Zapewne większośc z was zna już stronę <a href="//referendumacta.pl/" rel="nofollow">//referendumacta.pl/</a><br />
Obecnie strona jest atakowana (DDoS). Najciekawsze jest jednak źródło ataku :)<br />
Mały screen z logów serwera <br />
<br />
<br />
Pierwsze ip jest najciekawsze (pozostałe to serwery opery mini):<br />
<br />
<a href="//mofnet.gov.pl/" rel="nofollow">//mofnet.gov.pl/</a><br />
<br />
Niespodzianka?<br />
Czyżby nasz kochany rząd bawił się w złych i niedobrych przestępców-hakerów? :)
@maxPL: kilka dni... to pewnie jedno howto dotyczyło instalacji Emacsa, kolejne - jego uruchomienia. a że w jego Ubuntu był już zainstalowany Sendmail... co działo się dalej możemy się tylko domyślać... ;o
Komentarze (88)
najlepsze
Komentarz usunięty przez moderatora
Każdy co lepszy administrator wie źródło pakietów nie jest podstawą do wyznaczania winnych ataku DDoS wysyłających takie pakiety..
Primo - wysyłać pakiety z podrobionym adresem źródłowym może każdy z
Komentarz usunięty przez moderatora
Komentarz usunięty przez moderatora