1
Peering entre opérateurs / Filtrage anti-DDoS (Zayo/AS8218) sur IP Free Pro listée en CLDAP amplifier
« Dernier message par Symbol le Hier à 23:25:07 »
Juste pour info, même si ta partie LDAP n'est pas exposée sur Internet, ton IP peut être usurpée avec UDP et donc afficher à la victime des paquets où tu es en source alors que tu n'as jamais envoyé le moindre paquet.Pas tellement en fait...
LDAP, ce sont surtout des DDoS par amplification. Pas vraiment par botnet envoyant des paquets à sources spoofées.
En l'occurrence lesdits botnets envoient bien des paquets à source spoofée, mais juste de petites requêtes vers les amplificateurs tournant un LDAP ; qui eux envoient des grosses réponses de merde vers ladite IP spoofée (la cible) (et finissent blacklistés par Netscout Atlas).
On devrait plutôt se demander si l'IP publique était portée par autre chose récemment. Ou s'il n'y a pas eu une DFZ mal configurée à un moment donnée


Messages récents
Actu Free Mobile
Actus K-Net
Remplacer la Bbox par un routeur
Ubiquiti
MikroTik RouterOS
TV et codecs