<html>
<font size=3><br>
do you have any information on source addresses, or if the traffic was
valid media data?<br><br>
</font>--bob<br><br>
<br>
<font size=3>At 06:55 PM 1/23/2002 -0600, Michael Grobe
&lt;grobe@raven.cc.ku.edu&gt; wrote:<br>
<blockquote type=cite class=cite cite>to follow up on jeff's note....our
network guys have now characterized <br>
the high-traffic event experienced on jan 23, 2002 as:<br><br>
&nbsp;&nbsp;&nbsp;&nbsp; &quot;...a large burst of traffic seemed to
occur every half hour <br>
&nbsp;&nbsp;&nbsp;&nbsp; from the times we were monitoring from 2:00 -
5:00 (CST).&quot;<br><br>
and they have linked the event to a number of remote AG systems which
<br>
were probably in the Lobby....and, possibly, to some non AG 
systems.<br>
investigation continues. <br><br>
:michael grobe<br>
university of kansas<br>
&nbsp;<br>
&gt; Did anyone else happen to notice what would like a huge DoS
atack<br>
&gt; between about 4:30 and 5:00 PM U.S. CST today (Jan. 23)?&nbsp; Our
campus was<br>
&gt; suffering from huge problems with internet connectivity and one of
our<br>
&gt; network folks saw something in a router that made him think it
might<br>
&gt; have something to do with AG as the address was one of the
multicast<br>
&gt; addresses for the Lobby.&nbsp; When we shut down our AG node(s) the
problem<br>
&gt; suddenly disappeared.&nbsp; Now we'd like to try and find out if it
was pure<br>
&gt; coincidence or if was somehow AG related.&nbsp; Our network guy said
the<br>
&gt; traffic looked like huge (30KB?) UDP packets.&nbsp; So did anyone
else notice<br>
&gt; problems during this timeframe?<br>
&gt; <br>
&gt; Jeff Long<br>
&gt; University of Kansas<br>
&gt; </font></blockquote></html>