<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: нид хелп</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html</link>
    <description>Здравствуйте. Работаю в организации которой принадлежит всего 1 ип адрес. Недавно произошло 2 сбоя в работе интернета, причём в очень критично-важное и нужное время для организации в 2 разных  дня. Провайдер размахивает по поводу проблемы руками и не может ничего обьяснить почему интернет отсутcтвовал в указанное время. Симптомы следующие: пигнуешь внешний ресурс по имени тайминги бешенные и с потерями, если же пиногвать по IP адресу ,то канал стабильный и нормальными таймингами После некотрого времени канал как бы сам по себе появляется. Трейсы снять в тот момент не мог потому как был занят срочной организацией резервного канала. Вопрос что за тип атаки использовался или это пров голову морочит?&lt;br&gt;</description>

<item>
    <title>нид хелп (Дядя_Федор)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#28</link>
    <pubDate>Wed, 10 Oct 2012 04:55:10 GMT</pubDate>
    <description>&amp;gt; Первое, что должен сделать админ - настроить системы статистики. Иначе системы безконтрольны &lt;br&gt;&amp;gt; и осознанно не управляемы.&lt;br&gt;&lt;br&gt; Абсолютно согласен. Потому что постановка вопроса - &quot;У меня что-то не работает, а что - я не знаю, значит виноваты враги. Угадайте - кто и чем мне вредит&quot; выдает полнейшее непрофессионализм.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#27</link>
    <pubDate>Tue, 09 Oct 2012 18:42:30 GMT</pubDate>
    <description>&amp;gt; Но если факт DoS (DDoS) имеет место быть - бороться с ним очень тяжко. &lt;br&gt;&lt;br&gt;Да кому топикстартер сдался?&lt;br&gt;Я думаю, купили они канальчик на мегабитик, а как &quot;что-то там у них начинается&quot;, так все лезет в сеть, и канала &quot;на весь охфис&quot; тупо не хватает.&lt;br&gt;&lt;br&gt;Первое, что должен сделать админ - настроить системы статистики. Иначе системы безконтрольны и осознанно не управляемы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (Дядя_Федор)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#26</link>
    <pubDate>Tue, 09 Oct 2012 17:56:11 GMT</pubDate>
    <description>&amp;gt; хочется просто узнать каким способ можно скомпрометировать такую ситуацию со сбоем в &lt;br&gt;&amp;gt; предоставлении доступа в интернет.&lt;br&gt;&lt;br&gt; &quot;Кто на ком стоял? Потрудитесь изъясняться человеческим языком&quot;. :))) Я в принципе понял, что Вы пытаетесь спросить. Чисто теоретически в означенное Вами время канал могут забивать флудом - тем, что называется DoS (в случае наводнения с одного IP) или DDoS - это если долбят с кучи ИП. При маломощном канале может хватить кучи &quot;пингов&quot; (то есть ICMP-пакетов). Так ли это на самом деле - я, конечно же, не в курсе. Но Вашему провайдеру подобная ситуация абсолютно невыгодна. Если она существует - то наверняка &quot;снаружи&quot; (хотя и изнутри, из Вашей сети - тоже возможна). Один вариант - включить на своем шлюзе (на смотрящем внаружу интерфейсе, естестсвенно) снифер (tcpdump, как вариант, wireshark - как более наглядный вариант) и смотреть загрузку каналы &quot;левыми&quot; пакетами. Возможно, понадобится помощь провайдера, чтобы он посмотрел на прилетающие к Вам пакеты со своей стороны. Но если факт DoS </description>
</item>

