O zaman ilgili firmanın backbone switch veya diğer network ekipmanlarında problem var gibi duruyor.
Bildiğim kadarıyla Radore, FortiGate 1500D firewall kullanıyor. Çalıştığım kurumda Fortigate 600D kullanıyoruz ve günde ortalama 2.000 - 4.000 arasında atak geliyor. (DDoS, SQL İnjection vb.) Bizim cihazlar bu gelen atakların hepsini engelliyor. Nasıl olurda buna ISP ler adam akıllı bir önlem alamaz anlamıyorum.
Şu an Radorenin 389 LDAP portu hala açık ve limitlendirilmemiş durumda. Forumda birileri defalarca bakın bu portu limitlendirin buradan çok ciddi saldırı geliyor demişti fakat Radore bunu 24 saatliğine kapattı sonra portu geri açtı. Şu an saldırı yapmaya olanak tanıyan bir websitesinden alacağınız 15$lık hesap ile 80-100 gbit Türkiye içi saldırı yapabilir gerek netfactor gerekse radore olsun tüm internet bağlantısını kapatabilirsiniz.(Bu siteyi paylaşmayacağım) Siz bu firewall cihazlarından bahsediyorsunuz fakat gelen saldırı veri merkezinin sahip olduğu uplinkten fazla olduğu için firewall cihazları yetersiz kalıyor. Uplinkten büyük saldırı geldiğinde veri merkezlerini kurtaran tt anti ddos oluyor.