Kezdőoldal » Számítástechnika » Internet » Miért száll el az internet a...

Miért száll el az internet a routeren egy egyszerű SYN flood DoS támadástól?

Figyelt kérdés

Etikus céllal szeretnék egy távoli hálózatot tesztelni, hogy mit reagálna egy egyszerű DoS támadásra. TCP SYN flood alapú támadás, csomagméret 256 byte. hping3 -at használtam, de kb 2-3 perc után elszáll a net egy kis időre, aztán visszajön magától, majd megint.


Router logokban csak ennyit találtam, ami ehhez kapcsolható:

PPPoE - Connection to the Internet has been terminated.(Reboot,Reconfiguration,forced termination)


PPPoE - Connection has been terminated: remote station is not answering to LCP Echo requests.


Valami ötlet?



2023. ápr. 25. 19:38
 1/5 anonim ***** válasza:

Miután a router PPPoE protokoll segítségével sikeresen felcsatlakozott a szolgáltató elérési koncentrátorára, a kapcsolat folyamán a szolgáltató eszköze időnként LCP visszhangkéréseket küld, amire a router - normál esetben - LCP visszhangválasszal válaszol.


Ha túlterheled a routert, nem tudja feldolgozni az LCP visszhangkéréseket és nem tud rá LCP visszhangválaszt adni, így bontódik a kapcsolat.

2023. ápr. 25. 20:02
Hasznos számodra ez a válasz?
 2/5 anonim ***** válasza:
10%
Amikor vérpistike DOS támadást indít, de a saját routere terhelődik túl. :D Ciki lehet belegondolni, hogy még ez sem sikerült.
2023. ápr. 26. 10:37
Hasznos számodra ez a válasz?
 3/5 A kérdező kommentje:

Elsőnek köszönöm. Így már világosabb.

Ki lehet ezt valahogy küszöbölni?


#2 Nem vagyok vérpistike és szerintem a legcikibb az, hogy értelmes válasz hiányában is ide kellett böfögj valamit...

2023. ápr. 26. 21:20
 4/5 anonim ***** válasza:

"Ki lehet ezt valahogy küszöbölni?"

Erősebb, okosabb router, amiben van lehetőség különböző - az RFC 4987-ben felsorolt ( [link] ) - védelmi mechanizmusok valamelyikére.


Már az olcsóbb TP-Link routerekben is van erre lehetőség:

* [link]

Mikrotikben:

* [link]

OpenWRT-ben:

* [link]

2023. ápr. 26. 23:23
Hasznos számodra ez a válasz?
 5/5 A kérdező kommentje:

Arra értettem, hogy a routeremet hogy ne terheljem túl, de azért köszi ezt is.


Aztán végülis kivettem a flood módot és a csomagok küldését néhány milliszekundum intervallumra állítottam. Így nem adta meg magát a router. Flood módban meg ugye folyamatosan küldi a gép amilyen gyorsan tudja, de ezt valamiért nem szereti a routerem.

2023. ápr. 27. 17:00

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!