+ Responder ao Tópico



  1. #1

    Padrão Ataque

    bom dia amigos, venho aqui pedir a ajuda de vocês pois a umas 3 semanas venho sofrendo ataque na minha rede e consumindo todo meu link, o cenário é o seguinte tenho uma borda com bgp full routing e logo em seguida rb para autenticação dos usuários e com o touch identifiquei que o ataque vem de ips distintos mais todos atacam um ip de um cliente da minha rede por udp e pela porta 65535 já fiz diversos bloqueio em firewall mais nenhum resolve alguém tem uma dica para me ajudar?

    aguardo.

  2. #2

    Padrão Re: Ataque

    Amigo, vc ja tentou solicitar o bloqueio pela operadora que vende banda pra vc? Outro detalhe, qual roteador vc usa na sua borda?

  3. #3

    Padrão Re: Ataque

    nao pois ataque direto a minha rede eles falam que sou eu que tenho que fazer o bloqueio pelo fato de ter bgp, tenho um edge router.

  4. #4
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Padrão Re: Ataque

    o ataque é uma porta especifica?

  5. #5

    Padrão Re: Ataque

    pela porta 65535 via udp por varios ips distintos

  6. #6
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Padrão Re: Ataque

    tenta bloquear somente esta porta

  7. #7

    Padrão Re: Ataque

    ja fiz isso e mesmo assim nao para.

  8. #8

    Padrão Re: Ataque

    Citação Postado originalmente por virtualnetmg Ver Post
    ja fiz isso e mesmo assim nao para.
    Bom dia, tente pedir para sua operadora bloquear.

    Qualquer detalhe mais especifico me adicione no skype.

    Obrigado

  9. #9

  10. #10

    Padrão Re: Ataque

    consultoria.4networks

  11. #11

    Padrão Re: Ataque

    Bom, aqui tivemos um ataque semelhante, hoje possuirmos AS com /21, tinha um cliente especifico, que estava gerando 60Mbps, com 40k de pps, porém analisando a rede, percebi que esse tráfego não chegava até o pppoe do cliente, até porque o cliente tem 512k de up, percebi que se referia a um ataque ddos com spoofing, onde o atacante estava requisitado vários pacotes para um servidor da amazon e estava utilizando nosso ip como origem no cabeçalho tcp, devido a fragilidade do protocolo BGP e do firewall, o único jeito para resolver este caso foi parar o anuncio de uma rede /24 onde estava o ip deste cliente para a internet, durante 24h ate o atacante desistir, depois ativei e voltou ao normal, eu digo fragilidade porque, pois mesmo bloquando o ip origem tanto como o destino no firewall, ele vai entrar na minha borda (BGP) e vai gerar trafego e depois ser negada no firewall, e devido a quantidade excessiva de pacotes o trafego era alto chegando até 60mbps, pode não ser o seu caso, mais já digo isso para nossos amigos do fórum ficarem cientes a este tipo de ataque.

  12. #12

    Padrão Re: Ataque

    cara procura o consultor @uesleycorrea , ele pode te ajudar nestas situações é mestre no edge router ... Rodrigo

  13. #13

    Padrão Re: Ataque

    Tem que eliminar o mal pela raiz, descubra qual equipamento do seu cliente esta gerando o ataque (faça um Torch na intra dele) e notifique seu cliente para tomar uma providencia, caso ele não resolva corta a net dele, melhor perder 1 do que vários.

  14. #14

    Padrão Re: Ataque

    O melhor que achei foi enviar o IP para blackhole até que o atacante desista do ataque, quanto ao uesley o cara não deve entender nada de ataca ou firewall pois perguntei a ele no Skype e nem respondeu.