On Tuesday 16 March 2004 16:05, Hananto L. Wibowo wrote:
> On Tue, 16 Mar 2004, andi tama wrote:
> > > > Hai milisers,
> > > > Server linux redhat 7.3 untuk warnet kena serangan ddos, kalau
> > > > tidak salah penyerangnya (warnet juga) menggunakan panther.exe
> > > > yg jalan di win98. Serangannya memang tidak sampai membuat server
> > snip
> > tapi kok saling serang menyerang ya , bersebelahan lagi..(kaya lagi
> > perang2xngan kounter strike - lan area ) kok ga coba berdamai aja , pergi
> > ke sebelah dan silahturahmi dll dsb dst . kan beres
> > :D
> > snip
> duh, komentarnya jadi gak jelas :)

*ok deh .. serius mode ON*

> btw, yang saya bikin penasaran, apakah dengan memasang aturan di iptables,
> menjamin bahwa packet dari warnet sebelah gak nyampe di network packet
> anda?

Iyah betul, tapi kalau UDP yang dia kirimkan, packetnya tetap lewat sampe 
batas akhirnya router anda ke ISP. Tetap saja packetnya memenuhi kanal yang 
menghubungkan anda ke ISP.
Solusinya, kerjasama dengan admin ISP, laporkan, sehingga dia bisa langsung 
atasi dengan pemblokiran dari IX Routernya.

> logika saya sih, karena iptables dipasang di salah satu server di network
> anda, maka reject/reroute packet dijalankan bila packet telah ada di
> network anda, melalui jalur bandwith internet anda via telkomnet.
> Minimalisasi efek dari DDOS itu sih mungkin iya, di network anda.  Tapi
> fikir saya, dengan script iptables secanggih apapun di server anda, efek
> DDOS pasti ada di pengurangan bandwith sampeyan.
> Bener gak nih, teman2?
> Mungkin bener juga solusi yang diajukan teman2 yang lain, damai aja :)

Betul, kerjasama dan konsultasi dengan admin adalah langkah yang paling baik. 
Biasanya admin ISP akan tindak lanjuti dengan pemblokiran nomor yang 
bersangkutan jika memang sangat menjengkelkan.

- Rio.Martin -





-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php

Kirim email ke