DionysosDale Skrevet 29. august 2003 Del Skrevet 29. august 2003 Har merket markant økning i "Smurf Amplification Attacks" på firewallen på jobben i det siste. Ett smurfe-angrep er å sende et spoofet ping til nettverksadressen på et subnet, og la svarene komme tilbake til offeret. I dei siste 3-4 ukene får eg ca. 100 - 150 alerts daglig om at et Smurf angrep er stoppet. Det er ingen sammenheng i hvor i verden pingene kommer fra. Det er i grunnen ikkje noe problem, men sliter litt med myyye alert-mails og fulle logger. Noen som har noen ide hvorfor dette har skjedd? Det er tydligvis nok å sende en ping-pakke til nett-adressa for å få en smurf-alert. Kan dette være et resultat av økt scanning av heile subnets? Dionysos Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå