Alex Tutubalin wrote:
> >
> > А никто не обращал внимания, что последнее время сильно возрос трафик
> > на 53/udp ? У нас (и у некоторых наших клиентов) DNS-сервера стали
> > потреблять неожиданно много трафика.
>
> Какой-то вирус (извините, я в названиях не разбираюсь) генерирует
> кучу 53/udp (то ли пытаясь положить близлежащие NS-ы, то ли еще зачем то).
А нет ли мыслей, как можно защититься или хотя бы быстро отловить?
Например, сигнатура для snort на него существует?
>
> В сетях вроде "микрорайонной ethernet-сети" заметно офигительно - локальные
> каналы быстрые, а NS-ы слабые)
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@xxxxxxxxxxxx if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html