Size: a a a

2020 June 29

MM

Maksim (M) M. in Accel-PPP
я бы ей не доверял, у меня такого порта нет, а пишет что открыто, может скорей проверяет DROPаются или нет.
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
у абонента показывает что закрыт 1900 UDP, но ddos есть.
как закрыто, на порту коммутатора, на брасе или пограничном маршрутизаторе ?
источник

E

Explosive in Accel-PPP
сервис норм всегда все тесты с ним делал, шлёт с адреса 88.147.254.238.
источник

E

Explosive in Accel-PPP
Maksim (M) M.
как закрыто, на порту коммутатора, на брасе или пограничном маршрутизаторе ?
пока никак не закрыто, я имею в виду, что с мира если проверять абонента по этому порту, то показывает что у него он закрыт, но в ddos всё равно фигурирует этот трафик.
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
пока никак не закрыто, я имею в виду, что с мира если проверять абонента по этому порту, то показывает что у него он закрыт, но в ddos всё равно фигурирует этот трафик.
что-бы не гадать просто закрой на шлюзе udp port spt 1900 и dpt 1900
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
пока никак не закрыто, я имею в виду, что с мира если проверять абонента по этому порту, то показывает что у него он закрыт, но в ddos всё равно фигурирует этот трафик.
также  389 и подумай про 111
источник

E

Explosive in Accel-PPP
да это понятно, nmapом кстати тоже не проверить что там у клиента в итоге открыто по UDP.

Host is up, received user-set.
PORT     STATE         SERVICE REASON
1900/udp open|filtered upnp    no-response
источник

ЛЛ

Лентяй Лентяевич... in Accel-PPP
Explosive
пока никак не закрыто, я имею в виду, что с мира если проверять абонента по этому порту, то показывает что у него он закрыт, но в ddos всё равно фигурирует этот трафик.
так ддосят значит определенный айпи и порт
источник

K

Kolunchik in Accel-PPP
и от закрытости это не зависит
источник

VG

Vladislav Grishenko in Accel-PPP
Explosive
да это понятно, nmapом кстати тоже не проверить что там у клиента в итоге открыто по UDP.

Host is up, received user-set.
PORT     STATE         SERVICE REASON
1900/udp open|filtered upnp    no-response
там фаер. который может быть открыт на established/related в сторону дос таргетов
источник
2020 June 30

ST

Serhii Tomak in Accel-PPP
@dimka_88 привет. Может ли тплинк послать какойто хитрий реквест - что ассель не поднимает интерфейс
источник

ST

Serhii Tomak in Accel-PPP
насетапил второй сервак, подулючил - клиент перехали - все ок. Решил оди потушить на обслуживание - перехали клиент все кроме тпллинков
источник

ST

Serhii Tomak in Accel-PPP
Теория про тплинки не 100%, но все кого успел идетифицировать - тплинк
источник

ST

Serhii Tomak in Accel-PPP
вот что успел задампить
источник

ST

Serhii Tomak in Accel-PPP
tcpdump: listening on vlan1738, link-type EN10MB (Ethernet), capture size 262144 bytes
   0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from b0:be:76:f5:6d:33 (oui Unknown), length 548, xid 0x1272755b, Flags [none] (0x0000)
   Client-Ethernet-Address b0:be:76:f5:6d:33 (oui Unknown)
     Client-ID Option 61, length 7: ether b0:be:76:f5:6d:33
   0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from b0:be:76:f5:6d:33 (oui Unknown), length 548, xid 0x1272755b, Flags [none] (0x0000)
   Client-Ethernet-Address b0:be:76:f5:6d:33 (oui Unknown)
     Client-ID Option 61, length 7: ether b0:be:76:f5:6d:33
   0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from b0:be:76:f5:6d:33 (oui Unknown), length 548, xid 0x1272755b, Flags [Broadcast] (0x8000)
   Client-Ethernet-Address b0:be:76:f5:6d:33 (oui Unknown)
     Client-ID Option 61, length 7: ether b0:be:76:f5:6d:33
   0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from b0:be:76:f5:6d:33 (oui Unknown), length 548, xid 0x1272755b, Flags [Broadcast] (0x8000)
   Client-Ethernet-Address b0:be:76:f5:6d:33 (oui Unknown)
источник

ST

Serhii Tomak in Accel-PPP
от клиент есть реквест - от аселя ничего
источник

ST

Serhii Tomak in Accel-PPP
при етом в тому же svlan клиенти работает без проблем
источник

ST

Serhii Tomak in Accel-PPP
ща включил старий сервак - и все поднялись
источник

ST

Serhii Tomak in Accel-PPP
на сатром
источник

ST

Serhii Tomak in Accel-PPP
версия асселя на новом accel-cmd 1.12.0-72-ged7b287
источник