Ataques são comuns em máquinas q estão expostas à Internet. O lance é bloquear tudo e liberar d acordo com a necessidade, pois facilita no momento das análises.
[8] Enviado em 20/06/2012 - 10:19h Re: Ataque [RESOLVIDO]
10:20:51.268702 IP 87.117.202.149.domain > mail.xxxx.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.269513 IP www.ndc.co.uk.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.269854 IP www.ndc.co.uk.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.272526 IP 87.117.202.149.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.274692 IP 87.117.202.149.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.275107 IP www.ndc.co.uk.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.276476 IP www.ndc.co.uk.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
10:20:51.276789 IP 87.117.202.149.domain > mail.xxxx.com.br.domain: 952+ [1au] ANY? ripe.net. (38)
to sendo bombardeado
dar um drop na 53 não esta adiantando
UDP (66 bytes) from 87.106.143.18:53 to ip:53 on eth2 │
│ UDP (588 bytes) from ip:53 to 87.117.202.149:53 on eth2 │
│ UDP (66 bytes) from 87.106.143.18:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.117.202.149:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.117.202.149:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.106.143.18:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.106.143.18:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.117.202.149:53 to ip:53 on eth2 │
│ UDP (66 bytes) from 87.117.202.149:53 to ip:53 on eth2 │
│ UDP (588 bytes) from ip:53 to 87.117.202.149:53 on eth2
[9] Enviado em 20/06/2012 - 10:29h Re: Ataque [RESOLVIDO]
Pensando melhor, independentemente d vc bloquear o pacote no seu firewall, o máximo q vc vai evitar é q o pacote vá para o destino, mas ainda sim o pacote chega, podendo negar o seu serviço. O q vc pode fazer é entrar em contato com essa empresa (www.ndc.co.uk) ou com o seu provedor e reportar o problema. Infelizmente, não há muito o q fazer.
[10] Enviado em 20/06/2012 - 10:53h Re: Ataque [RESOLVIDO]
também estou com o mesmo problema que vc :D....é uma briga da cão e gato.
também entrei em contato com a operadora hoje.
E digo mais....a minha origem de ataque é a mesma que a sua...mandei um email para o provedor do ip de origem..
vamos ver o que acontece :/
[12] Enviado em 20/06/2012 - 14:13h Re: Ataque [RESOLVIDO]