Pour information, nous avons subi un probleme connexe hier matin (2012-03-16),
mais cette fois nous etions la source du flood !
un de nos serveurs a été usurpé, il a provoqué de 7H30 à 10H (heure a laquelle
nous l'avons debranché ) une moyenne de 850Mbps sur notre lien Giga vers
l'Internet .
ci-des
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Salut,
> Salut,
>
> Depuis decembre a peu pres, nos serveurs DNS recoivent un tres
> grand nombre de requetes depuis la chine. Autant avoir des requetes
> depuis la chine est normal, autant le nombre et le type de requetes
> est assez etrange.
>
> D
e-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
Benjamin BILLON
Envoyé : vendredi 16 mars 2012 01:06
À : 'frnog-t...@frnog.org'
Objet : Re: [FRnOG] [TECH] Requetes DNS depuis la chine
As-tu moyen d'appliquer du traffic shaping d'une quelconque
As-tu moyen d'appliquer du traffic shaping d'une quelconque sorte ?
Y'a-t-il des requêtes suspectes, ou un pattern reconnaissable ?
Le 16/03/2012 01:05, Christophe HUBERT a écrit :
Salut,
Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand nombre de
requetes depuis la chine. A
On Thu, Mar 15, 2012 at 05:05:32PM +, Christophe HUBERT wrote:
Salut,
> Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand
> nombre de requetes depuis la chine. Autant avoir des requetes depuis
> la chine est normal, autant le nombre et le type de requetes est assez
> etrang
Salut,
Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand nombre de
requetes depuis la chine. Autant avoir des requetes depuis la chine est normal,
autant le nombre et le type de requetes est assez etrange.
Depuis decembre donc notre trafic DNS a fortement augmente sur la plag