-
Data: 2003-04-23 21:41:01
Temat: Re: ACN i ich firewall na port 113
Od: Marcin Jurczuk <s...@t...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W artykule <b82rm1$574$1@router2.staszic.waw.pl> Tomasz Lemiech napisał(a):
> Witam.
>
> Chciałbym poznać Waszą opinię na temat pewnej praktyki ACN (i być może,
> także innych operatorów, ale w tej chwili mam gotowy tylko ten przykład).
>
> Sprawa dotyczy firewallowania połączeń przychodzących do klientów. OK,
> niech firewallują, ale oni to robią globalnie i z polisą DENY i kiedy np.
> ktoś z sieci ACN próbuje się połączyć do jakiegoś serwera, który na dzień
> dobry sprawdza ident klienta, to klient musi sobie ładną chwilę poczekać,
> zanim serwerowi znudzi się łączyć na jego port 113 i wreszcie go wpuści
> bez autha. A przecież wystarczyłoby wywalać pakiety z REJECT albo postawić
> jakiegoś demona identa na routerze i przekierowywać na niego wszystkie
> połączenia, które idą do klientów. Niechby nawet żadnych danych nie
> zwracał, ale przynajmniej łączenie się nie trwałoby tak długo!
>
> Czy znane są Wam inne przypadki ISPów, którzy równie gorliwie dbają o
> bezpieczeństwo swoich klientów?
Hello
Nie wiem ile abonentow ma ACN ale czesto przy duuzej ilosci ruchu
i abonentów wysyłanie pakietu RESET potrafi solidnie obciążyć router.
Co innego olać pakiet i zrobic mu drop'a a co innego odpowiadac na
niego. Komputer u mnie ktory odpowiada na auth requesty przy paru
tysiacach ludzi czasami potrafi dostal load i 2,3...
Wiekszasc demonow ident'a nie jest przystosowana do obslugi tylu zapytan
ile generuje spora siec kablowki.
Tak wiec moze nie koniecznie robia to celowo.
Pozdr.
--
Marcin Jurczuk -> spock at tkb.pl
Następne wpisy z tego wątku
- 23.04.03 21:42 Piotr Szmitkowski
- 03.05.03 08:35 Miernik
- 03.05.03 11:21 Robert Redziak
- 03.05.03 12:29 Grzegorz Janoszka
- 03.05.03 20:10 Przemysław 'Repcio' Gubernat
- 04.05.03 16:56 Marek Moskal
- 04.05.03 17:08 Piotr KUCHARSKI
- 05.05.03 07:05 Miernik
- 05.05.03 09:26 Rafal Wozniak
- 05.05.03 09:26 Lukasz Biegaj
- 05.05.03 09:27 Marek Moskal
- 05.05.03 09:27 Sierp
- 05.05.03 14:50 Miernik
- 05.05.03 14:51 Miernik
- 06.05.03 11:05 Robert Redziak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=