SSH DDoS + IP Spoofing -> Mikrotik hEX

SSH DDoS + IP Spoofing -> Mikrotik hEX

cgood.ru
Mikrotik hEX

Одному клиенту с приватным "серым" IP прилетело TCP SYN на нестандартный SSH порт. Оно то лечится, но FAIL2BAN, CONN-LIMIT + RAW DROP тут не помогают, т.к. автор спуфит новый SRC IP для всех пакетов.

Profile+Monitor
На "серый" IP спуфят SSH SYN пакеты
tool sniffer
log

PS: Спасибо автору за опыт ...



Report Page