[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: Smurf, la piaga della rete?
Mittente: Gianluigi Sisto
Data: 11 Jul 2001 10:27:35 -0000
Come ben sapete spesso molti siti di un certo rilievo e molti server IRC
vengono messi fuori uso da questo tipo di attacco. Clamoroso il caso di
www.yahoo.com di qualche anno fa.

La mia domanda è questa, a parte l'ovvia ma poco efficace soluzione di
mettere gli ICMP echo in deny, ci si puo' in qualche modo proteggere da
questo DOS ?

C'e' un modo per risalire alla macchina che ha iniziato la catena ?

Possibile che ci siano macchine come www.microsoft.com che siano degli smurf
amplifiers?

azzurra:~$ ping www.microsoft.com -c 2
PING www.microsoft.akadns.net (207.46.197.101): 56 data bytes
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=220.1 ms
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=221.2 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=221.8 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=222.7 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=223.4 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=224.4 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=225.0 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=225.9 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=226.6 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=0 ttl=44 time=227.6 ms (DUP!)
64 bytes from 207.46.197.101: icmp_seq=1 ttl=44 time=217.8 ms

--- www.microsoft.akadns.net ping statistics ---
2 packets transmitted, 2 packets received, +9 duplicates, 0% packet loss
round-trip min/avg/max = 217.8/223.3/227.6 ms

Quest'ultima cosa mi lascia molto perplesso.

Grazie per le eventuali risposte.

Saluti

Gianluigi Sisto

--
Gianluigi Sisto,
System Administrator, SpazioZeroUno S.p.A.
Network Root, Azzurra IRC Network
gianluigi.sisto@spaziozerouno.it, http://www.spaziozerouno.it
debian@azzurranet.org, http://www.azzurranet.org
---



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005