[Pluto-security] DOS attack
Filippo Basso
filippo@zirak.it
Wed, 11 Sep 2002 12:46:02 +0200
> Mah, se non ti rispondono in fretta, io scomoderei anche l'ARIN...E in =
ogni
> caso, se l'ip =E8 sempre lo stesso io lo bloccherei completamente da
> firewall. e non solo per la porta 80...
L'amico usa un proxy, e in questi minuti ha ripetuto l'attacco, usando un=
=20
altro proxy, quello del RIPE!!!
Se poi usa un IP dinamico sar=E0 abbastanza difficile individuarlo, e non=
riesco=20
neppure a lanciargli contro un nmap o un nessus!!! ;-)
devo fare qualcosa per limitare in una coda l'utilizzo massimo (a regime)=
di=20
un IP ad una percentuale della banda (si, anche se con spoof IP su multip=
li=20
IP continua a rompere)... qualche idea ?!?
grazie mille,
=09Filippo