Bonjour à tous:

Traduction:(grossière par une non informaticienne..)

Les concurrents ont tué l'enregistrement DNS ... Peu être il veulent qu'on 
leurs disent de réserver en permanence tous un assortiments de marchandises (ou 
peu être il font déjà ca), dans le but que personne ne puissent le faire...

=+> a mettre en forme en 'langage informatique'..

Ca parle a priori de réservation d'enregistrement de DNS dans un but de faire 
du Dos....

-- 


-------------------------------------

Marc ALONSO
Informatique - Réseau 
LE FIGARO

-------------------------------------


-----Original Message-----
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Wlodek 
Stankiewicz
Sent: Thursday, October 11, 2007 4:10 PM
Cc: frnog@frnog.org
Subject: RE: [FRnOG] Pb de flood dns ?

..debut d' explication ?

 Конкуренты убили запись в DNS... Может им ещ е подсказать постоянно 
резервировать вес ь ассортимент товаров (если они еще этого не делают), чтобы 
купить ничего нельзя был о....

.--)))


-----Original Message-----
From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Fré déric Gander
Sent: Thursday, October 11, 2007 4:04 PM
To: Spyou
Cc: frnog@frnog.org
Subject: Re: [FRnOG] Pb de flood dns ?

On Thu, Oct 11, 2007 at 03:54:31PM +0200, Spyou wrote:
> At 15:53 11/10/2007, you wrote:
> >On Thu, Oct 11, 2007 at 03:28:02PM +0200, Laurent Papier wrote:
> >> Le Thu, 11 Oct 2007 15:16:18 +0200
> >> Frédéric Gander <[EMAIL PROTECTED]> écrit:
> >>
> >> > depuis mardi on a plein de requettes dns vers 2 domaines russe et 
> >> > le nombre de requettes augmente de jour en jour.
> >> >
> >> > les domaines sont ultra-online.ru et ultracomp.ru
> >> >
> >> > les requettes ressemblent à :
> >> > A? LWIRKW6aY8QGcNxkdA1y1at1I2KSFP82A4.ultra-online.ru
> >> > A? f0O6A3147B27S0RK4172Ce1s4JRwh7J3.ultra-online.ru
> >> > A? Y0dQV858AYIM6GaSOTYbUdo2Tv.ultra-online.ru
> >> > A? 1I65SO1O6KpFbeEQ66RPhO4ehP28YD07O2cgB.ultracomp.ru
> >>
> >> Bonjour,
> >> je confirme le phénomène sur les DNS que je
> >gère pour Numéricable. Il semble
> >> que chez 9cegetel, le phénomène soit le même, j'ai vu passé un 
> >> message à
> >ce
> >> propos sur une autre mailing liste.
> >>
> >> Pour l'instant, je n'ai pas plus de détail
> >sur l'origine de l'attaque, mais je
> >> suis intéressé si quelqu'un à plus d'information.
> >>
> >
> >le problème c'est que la zone en face ne repond plus et que les virus 
> >font ca en boucle ... d'ou le fait qu'on drop les requettes (sinon ca 
> >bouffe des slots recursif et le cache se met à expirer car le serveur 
> >n'arrive plus a faire les requettes récursives légitime)
> >
> >mais après la question c'est :  est ce que c'est le fait de les 
> >bloquer fait qui redemandent en boucle ?
> 
> Met un wilcard sur localhost et pouf :)
> 

deja fait  en repondant 127.0.0.1 ca continue quand meme et ca charge bien le 
dns de repondre au lieu de dropper ...

--
GANDER Frédéric
[EMAIL PROTECTED] - http://www.free.fr
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à