Naravno da se moze odbraniti.. vecina boljih Cisco routera ima i neki packet inspector ili tako nesto.. koji analizira paket daleko prije nego dodje do samog servera pa one lose odbija (koliko uspjesno ne znam,ipak se ovdje radi o bruteforce metodi). Najlakse je nullirati IP adrese servera, sto opet samo kratkotrajno rjesava problem ( jer cim ovi skontaju novu IP adresu napad usmjere ka njoj).Nisam neki mrezni guru ali kazem da je ovo tesko otkriti jer se navedeni napadi race uglavnom sa \"owned\" servera, pa cak i ako otkrijes source-ve napada nakraju ces skontati da je i taj neko zrtva nekog rootkit-a i sl. : ).Sto se tice Amazona,Ebaya.. ljuti su vjerovatno na pra gigabitnom linku pa je takve linkove tesko i \"zagusiti\",no ne mozes ocekivati da jedan Softlayer kojem SA-X placa 200-300$ mjesecno toliko \"ulozi\" u klijenta.. Datacentri takve klijente obicno samo otjeraju jer ce im jedan klijent napraviti stetu u stotinama drugih nezadovoljnih klijentata..
Prikaži sve komentare (20)