faq обучение настройка
Текущее время: Пт апр 26, 2024 21:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Log dos_prevention
СообщениеДобавлено: Ср янв 28, 2015 01:07 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
В случае если в логах коммутатора вот такая запись, порт 1:9 является uplink, о чём это может говорить ?

Код:
TCP Tiny Fragment Attack is blocked from (IP: 86.41.20.225 Port: 1:9)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Ср янв 28, 2015 10:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Обнаружена атака маленькими фрагментами TCP. Рекомендую просто отключить dos_prevention.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Ср янв 28, 2015 13:19 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
Да, в этом случаем я понимаю что может означать данный вид атаки, но не будет ли это означать что атакую коммутатор который стоит выше ?
Почему именно на uplink-e ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Ср янв 28, 2015 15:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Значит с аплинка приходят мелко-фрагментированые пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Ср янв 28, 2015 18:00 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
Или вот к примеру. Также на Uplink-е

Код:
Land Attack is blocked from (IP: 255.255.255.255 Port: 1:9)


Зачем же они тогда прописаны для регистрации, если их необходимо отключать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 08:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Тут два варианта:
1. Вы принимаете логи и оставляете функционал включенным, учитывая то, на какие пакеты он реагирует, а также ищите источник этих пакетов и разбираетесь с причиной их возникновения;
2. Вы отключаете DOS Preventionи и логи вас больше не беспокоят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 12:20 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
Возможна ли реализация такого регистрации такого функционала на DGS3612 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 13:45 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
3627 или 3627G ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 14:27 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
На всех трех одна прошивка.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Log dos_prevention
СообщениеДобавлено: Чт янв 29, 2015 15:46 
Не в сети

Зарегистрирован: Ср янв 28, 2015 00:35
Сообщений: 24
1) На каком уровне сетевой модели происходят эти атаки ?
2) Данный функционал регистрирует IP, он анализирует проходящий трафик ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 200


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB