Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

DoS napad na YUBC, Telekom

[es] :: ISP :: DoS napad na YUBC, Telekom

[ Pregleda: 1795 | Odgovora: 11 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sizif
Vladimir Milovanović
Strani plaćenik
N44.816 E20.4587

Član broj: 16929
Poruke: 48
*.static.sbb.co.yu.



Profil

icon DoS napad na YUBC, Telekom22.12.2006. u 12:47

Od jutros masa problema sa celim Telekomom, kažu da je razlog što se trenutno odvija neki DoS napad na YUBC zbog koga svi pate od jutros. U vreme dok je bilo najžešće, oko 10 sati, recimo iz Rumunije do BG (EUNET) ping 700ms, 50% dropped.

Ne znam jel primetio još neko ili to mene neko sabotira? :-)
22.12.2006. u 12:47 

djricky
Senior Network Administrator
AS15982

SuperModerator
Član broj: 1046
Poruke: 2242
*.ricky.verat.net.



Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 13:23
ne znam... kod mene sve lepo radi...


http://qrcode.in.rs - Ne znate sta su QR kodovi? Pogledajte...
http://fun.ql4.org - zabavni sadrzaj
22.12.2006. u 13:23 

djricky
Senior Network Administrator
AS15982

SuperModerator
Član broj: 1046
Poruke: 2242
*.ricky.verat.net.



Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 13:27
vidi stvarno, preshaltali na telekom
http://qrcode.in.rs - Ne znate sta su QR kodovi? Pogledajte...
http://fun.ql4.org - zabavni sadrzaj
22.12.2006. u 13:27 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08'N - 21°56'W

Administrator
Član broj: 18427
Poruke: 3886
*.du.xdsl.is.

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 13:50
markom@imac ~> ping belgrade1.eunet.yu
PING belgrade1.eunet.yu (194.247.193.254): 56 data bytes
64 bytes from 194.247.193.254: icmp_seq=0 ttl=246 time=94.493 ms
64 bytes from 194.247.193.254: icmp_seq=1 ttl=246 time=99.134 ms
64 bytes from 194.247.193.254: icmp_seq=2 ttl=246 time=93.057 ms
64 bytes from 194.247.193.254: icmp_seq=3 ttl=246 time=96.497 ms
64 bytes from 194.247.193.254: icmp_seq=4 ttl=246 time=99.888 ms
^C
--- belgrade1.eunet.yu ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max/stddev = 93.057/96.614/99.888/2.617 ms
markom@imac ~> traceroute belgrade1.eunet.yu
traceroute to belgrade1.eunet.yu (194.247.193.254), 64 hops max, 40 byte packets
1 cisco (192.168.1.252) 3.699 ms 1.513 ms 1.500 ms
2 b06-smaralind.metronet.is (193.4.254.6) 10.544 ms 10.968 ms 11.526 ms
3 d06-bras.metronet.is (193.4.253.245) 11.571 ms 10.349 ms 11.683 ms
4 ldn-b3-link.telia.net (213.248.104.49) 62.410 ms 59.224 ms 57.905 ms
5 ldn-bb1-link.telia.net (80.91.251.18) 57.986 ms 56.468 ms 57.901 ms
6 ffm-bb1-link.telia.net (80.91.249.9) 70.125 ms 71.225 ms 73.103 ms
7 ffm-b1-link.telia.net (213.248.64.138) 71.426 ms 73.555 ms 71.164 ms
8 srbija-116538-ffm-b1.c.telia.net (213.248.96.138) 93.123 ms 91.531 ms 94.549 ms
9 212.200.232.61 (212.200.232.61) 93.863 ms 212.200.232.21 (212.200.232.21) 96.718 ms 94.146 ms
10 212.200.232.50 (212.200.232.50) 94.405 ms 91.356 ms 93.529 ms
11 belgrade1.eunet.yu (194.247.193.254) 97.293 ms 98.351 ms 94.475 ms


Code:
BGP routing table entry for 12969:1:194.247.192.0/19, version 4262303
Paths: (3 available, best #3, table Internet)
  Advertised to update-groups:
     5          6          7          8          9          10         11        
     12         13        
  3257 702 8400 8771
    213.200.77.125 from 213.200.77.125 (213.200.87.23)
      Origin IGP, localpref 75, valid, external
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1
  3320 1239 8400 8771
    212.184.27.189 from 212.184.27.189 (194.25.7.186)
      Origin IGP, localpref 75, valid, external
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1
  1299 8400 8400 8771
    213.248.104.49 from 213.248.104.49 (80.239.146.55)
      Origin IGP, localpref 80, valid, external, best
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1


markom@imac ~> ping www.yubc.net
PING kosmaj.yubc.net (212.124.160.2): 56 data bytes
64 bytes from 212.124.160.2: icmp_seq=0 ttl=245 time=95.116 ms
64 bytes from 212.124.160.2: icmp_seq=1 ttl=245 time=94.459 ms
64 bytes from 212.124.160.2: icmp_seq=2 ttl=245 time=96.140 ms
64 bytes from 212.124.160.2: icmp_seq=3 ttl=245 time=94.759 ms
64 bytes from 212.124.160.2: icmp_seq=4 ttl=245 time=93.858 ms
^C
--- kosmaj.yubc.net ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max/stddev = 93.858/94.866/96.140/0.759 ms
markom@imac ~> traceroute www.yubc.net
traceroute to kosmaj.yubc.net (212.124.160.2), 64 hops max, 40 byte packets
1 cisco (192.168.1.252) 1.556 ms 1.211 ms 1.230 ms
2 b06-smaralind.metronet.is (193.4.254.6) 13.103 ms 10.776 ms 11.545 ms
3 d06-bras.metronet.is (193.4.253.245) 11.699 ms 11.567 ms 11.555 ms
4 ldn-b3-link.telia.net (213.248.104.49) 58.087 ms 58.612 ms 57.665 ms
5 ldn-bb1-link.telia.net (80.91.251.18) 58.010 ms 57.323 ms 57.586 ms
6 ffm-bb1-link.telia.net (80.91.249.9) 70.345 ms 71.299 ms 73.669 ms
7 ffm-b1-link.telia.net (80.91.250.144) 93.827 ms 69.626 ms 69.441 ms
8 srbija-116538-ffm-b1.c.telia.net (213.248.96.138) 94.768 ms 103.679 ms 104.544 ms
9 212.200.232.21 (212.200.232.21) 95.103 ms 95.290 ms 93.517 ms
10 212.200.232.46 (212.200.232.46) 94.005 ms 103.225 ms 212.200.232.50 (212.200.232.50) 103.926 ms
11 yubc-net.telekom.yu (195.178.34.22) 95.525 ms 94.220 ms 95.847 ms
12 kosmaj.yubc.net (212.124.160.2) 94.577 ms 94.180 ms 94.345 ms


Code:
BGP routing table entry for 12969:1:212.124.160.0/19, version 4262720
Paths: (3 available, best #3, table Internet)
  Advertised to update-groups:
     5          6          7          8          9          10         11        
     12         13        
  3257 702 8400 12558
    213.200.77.125 from 213.200.77.125 (213.200.87.23)
      Origin IGP, localpref 75, valid, external
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1
  3320 1239 8400 12558
    212.184.27.189 from 212.184.27.189 (194.25.7.186)
      Origin IGP, localpref 75, valid, external
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1
  1299 8400 8400 12558
    213.248.104.49 from 213.248.104.49 (80.239.146.55)
      Origin IGP, localpref 80, valid, external, best
      Community: 12969:30 12969:31 12969:3044
      Extended Community: RT:12969:1


Meni ovo deluje sasvim OK...
„Adminčić“

OV SM
LA PK


22.12.2006. u 13:50 

Veljko
Beograd

Član broj: 967
Poruke: 1168
*.absolutok.com.

Sajt: www.veljko.net


Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 14:36
Nije moglo da se primeti spolja jer je napad prolazio samo kroz jedan od linkova.
Verovatno da tvoj test nije prolazio kroz isti.

Problem je resen. Ali nakon skoro 5 sati :(

Telekom ima 5 linkova:
AS1299 TELIANET TeliaNet Global Network
AS1239 SPRINTLINK - Sprint
AS3356 LEVEL3 Level 3 Communications
AS3549 GBLX Global Crossing Ltd.
AS5400 BT BT European Backbone

Ne znam tačno koji link je bio u maleru ali sve sto je islo iz Srbare
ka ALTER.NET kroz TELIANET bio je odziv 800 do 1000ms
22.12.2006. u 14:36 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08'N - 21°56'W

Administrator
Član broj: 18427
Poruke: 3886
*.du.xdsl.is.

