• [^] # Re: CloudFlare vend de la protection anti DDOS

    Posté par . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à 3.

    Effectivement, je n'ai pas percuté: ce sont des logs Netflow, et les routeurs renvoient port source et destination à 0
    pour les paquets fragmentés.
    J'ai retrouvé une des attaques en question, le port source était 161/udp (donc SNMP), et la taille (donc celle
    du 1er paquet du flux) était à 1500, ce qui est cohérent avec le fait d'avoir de la fragmentation.

    Exemple pour un attaquant X.X.X.X vers Y.Y.Y.Y
    (timestamp | @IP source | @IP destination | protocol port source port dest | nb paquets du flux | taille total flux):

    2013年11月21日 22:05:32.978 | X.X.X.X | Y.Y.Y.Y | udp 161 80 | 1 | 1500
    2013年11月21日 22:05:32.978 | X.X.X.X | Y.Y.Y.Y | udp 0 0 | 2 | 3000