Pour information, nous avons subi un probleme connexe hier matin (2012-03-16),
mais cette fois nous etions la source du flood !
un de nos serveurs a été usurpé, il a provoqué de 7H30 à 10H (heure a laquelle
nous l'avons debranché ) une moyenne de 850Mbps sur notre lien Giga vers
l'Internet .
ci-des
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Salut,
> Salut,
>
> Depuis decembre a peu pres, nos serveurs DNS recoivent un tres
> grand nombre de requetes depuis la chine. Autant avoir des requetes
> depuis la chine est normal, autant le nombre et le type de requetes
> est assez etrange.
>
> D
e-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
Benjamin BILLON
Envoyé : vendredi 16 mars 2012 01:06
À : 'frnog-t...@frnog.org'
Objet : Re: [FRnOG] [TECH] Requetes DNS depuis la chine
As-tu moyen d'appliquer du traffic shaping d'une quelconque
As-tu moyen d'appliquer du traffic shaping d'une quelconque sorte ?
Y'a-t-il des requêtes suspectes, ou un pattern reconnaissable ?
Le 16/03/2012 01:05, Christophe HUBERT a écrit :
Salut,
Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand nombre de
requetes depuis la chine. A
On Thu, Mar 15, 2012 at 05:05:32PM +, Christophe HUBERT wrote:
Salut,
> Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand
> nombre de requetes depuis la chine. Autant avoir des requetes depuis
> la chine est normal, autant le nombre et le type de requetes est assez
> etrang