ZCR/bLOG


[Net] DoS攻撃

2002年02月23日 21時 更新

2002.02.20 01:28

某CHAT

今、白神サーバにアクセスしようとしてんだけど、死ぬほど重いぞ。 01:28 02/20
あまりの重さに、メイルチェックもできやしねえ。 01:29 02/20
しかたないから、白神内部からアクセスしようとしたらダイヤルアップできねえと来た。 01:45 02/20
どーなってるんだ>白神ねっと!! 01:45 02/20
・・・と、ここに書いても意味ナシですね。藁 01:46 02/20
調べてみたら、上流を同じくするISPが軒並みダメみたいですね。 01:48 02/20
ns.shirakami.or.jp ping statistics 18 packets transmitted, 7 packets received, 61% packet loss 02:28 02/20

2002.02.20 16:10 某メーリングリストから引用

Subject: ICMP/Smarf への対応方法を教えてください

昨日 10時 ごろから 弊社ユーザの アドレスになりすまし,大量にPing(Echo)パケットを送 出しているものがいるようです。
これをやめさせる術はありますでしょうか?

Echo-Replyの受信トラヒックが20Mbpsを超え 弊社のお客様も迷惑していますし,
なにより,それだけの Echo が送出されているとなれば Echo の宛先になった
ホスト・サーバにも多大の迷惑をかけている状態で非常に心苦しい限りです。

調査の方法でもご教示いただければとおもいます。

Date: Wed, 20 Feb 2002 12:21:14 +0900

Subject: 障害のお知らせ
From: 白神ねっと事務局

昨日、平成14年2月19日(火)PM9:00~
弊社上流ISP回線に障害が出ております。
そのため接続出来ない状態が発生しております。
現在復旧作業を行っておりますが、もうしばらくかかるようです。
皆様には大変ご迷惑をお掛けしますが、何卒ご理解頂きますよう
お願い申し上げます。

お詫び(1) 2002.02.20 19:00頃

http://www.yutopia.or.jp/

Date: Thu, 21 Feb 2002 00:25:49 +0900 再び某メーリングリスト

Subject: Re: ICMP/Smarf への対応方法を教えてください

犯人探しを目指していたのですが,復旧第1ということで,
なりすまされているホスト向けの通信を
上流ISP でドロップすることで現在は落ち着いています。

翌日の県内某メーリングリストから引用

Date: Thu, 21 Feb 2002 09:45:16 +0900

昨日(2/20)、東北インテリの東京ルータに、Ping of Death攻撃がありました。
(中略)
で、今日(2/21)、うちの職員が2chでこの件で「東北インテリ」の社員が
助けを求めるthreadをたてて、しかも無視されてるよ、と教えてくれました。
内容によるとPing Echo requestのtrafficが20MB位になったそうです。
# う~ん。20Mで飽和しちゃうのかぁ・・・

秋田県庁全体を任せるnetwork providerとしては、ちょっと寒いかも・・・

ネットワーク回線障害発生のお詫びについて 2002.02.21 昼頃

http://www.shirakami.or.jp/goannai/shougaishuuryou.html

さらに県内某メーリングリストから引用

Date: Thu, 21 Feb 2002 11:46:22 +0900

Smurfingのようにも思えましたが、今時ブロードキャストアドレスへ
のpingをさせる設定をしているところは、明らかに協力確信犯でしょ
うから、ちょっと事情は違うのではないかな?
パケットの偽装から、本当の送信元を割り出すにはなかなか骨が折れ
るし、見つかるとは限らないですね。


Tada/JA7KPI : 2002年02月23日(土)

«AVALON 最新 HDD CRASH»
編集