From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: sisyphus@lists.altlinux.org References: <201302281716.50108.a_s_y@sama.ru> From: Sergey Bolshakov Date: Fri, 01 Mar 2013 01:17:05 +0400 In-Reply-To: (Michael Bykov's message of "Fri, 1 Mar 2013 00:07:17 +0400") Message-ID: User-Agent: Gnus/5.1008 (Gnus v5.10.8) XEmacs/21.5-b31 (linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Subject: Re: [sisyphus] =?koi8-r?b?y8HLINXazsHU2CDQz9LUPw==?= X-BeenThere: sisyphus@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Sisyphus discussions List-Id: ALT Linux Sisyphus discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 28 Feb 2013 21:17:07 -0000 Archived-At: List-Archive: List-Post: >>>>> "Michael" == Michael Bykov writes: [skipped] > Да, Bind был раньше включен. Я все отключал по очереди, и bind тоже, но > трафик не пропадал. Но вот Гоша определил, что это был входящий уже трафик. > Ага, вот в чем дело? Нужно закрыть внешний доступ к dns, понятно. > Но, тем не менее, на меня кто-то пожаловался. что от меня идут ответы на > мегабайты, - один и тот же ответ, точнее, - а не запросы. Значит, что-то в > Bind сломалось все же в тот момент. Видимо, Ваш bind кто-то просто использует в качестве стенки для reflection, указывая в качестве адреса источника udp-пакетов с запросами адрес третьей стороны-жертвы. --