Roteadores tem ports de diagnostico que devem estar protegidos por fw ou
desabilitados:
config term
no service udp-small-servers
no service tcp-small-servers
no service finger
no ip bootp server
Telnet na porta 19 (se n�o me engano e enviar pings ) de roteadores cisco
sem as linhas acima, a cpu vai a 100% e derruba o bicho.
Tamb�m usamos em listas de acesso :
access-list 120 permit tcp any any established ( para deixar passar somente
com tcp three-way-handshake fechado (dica num curso da PUC)
permite os ports 20, 80, 8080, 53 , 161 outros mais e
access ... deny ip any any log
----- Original Message -----
From: Allan Moura <[EMAIL PROTECTED]>
To: Lista de Discuss�o Rede Wan <[EMAIL PROTECTED]>
Sent: Thursday, January 25, 2001 12:39 AM
Subject: Re: [redewan] TCP SYN Flooding
> Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
>
> Antonio,
> eu retirei estas informa��es do livro "Designing Network Security, Cisco
> Press, Pagina 247, oTopico � TCP SYN Attack"
> ----- Original Message -----
> From: "Antonio Carlos Pina" <[EMAIL PROTECTED]>
> To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> Sent: Wednesday, January 24, 2001 11:42 AM
> Subject: Re: [redewan] TCP SYN Flooding
>
>
> > Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
> >
> > Ol�,
> >
> > N�o. Isso � defesa contra SMURF attack (e alguns outros tipos de
> > amplificadores e � importante ativar). A rigor voc� n�o tem como
bloquear
> um
> > TCP flooding. Voc� tem como evitar que o(s) Host(s) atacado(s) seja(m)
> > derrubado(s) (atrav�s do controle das emiss�es de RST, por exemplo), mas
> se
> > o link do atacante for muito maior que o seu, n�o h� como evitar que o
seu
> > link v� a 100% e destrua com a qualidade de sua navega��o e etc. S�
> > bloqueando no upstream (no seu backbone) se voc� tiver um endere�o IP
> (mesmo
> > que seja spoof).
> >
> > Uma coisa que � poss�vel de tentar (embora eu n�o saiba como fazer no
> Cisco)
> > � bloquear pacotes com SYN+FIN setados, mas hoje em dia os scripts de
> ataque
> > j� sabem passar por cima deste truque ;-)
> >
> > Cordialmente,
> > Antonio Carlos Pina
> > Diretor de Tecnologia
> > INFOLINK Internet
> > http://www.infolink.com.br
> >
> > ----- Original Message -----
> > From: "Edinilson J. Santos" <[EMAIL PROTECTED]>
> > To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> > Sent: Tuesday, January 23, 2001 5:22 PM
> > Subject: Re: [redewan] TCP SYN Flooding
> >
> >
> > > Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
> > >
> > > Acho que e o
> > > no ip directed-broadcast
> > >
> > > na interface que voce deseja.
> > >
> > >
> > > Edinilson
> > > ------------------------------------------
> > > ATINET-Afiliado UOL de Atibaia
> > > Rua Francisco R. Santos, 54 sala 3
> > > ATIBAIA/SP Cep: 12940-000
> > > Tel: (0xx11) 4412-0876
> > > http://www.atinet.com.br
> > > ----- Original Message -----
> > > From: "reinaldo" <[EMAIL PROTECTED]>
> > > To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> > > Sent: Tuesday, January 23, 2001 1:50 PM
> > > Subject: [redewan] TCP SYN Flooding
> > >
> > >
> > > Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
> > >
> > > Ola
> > > Alguem sabe como bloquear ataques TCP SYN Flooding
> > > Nos roteadores 2600 cisco
> > >
> > > Obrigado
> > >
> > > Reinaldo
> > >
> > >
> > > ______________________________________________________________________
> > >
> > >
> > > ______________________________________________________________________
> >
> >
> > ______________________________________________________________________
> >
>
>
> ______________________________________________________________________
>
|