[Pluto-security] DOS attack

Filippo Basso filippo@zirak.it
Wed, 11 Sep 2002 12:46:02 +0200


> Mah, se non ti rispondono in fretta, io scomoderei anche l'ARIN...E in =
ogni
> caso, se l'ip =E8 sempre lo stesso io lo bloccherei completamente da
> firewall. e non solo per la porta 80...

L'amico usa un proxy, e in questi minuti ha ripetuto l'attacco, usando un=
=20
altro proxy, quello del RIPE!!!
Se poi usa un IP dinamico sar=E0 abbastanza difficile individuarlo, e non=
 riesco=20
neppure a lanciargli contro un nmap o un nessus!!!  ;-)

devo fare qualcosa per limitare in una coda l'utilizzo massimo (a regime)=
 di=20
un IP ad una percentuale della banda (si, anche se con spoof IP su multip=
li=20
IP continua a rompere)... qualche idea ?!?

grazie mille,
=09Filippo