Sziasztok!
Lenne egy hálózatos kérdésem, érdeklődés szinten; pontosabban ha ez egy gond akkor inkább kérésem hogyan oldjam meg a következő állapotot.
A routerem (SMC WBR14-G2 [WLAN]) logjában észrevettem hogy a következő sorok gyűlnek:
2007-04-05 17:37:47 **Smurf** 0.0.0.0->> 85.74.149.16, Type:3, Code:3 (from WAN Inbound)
2007-04-05 17:37:43 **Smurf** 0.0.0.0->> 83.227.198.74, Type:3, Code:3 (from WAN Inbound)
2007-04-05 17:37:39 **Smurf** 0.0.0.0->> 86.212.231.220, Type:3, Code:3 (from WAN Inbound)
2007-04-05 17:37:33 **Smurf** 0.0.0.0->> 86.212.231.220, Type:3, Code:3 (from WAN Inbound)
2007-04-05 17:37:31 **Smurf** 0.0.0.0->> 222.225.251.216, Type:3, Code:3 (from WAN Inbound)
2007-04-05 17:37:26 **Smurf** 0.0.0.0->> 200.150.184.147, Type:3, Code:3 (from WAN Inbound)
Sajna volt már egy korábbi dátumon is két sor, de akkor töröltem a logot, nem fordítottam rá figyelmet, most meg újra itt és már 6 sornyi.
Ami nekem nem világos azok után sem hogy itt: http://hup.hu/node/17492 itt: http://hup.hu/node/22478 (egy sornyi említés egy iptables beállítás kapcsán) és itt: http://wiki.hup.hu/index.php/Smurf már megpróbáltam kicsit tájékozódni.
Azt megudtam hogy a smurfing egy támadási módszer, de a log-részlet azért ilyen „rövid” mert se előtte se azóta nem jött több. Na most ha ez egy támadási forma akkor hosszabb/kitartóbb támadást várna az ember. Vagy ez azt jelenti hogy csak bepróbált vki és később jön a feketeleves; esetleg ennyi volt mert föladták.
Szóval megkérnék egy szakit tegyen helyre kicsit. Kell-e a routeren konfigolni és ha igen legfőképpen hol?
Mint linkeltem már kicsit körülnéztem, de sehol egy utalás arra hogy pl ez meddig tart, hogyan kezdődik, hogyan hárítható el.
Köszönettel:
tomio
- 2777 megtekintés
Hozzászólások
Lehet, hogy ez egy beprobalkozas volt. A smurf-ot nem elharitani kell, hanem megelozni. A te reszed annyi, hogy megakadalyozod, hogy teged smurf amplifier-kent hasznaljanak.
Nezd meg az alabbi url-eket:
http://en.wikipedia.org/wiki/Smurf_attack
http://www.cert.org/advisories/CA-1998-01.html
http://www.nordu.net/articles/smurf.html
ASK Me No Questions, I'll Tell You No Lies
- A hozzászóláshoz be kell jelentkezni
Kösz a gyors választ!
Nézem is mindjárt...
Amúgy pont az imént akartam írni hogy a What is smurfing? - http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci213013,00… már segített volna: „to defeat smurfing is to disable IP broadcast addressing at each network router” de hát ilyen IP broadcast-re utaló dolgot nem lelek a router beállításai közt.
Tehát most a kapott linkek alapján megyek tovább.
Mégegyszer kösz.
Szerk:
THE LATEST IN DENIAL OF SERVICE ATTACKS: "SMURFING" - http://www.pentics.net/denial-of-service/white-papers/smurf.cgi
( Last Update: Tue Feb 8 17:47:36 PST 2000 )
Ez alapján nem mai módszer, érdekes hogy megtalált egy ilyen...
- A hozzászóláshoz be kell jelentkezni