<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: флуд по 80</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html</link>
    <description>Всем привет. Помогите разобраться, заблокировал провайдер вчера инет из-за подозрения в http флуде с нашего ip. Начал мониторить сеть tcpdump, но особо ничего подозрительного не увидел(почти, с одного из компьютеров переодически отправлялись пакеты сразу на 3 разных ip, нашел вирус). Перерасхода траффика нет, тоесть примерно дневная норма. Из-за чего провайдер посчитал нас за флудеров? Разве один комп в сети мог быть причиной такого уж большого флуда? Написали что DoS-атака, под досом я так понимаю это перегрузка канала связи, и трафа у нас должно было бы быть в таком случае немерено. А тут ничего, примерно 400/50 вход/исход трафа за день. Ни логов ничего мне не показали.  &lt;br&gt;</description>

<item>
    <title>флуд по 80 (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html#5</link>
    <pubDate>Fri, 31 Oct 2008 09:17:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;немерено. А тут ничего, примерно 400/50 вход/исход трафа за день. Ни &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;логов ничего мне не показали. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;нет документального подтверждения слов - нет инцидента. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;выясняя несуществующую активность &quot;по словам провайдера&quot; - вы несете материальные потери . &lt;br&gt;&amp;gt;&amp;gt;это может служить предметом иска. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почитайте что такое ДоС атаки. Это не значит, что вы обязательно забьете &lt;br&gt;&amp;gt;канал до смерти.)) &lt;br&gt;&lt;br&gt;А мне то вы зачем это пишете?&lt;br&gt;</description>
</item>

<item>
    <title>флуд по 80 (mrV)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html#4</link>
    <pubDate>Thu, 30 Oct 2008 13:03:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;комп в сети мог быть причиной такого уж большого флуда? Написали &lt;br&gt;&amp;gt;&amp;gt;что DoS-атака, под досом я так понимаю это перегрузка канала связи, &lt;br&gt;&amp;gt;&amp;gt;и трафа у нас должно было бы быть в таком случае &lt;br&gt;&amp;gt;&amp;gt;немерено. А тут ничего, примерно 400/50 вход/исход трафа за день. Ни &lt;br&gt;&amp;gt;&amp;gt;логов ничего мне не показали. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет документального подтверждения слов - нет инцидента. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;выясняя несуществующую активность &quot;по словам провайдера&quot; - вы несете материальные потери . &lt;br&gt;&amp;gt;это может служить предметом иска. &lt;br&gt;&lt;br&gt;Почитайте что такое ДоС атаки. Это не значит, что вы обязательно забьете канал до смерти.))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>флуд по 80 (sda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html#3</link>
    <pubDate>Thu, 30 Oct 2008 11:21:14 GMT</pubDate>
    <description>&amp;gt;Некоторые провайдеры понимают даже отправку по аське нескольких сообщений подряд как флуд. &lt;br&gt;&lt;br&gt;И как же они идентифицируют такой трафик? Насколько я знаю, ICQ-протокол использует метод CONNECT. А тут хоть смотри не смотри - фиг че увидишь :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>флуд по 80 (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html#2</link>
    <pubDate>Thu, 30 Oct 2008 08:30:34 GMT</pubDate>
    <description>&amp;gt;Всем привет. Помогите разобраться, заблокировал провайдер вчера инет из-за подозрения в http &lt;br&gt;&amp;gt;флуде с нашего ip. Начал мониторить сеть tcpdump, но особо ничего &lt;br&gt;&amp;gt;подозрительного не увидел(почти, с одного из компьютеров переодически отправлялись пакеты сразу &lt;br&gt;&amp;gt;на 3 разных ip, нашел вирус). Перерасхода траффика нет, тоесть примерно &lt;br&gt;&amp;gt;дневная норма. Из-за чего провайдер посчитал нас за флудеров? Разве один &lt;br&gt;&amp;gt;комп в сети мог быть причиной такого уж большого флуда? Написали &lt;br&gt;&amp;gt;что DoS-атака, под досом я так понимаю это перегрузка канала связи, &lt;br&gt;&amp;gt;и трафа у нас должно было бы быть в таком случае &lt;br&gt;&amp;gt;немерено. А тут ничего, примерно 400/50 вход/исход трафа за день. Ни &lt;br&gt;&amp;gt;логов ничего мне не показали. &lt;br&gt;&lt;br&gt;нет документального подтверждения слов - нет инцидента. &lt;br&gt;&lt;br&gt;выясняя несуществующую активность &quot;по словам провайдера&quot; - вы несете материальные потери . это может служить предметом иска.&lt;br&gt;</description>
</item>

<item>
    <title>флуд по 80 (xwrs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82632.html#1</link>
    <pubDate>Thu, 30 Oct 2008 07:11:56 GMT</pubDate>
    <description>Некоторые провайдеры понимают даже отправку по аське нескольких сообщений подряд как флуд. Или хотят оправдать сверхдоговорные профилактические работы (якобы)Вашей виной. Просто скажите суппорту, что проблема решена, причина найдена и потребуйте подключения&lt;br&gt;</description>
</item>

</channel>
</rss>
