<div dir="ltr">The problem is our upstream provider could not help us stop the traffic and we ran out of network capacity. Engineering said they can look at blocking the traffic as part of a special project which might take 6 weeks.<div>
<br></div><div>Andrew</div><div> </div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Wed, Apr 16, 2014 at 10:15 AM, Dobbins, Roland <span dir="ltr"><<a href="mailto:rdobbins@arbor.net" target="_blank">rdobbins@arbor.net</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
On Apr 16, 2014, at 7:13 AM, Andrew Tschudi <<a href="mailto:andrewtschudi@gmail.com">andrewtschudi@gmail.com</a>> wrote:<br>
<br>
> We were the target of the attacks and have no open NTP servers on our network.<br>
<br>
Gotcha.<br>
<br>
In that case, you can use QoS to police down non-76-byte UDP/123 traffic to 1mb/sec in aggregate or thereabouts, and ask your upstream transit(s) to do the same on their side of the link(s).<br>
<br>
-----------------------------------------------------------------------<br>
Roland Dobbins <<a href="mailto:rdobbins@arbor.net">rdobbins@arbor.net</a>> // <<a href="http://www.arbornetworks.com" target="_blank">http://www.arbornetworks.com</a>><br>
<br>
          Luck is the residue of opportunity and design.<br>
<br>
                       -- John Milton<br>
<br>
_______________________________________________<br>
AusNOG mailing list<br>
<a href="mailto:AusNOG@lists.ausnog.net">AusNOG@lists.ausnog.net</a><br>
<a href="http://lists.ausnog.net/mailman/listinfo/ausnog" target="_blank">http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
</blockquote></div><br></div>