<item>
    <title>нид хелп (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#25</link>
    <pubDate>Tue, 09 Oct 2012 12:23:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; ... скомпрометировать такую ситуацию &lt;br&gt;&lt;br&gt;чего-чего сказал?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (qwert)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#24</link>
    <pubDate>Tue, 09 Oct 2012 11:34:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы бы исследования времени пинга и потерь пакетов начинали со шлюза. :) &lt;br&gt;&amp;gt;&amp;gt; Так - на всякий случай. Потом бы посмотрели - нет ли &lt;br&gt;&amp;gt;&amp;gt; каких ошибок на интерфейсе (вдруг). Ну и в любом случае то, &lt;br&gt;&amp;gt;&amp;gt; что называется &quot;локальным резолвером&quot; имеет некий кэш, в котором хранит соответствие &lt;br&gt;&amp;gt;&amp;gt; имя-IP. КАЖДЫЙ раз при пинге по имени сетевой стэк запрос на &lt;br&gt;&amp;gt;&amp;gt; разрешение имени не посылает. Трейсроут погоняйте еще. Тоже на всякий случай.&lt;br&gt;&amp;gt;  до шлюза пинг 1 мс &lt;br&gt;&amp;gt; трейс не успел тогда сделать торги шли, время на секунды шло. как &lt;br&gt;&amp;gt; торги закончились проблемы с интернетом закончились.&lt;br&gt;&lt;br&gt;хочется просто узнать каким способ можно скомпрометировать такую ситуацию со сбоем в предоставлении доступа в интернет.&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (qwert)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#23</link>
    <pubDate>Tue, 09 Oct 2012 11:31:31 GMT</pubDate>
    <description>&amp;gt; Вы бы исследования времени пинга и потерь пакетов начинали со шлюза. :) &lt;br&gt;&amp;gt; Так - на всякий случай. Потом бы посмотрели - нет ли &lt;br&gt;&amp;gt; каких ошибок на интерфейсе (вдруг). Ну и в любом случае то, &lt;br&gt;&amp;gt; что называется &quot;локальным резолвером&quot; имеет некий кэш, в котором хранит соответствие &lt;br&gt;&amp;gt; имя-IP. КАЖДЫЙ раз при пинге по имени сетевой стэк запрос на &lt;br&gt;&amp;gt; разрешение имени не посылает. Трейсроут погоняйте еще. Тоже на всякий случай. &lt;br&gt;&lt;br&gt; до шлюза пинг 1 мс &lt;br&gt;трейс не успел тогда сделать торги шли, время на секунды шло. как торги закончились проблемы с интернетом закончились.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (Дядя_Федор)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#22</link>
    <pubDate>Tue, 09 Oct 2012 11:28:10 GMT</pubDate>
    <description>Вы бы исследования времени пинга и потерь пакетов начинали со шлюза. :) Так - на всякий случай. Потом бы посмотрели - нет ли каких ошибок на интерфейсе (вдруг). Ну и в любом случае то, что называется &quot;локальным резолвером&quot; имеет некий кэш, в котором хранит соответствие имя-IP. КАЖДЫЙ раз при пинге по имени сетевой стэк запрос на разрешение имени не посылает. Трейсроут погоняйте еще. Тоже на всякий случай.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (natr)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#19</link>
    <pubDate>Tue, 09 Oct 2012 11:09:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; я так и понял &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; если бы понял или хотя бы знал, то не писал бы тут, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; а сам бы все сделал за 5 минут.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; аргументируйте пожалуйста причём тут днс.&lt;br&gt;&amp;gt;&amp;gt; Еще раз повторяю прописать ТОЛЬКО 8.8.8.8 в днс и сделать пинг ya.ru &lt;br&gt;&amp;gt;&amp;gt; если проблем не будет уйти от использования ДНС провайдера пока не &lt;br&gt;&amp;gt;&amp;gt; решит проблемы. про лукап писать наверно нет смысла... буду непонят )))))) &lt;br&gt;&amp;gt; даже не пиши никогда токах слов как nslookup dig и прочее пока &lt;br&gt;&amp;gt; сам не поймёшь смысл слова резолвинг &lt;br&gt;&amp;gt; писал же адреса !резолвятся!&lt;br&gt;&lt;br&gt;тогда смотри что у тебя творится на 53 порту. что бы ты понял пинг запрашивает инфу у днс каждый раз и почему он не получает ее хз. фаервол, лимит соединений или еще чего (таже вирусня изменяющая кеш днс и т.д.)... но сдается мне где-то лимит есть соединений по 53 порту. На счет первый так первый раз сложно оставить единственным то это уже к врачу. Тема закрыта. Пионер знающий много умных слов надоел.&lt;br&gt;</description>
</item>

<item>
    <title>нид хелп (qwert)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5077.html#18</link>
    <pubDate>Tue, 09 Oct 2012 11:04:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в днс и так указан гугля и днс прова &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; адреса же резолвятся причём тут днс?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Конечно не при чем, так от балды спрашиваю.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; я так и понял &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если бы понял или хотя бы знал, то не писал бы тут, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а сам бы все сделал за 5 минут.&lt;br&gt;&amp;gt;&amp;gt; аргументируйте пожалуйста причём тут днс.&lt;br&gt;&amp;gt; Еще раз повторяю прописать ТОЛЬКО 8.8.8.8 в днс и сделать пинг ya.ru &lt;br&gt;&amp;gt; если проблем не будет уйти от использования ДНС провайдера пока не &lt;br&gt;&amp;gt; решит проблемы. про лукап писать наверно нет смысла... буду непонят )))))) &lt;br&gt;&lt;br&gt;даже не пиши никогда токах слов как nslookup dig и прочее пока сам не поймёшь смысл слова резолвинг&lt;br&gt;писал же адреса !резолвятся!&lt;br&gt;</description>
</item>

</channel>
</rss>