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 17:06
Ako pogledaš detaljnije ono što sam poslao, videćeš da sam i ja išao preko Telia-Sonera ...

Marko.
„Adminčić“

OV SM
LA PK


22.12.2006. u 17:06 

Veljko
Beograd

Član broj: 967
Poruke: 1168
*.veljko.net.

Sajt: www.veljko.net


Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 18:39
Ping ka serveru u frankfurtu:

Prikačeni fajlovi
22.12.2006. u 18:39 

markom
Marko Milivojević
Senior Network Expert, Vodafone
64°08'N - 21°56'W

Administrator
Član broj: 18427
Poruke: 3886
*.du.xdsl.is.

Jabber: markom@elitesecurity.org
ICQ: 2354227
Sajt: markom.info


Profil

icon Re: DoS napad na YUBC, Telekom22.12.2006. u 20:07
A jesi siguran da taj ping ne meri:

1. Performanse servera na kojem se izvršava
2. Performanse tvoje mreže
3. Performanse krajnjeg servera

a ne performanse tranzitnih mreža? Kao argument za ovo, pogledaj dan ranije gde u istom periodu imaš odgovore koji takođe odudaraju od ostatka. Identičan šablon, samo kraće trajanje. Kad bih bio pravi cinik, kao što jesam, povezao bih ovo sa kafe pauzama i onlajn shoppingom bred Božić, a ne sa nekakvim fantomskim DoS napadom :-)

Ping nije pokazatelj kvaliteta i stanja mreže.

Marko.
„Adminčić“

OV SM
LA PK


22.12.2006. u 20:07 

Veljko
Beograd

Član broj: 967
Poruke: 1168
*.veljko.net.

Sajt: www.veljko.net


Profil

icon Re: DoS napad na YUBC, Telekom23.12.2006. u 10:34
100% siguran
inace mrtg ne prkazuje veci odziv od 500ms jer je tako podesen inace je bilo kao sto rekoh 800ms do 1sec

sto se tice performansi servera, linka i sl oscilirao bi ping i ka drugim adresama
ww.google.com mesecni:



u svakom slucaju sto je bilo, bilo je, a mislim da nema potrebe razvijati nove terorije
kad jednostavnim telefonskim pozivom mozes dobiti info od Telekoma sta je bilo.
Prikačeni fajlovi
23.12.2006. u 10:34 

djricky
Senior Network Administrator
AS15982

SuperModerator
Član broj: 1046
Poruke: 2242
*.ricky.verat.net.



Profil

icon Re: DoS napad na YUBC, Telekom23.12.2006. u 12:05
ovo za telefonski poziv mogu i ja da potvrdim posto sam zvao...

inace, preporucio bih http://oss.oetiker.ch/smokeping/ za ovakve stvari...

PS. @Veljko: kad ce vise ona ptica (flash) da se ucita... ?
http://qrcode.in.rs - Ne znate sta su QR kodovi? Pogledajte...
http://fun.ql4.org - zabavni sadrzaj
23.12.2006. u 12:05 

Sizif
Vladimir Milovanović
Strani plaćenik
N44.816 E20.4587

Član broj: 16929
Poruke: 48
*.adsl.beocity.net.



Profil

icon Re: DoS napad na YUBC, Telekom23.12.2006. u 19:36
Veljko je u pravu, problem su potvrdili i u Telekomu, i u Eunetu. Ovaj MRTG graf se savršeno poklapa sa pozivima besnih klijenata na koje sam ja morao da odgovaram i objašnjavam zašto se naši serveri ne vide spolja i zašto se aplikacija vuče, a ovde interno u Bg nama sve radi kao sat.
23.12.2006. u 19:36 

marbik

Član broj: 32469
Poruke: 17
*.telenor.co.yu.



Profil

icon Re: DoS napad na YUBC, Telekom25.12.2006. u 17:32
PTT kablovski ne radi nikako, modem pokazuje da je povezan ali net ne radi.
Pocelo je danas oko 15h, nije hteo da otvori b92, bench, dok druge jeste a kroz 15 min totalni kolaps, nista vise nije hteo da otvori i evo i sad je tako.
25.12.2006. u 17:32 

[es] :: ISP :: DoS napad na YUBC, Telekom

[ Pregleda: 1795 | Odgovora: 11 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.