[Comm] mass scanning detected. What to do?

Artem K. Jouravsky =?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Чт Окт 10 13:10:38 MSD 2002


Доброго времени суток!
Вчера один из наших серверов был за несколько часов просканирован с очень
большого количества хостов. Его постоянно щупали и раньше, но не каждые
пять минут. Сети были совершенно разные, только некоторые хосты
объединялись в общую сеть. Есть предположение, что имела место попытка
атаки на отказ (у меня хост, делающий попытки сканирования, блокируется
при помощи iptables DROP, т.е. эти IP адреса были поддельными. Как можно
защититься от таких атак впредь, а как максимум -- поймать IP с которых
велась атака?

P.S. сканирование засек portsentry

-- 
Best wishes,
Artem K. Jouravsky,
iFirst Ltd, System Administrator.
-----------------------
Одного пола ягоды.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20021010/5223f499/attachment-0007.bin>


Подробная информация о списке рассылки community