<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DoS атака от МФУ KONICA MINOLTA 211</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html</link>
    <description>Есть сеть из множества компьютеров и сетевых принтеров/МФУ.&lt;br&gt;Zabbix (монитор серверов/компьютеров) зафиксировал исчезновение их под контроля серверов.&lt;br&gt;Ситуация была такова - периодически пропадали пинги в сети до 10 пингов подряд, у юзверей пропадали сетевые диски, клиенты теряли связь с БД.&lt;br&gt;После долгих попыток локализации причины выяснилось, что причиной атаки был МФУ !!!!!!!!!!!!!&lt;br&gt;В состоянии &quot;сна&quot; эта железяка слала в сеть какие-то пакеты от которых &quot;рвало крышу&quot; у всех свитчей !!!!!!!!&lt;br&gt;Один свитч (отвечающий за подключения iLO) вообще был в дауне и к iLO не было доступа  !!!!!!!!! Вот это атака, так атака :)&lt;br&gt;После выключения/включения ситуация нормализовалась.&lt;br&gt;Кто нибудь встречался с подобным ?&lt;br&gt;Жалею об одном, не было под рукой &quot;снифера&quot; и ситуация не для долгого раздумья :(&lt;br&gt;</description>

<item>
    <title>DoS атака от МФУ KONICA MINOLTA 211 (StainlessRat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html#5</link>
    <pubDate>Wed, 27 Aug 2014 09:08:02 GMT</pubDate>
    <description>&amp;gt; Возможно вот эта ссылка натолкнёт на мысли: http://habrahabr.ru/post/50690/ &lt;br&gt;&lt;br&gt;Да, очень похоже.&lt;br&gt;</description>
</item>

<item>
    <title>DoS атака от МФУ KONICA MINOLTA 211 (Etch)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html#4</link>
    <pubDate>Sat, 02 Aug 2014 07:43:36 GMT</pubDate>
    <description>Возможно вот эта ссылка натолкнёт на мысли: http://habrahabr.ru/post/50690/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DoS атака от МФУ KONICA MINOLTA 211 (alecx_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html#3</link>
    <pubDate>Fri, 01 Aug 2014 11:54:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; После долгих попыток локализации причины выяснилось, что причиной атаки был МФУ !!!!!!!!!!!!! &lt;br&gt;&amp;gt; В состоянии &quot;сна&quot; эта железяка слала в сеть какие-то пакеты от которых &lt;br&gt;&amp;gt; &quot;рвало крышу&quot; у всех свитчей !!!!!!!!&lt;br&gt;&amp;gt; Один свитч (отвечающий за подключения iLO) вообще был в дауне и к &lt;br&gt;&amp;gt; iLO не было доступа  !!!!!!!!! Вот это атака, так атака &lt;br&gt;&amp;gt; :) &lt;br&gt;&amp;gt; После выключения/включения ситуация нормализовалась.&lt;br&gt;&amp;gt; Кто нибудь встречался с подобным ?&lt;br&gt;&amp;gt; Жалею об одном, не было под рукой &quot;снифера&quot; и ситуация не для &lt;br&gt;&amp;gt; долгого раздумья :( &lt;br&gt;&lt;br&gt;Проблемный МФУ только 1 или все?&lt;br&gt;</description>
</item>

<item>
    <title>DoS атака от МФУ KONICA MINOLTA 211 (StainlessRat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html#2</link>
    <pubDate>Fri, 01 Aug 2014 08:21:35 GMT</pubDate>
    <description>&amp;gt; похожая ситуация.&lt;br&gt;&amp;gt; все ложится если воткнуть второй линк от асы в свитч. Через некоторое &lt;br&gt;&amp;gt; время сеть ложится.&lt;br&gt;&amp;gt; Дело в том что организация переходит на новое адресное пространство, и на &lt;br&gt;&amp;gt; время на асе создан второй линк с адресом из этой сети. &lt;br&gt;&amp;gt; Сети не поделены на влан. И вот при таком кольце начинается &lt;br&gt;&amp;gt; падение. Грешу на broadcast который аса скорее всего пересылает из одной &lt;br&gt;&amp;gt; сети в другую т.к там разрешено все. Как победить пока не &lt;br&gt;&amp;gt; понял.&lt;br&gt;&lt;br&gt;В том то и &quot;фишка&quot;, что никто ничего не делал, и проблема решилась после перезапуска МФУ. Его вычислили простым отключение кабелей от свитча на этаже :)&lt;br&gt;</description>
</item>

<item>
    <title>DoS атака от МФУ KONICA MINOLTA 211 (McLeod095)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/1430.html#1</link>
    <pubDate>Fri, 01 Aug 2014 07:27:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; После долгих попыток локализации причины выяснилось, что причиной атаки был МФУ !!!!!!!!!!!!! &lt;br&gt;&amp;gt; В состоянии &quot;сна&quot; эта железяка слала в сеть какие-то пакеты от которых &lt;br&gt;&amp;gt; &quot;рвало крышу&quot; у всех свитчей !!!!!!!!&lt;br&gt;&amp;gt; Один свитч (отвечающий за подключения iLO) вообще был в дауне и к &lt;br&gt;&amp;gt; iLO не было доступа  !!!!!!!!! Вот это атака, так атака &lt;br&gt;&amp;gt; :) &lt;br&gt;&amp;gt; После выключения/включения ситуация нормализовалась.&lt;br&gt;&amp;gt; Кто нибудь встречался с подобным ?&lt;br&gt;&amp;gt; Жалею об одном, не было под рукой &quot;снифера&quot; и ситуация не для &lt;br&gt;&amp;gt; долгого раздумья :( &lt;br&gt;&lt;br&gt;похожая ситуация. &lt;br&gt;все ложится если воткнуть второй линк от асы в свитч. Через некоторое время сеть ложится. &lt;br&gt;Дело в том что организация переходит на новое адресное пространство, и на время на асе создан второй линк с адресом из этой сети. Сети не поделены на влан. И вот при таком кольце начинается падение. Грешу на broadcast который аса скорее всего пересылает из одной сети в другую т.к там разрешено все. Как победить пока не понял.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
