Am Do, den 20.11.2003 schrieb Gert Doering um 09:35:
> Hi,
> 
> On Thu, Nov 20, 2003 at 07:42:01AM +0100, Christian Schild wrote:
> > unser 6bone-Knoten ist seit Anfang der Woche unter massivem
> > Paket-Beschuss. Nach einem zweistuendigen Intermezzo am Montag 
> > wurde es gestern unserer Netzwerkabteilung zu bunt und hat
> > den (vmtl. DDoS-)Angriff mit entsprechenden Filtern gestoppt.
> > Saemtlicher IPv6-Verkehr ueber den JOIN-6bone-Knoten ist somit
> > unterbrochen. 
> > Wir werden im Laufe des Tages klaeren, wie wir weiter vorgehen 
> > wollen. 
> 
> Wisst Ihr, wo der Kram herkommt?  Wir sehen naemlich hier und da auch
> schon erste IPv6-DoS-Attacken (native ueber den DECIX reinkommend) und
> mit den derzeitigen Tracing-Moeglichkeiten der Ciscos ist das fast
> nicht zurueckzuverfolgen :-(

Ich habe nun die Logs durchgesehen und bin nun schlauer. So wie 
es aussieht haben wir gute Chancen, die Quelle zu finden. Der
JOIN-Knoten selbst war nicht das Ziel, sondern ist lediglich als 
intermediate-Router involviert gewesen.
Spaeter mehr. 

Gruss,
     Christian
-- 
JOIN - IP Version 6 in the WiN  Christian Schild
A DFN project                   Westfaelische Wilhelms-Universitaet Muenster
http://www.join.uni-muenster.de Zentrum fuer Informationsverarbeitung
Team: [EMAIL PROTECTED]      Roentgenstrasse 9-13
Priv: [EMAIL PROTECTED]    D-48149 Muenster / Germany
GPG-/PGP-Key-ID: 6EBFA081       Fon: +49 251 83 31638, fax: +49 251 83 31653

_______________________________________________
ipv6 mailing list
[EMAIL PROTECTED]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6

Antwort per Email an