210 ms 10.223 ms 9.790 ms

4 151.6.200.102 (151.6.200.102) 16.664 ms 12.082 ms 16.297 ms

5 151.6.200.74 (151.6.200.74) 11.021 ms

151.6.200.78 (151.6.200.78) 56.359 ms 28.255 ms

6 miot-to2-pdma-b02-po01.wind.it (151.6.7.25) 16.339 ms

mica-to2-geca-b01-po01.wind.it (151.6.6.13) 61.805 ms

151.6.6.29 (151.6.6.29) 50.348 ms

7 212.245.228.62 (212.245.228.62) 16.100 ms

212.245.228.58 (212.245.228.58) 15.588 ms 15.108 ms

8 xe-7-1-1-0.mil-cal-score-1-re0.interoute.net (195.81.112.165) 28.066 ms 35.234 ms 25.435 ms

9 * * *

10 cr1-ge5-1-cal2.mil.kpnqwest.it (94.141.0.22) 25.223 ms 41.629 ms 44.861 ms

11 kqi-cal2-fw.comm2000.it (94.141.30.244) 14.935 ms 48.226 ms 15.605 ms

12 KPNQwest Italia - Telecomunicazioni per le aziende (109.168.113.85) 16.436 ms 16.687 ms 16.679 ms

Share this post


Link to post
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now
Sign in to follow this  

×