Ciao ragazzi
ieri abbiamo avuto qualche problema sui ccr 1036 che fanno da border router a causa di un Dos
verso un nostro server.
i ccr stavano collassando...
La soluzione che abbiamo adottato e' stata quella chiamare gli upstream e chiedere di mandare in blackhole
quel traffico
Abbiamo fatto la medesima cosa sui nostri ccr (blackhole)
Ci abbiamo pero' messo un po di tempo a capire quale era il server bersagliato e da dove
(visto che nei primi momenti, c'erano perdite di pacchetti causa troppa cpu dei router)
Voi come analizzate questo tipo di attacchi e come li gestite ma soprattutto come li monitorate)
Grazie di eventuali hint