la 15-10-2025 09:50 AM
Buna ziua.
Nu sunt client Orange, dar primesc destul de multe alerte despre un anumit IP care incearca sa imi blocheze routerul prin ICMP Flood si TCP SYN-and-FIN packets si stationary source ICMP Flood attack...
Acesta de mai jos este .log-ul si ce vreau eu defapt sa intreb comunitatea : care este adresa de email a departamentului IT sau Tehnic sau ceva, unde pot sa raportez acest IP sa fie luate masuri ?
Am trimis de exemplu catre "abuse_fix @ orange.com" dar nu sa rezolvat nimic, primesc in continuare atacurile
la 31-10-2025 03:47 PM
@AlexPdx007, colegii ne-au spus că situația ar trebui să se fi rezolvat. Cum e la tine? OK sau încă persistă?
la 15-10-2025 10:32 AM
Salut, Alex! Bun venit în Comunitate!
Vom expune și noi situația ta colegilor de la departamentul tehnic și vom reveni când primim un răspuns. Mulțumim.
la 15-10-2025 10:48 PM
la 15-10-2025 10:21 PM
Poți utiliza iplocation.io.
Am incercat, e o antena GSM in afara localității Tg. Bujor, Galați aparținând Romtelecom. Nivelul de thread e considerat low.
Cum pe 17 oct a avut loc declararea ciber-atacului asupra Orange Romania. (6Gb de date personale ale clienților fiind expuse pe net), poate-i cazul sa te prezinți cu rapoartele la departamentul de profil al Poliției Române.
Între 15 oct și ziua de ieri au fost flood-ari și-n rețeaua Gigi (in București).
la 15-10-2025 10:47 PM
Intervalul atacurilor raportate este 15 sept. - ziua curenta.
la 16-10-2025 12:09 AM
Nu am pus tot .log-ul, atacurile au început de pe 30 septembrie ora 10, având un router business, am putut ridica nivelul de firewall și securitate deci nu au fost probleme , dar când am văzut că odată pe zi sau la 2 zile sau random oricum, atacurile persistă, am zis totuși să raportez la Orange că este IPul lor și ar putea să facă ceva despre asta...
la 31-10-2025 03:47 PM
@AlexPdx007, colegii ne-au spus că situația ar trebui să se fi rezolvat. Cum e la tine? OK sau încă persistă?
la 31-10-2025 04:09 PM
Da, confirm, nu am mai primit TCP SYN-and-FIN packets attack sau ICMP Flood attack de la acel IP.
Revin (daca mai este cazul, sa speram ca nu) la acest postare in caz ca mai observ si alte anomalii de la IP-uri ce tine de Orange 🙂
Multumesc mult.
la 31-10-2025 04:16 PM
Super! Mulțumim pentru confirmare și te mai așteptăm în Comunitate.
la 12-11-2025 04:25 PM
cu parere de rau...pare ca problema persista 😞
2025-11-12 16:07:49 DEVICE WARNING [gateway:1] detected multi-connections ICMP Flood attack and dropped 1266 packets.
2025-11-12 16:07:49 DEVICE WARNING [gateway:1] detected stationary source ICMP Flood attack and dropped 2062 packets. (Attack-Source=86.34.187.226)
si aparent a mai aparut un IP ....
2025-11-12 15:31:43 DEVICE WARNING [gateway:1] detected stationary source ICMP Flood attack and dropped 994 packets. (Attack-Source=86.34.187.22
la 13-11-2025 03:02 PM
@AlexPdx007, problema a reapărut recent sau imediat după confirmarea rezolvării?
la 13-11-2025 03:49 PM
...recent, se poate observa timpstamp-ul diferit...a fost ok pe 31-10-2025 (cand am observat ca nu au mai fost atacuri de acel tip sau de la acel ip) dar a reaparut pe 12-11-2025
la 13-11-2025 04:24 PM
Ok, mulțumesc. Voi redeschide conversația cu colegii.
la 04-12-2025 10:23 AM
Nu stiu exact care este rezolvarea sau explicatia colegilor dvs de la tehnic...dar se pare ca si azi sa mai incercat ceva 🙂
Gatewai1 detected stationary source ICMP Flood attack and dropped 945 packets. (Attack-Source=86.34.187.226) | Dec 04, 2025 08:55:20 |
Am citit si sfaturile tale @MihaiRoman ...echipamentul celor de la GiGi este deja trecut in bridge (in special pentru ca locatia este una de bussiness) iar Gateway1 respectiv este controlat prin Omada Controller si am setat toate protectiile (de care dispunea acel Gateway V1 cel putin), din pacate nu stie sa blocheze un anumit IP presetat din WAN...stie doar sa opreasca atacurile prin "attack threshold limit" ceea ce pare indeajuns...totusi...cred ca tehnicul Orange ar putea analiza putin mai amanuntit daca : ip-ul le apartine, daca se poate sterge/realoca , daca si cand sa observat un trafic mai mare de la el si unde sa dus acel trafic (probabil nu sunt singurul "atacat" ma gandesc ca poate fi un echipament compromis, poate chiar un device de tip IOT, daca observati in log-urile initiale, atacurile au fost atat "stationary" cat si "multi-connections")
Am primit la un moment dat un mesaj aici in PM ca sa trimit un video...pai ce video sa trimit ? ca imi filmez ecranul unde sa se vada adresele MAC si IP-urile mele si ce nume are acel Site Location unde se afla Gateway1 ? Nu vad relevanta trimiterii acelui video...pot sa pun la dispozitie (prin email, unui Tehnician IT Orange), daca este nevoie , ip-ul public unde este acel Gateway1, dar cred ca sunt destul de relevante aceste .log-uri pe care le pun aici la dispozitie
Atasez si un print screen.
la 04-12-2025 12:45 PM
Mulțumim pentru detalii. Le-am transmis colegilor.
@Orange Romania S.A. 2025
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J1996010178400
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor