-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
.pl!news.gazeta.pl!virgin!moderators!sal
From: Marcin Jurczuk <s...@t...pl>
Newsgroups: pl.internet.polip
Subject: Re: ACN i ich firewall na port 113
Date: Wed, 23 Apr 2003 21:41:01 +0000 (UTC)
Organization: CI TASK http://www.task.gda.pl
Lines: 32
Approved: s...@b...bofh.org.pl
Message-ID: <s...@s...tkb.pl>
References: <b82rm1$574$1@router2.staszic.waw.pl>
NNTP-Posting-Host: virgin.gazeta.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: virgin.gazeta.pl 1051134061 929 10.201.6.118 (23 Apr 2003 21:41:01 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 23 Apr 2003 21:41:01 +0000 (UTC)
X-Original-Date: Wed, 23 Apr 2003 13:46:49 +0000 (UTC)
X-Original-NNTP-Posting-Host: shapieron.tkb.pl
X-Original-X-Trace: korweta.task.gda.pl 1051105609 28023 212.33.84.102 (23 Apr 2003
13:46:49 GMT)
X-Original-X-Complaints-To: a...@n...task.gda.pl
X-Original-NNTP-Posting-Date: Wed, 23 Apr 2003 13:46:49 +0000 (UTC)
X-Original-X-Disclamer: Wyrażane opinie są prywatne.
X-Original-User-Agent: slrn/0.9.7.4 (Linux)
X-Moderator: Przemyslaw Maciuszko <sal#irc.pl>
X-Moder-Tool: modArc v2.0, last rev. 2002.08.08
Xref: news-archive.icm.edu.pl pl.internet.polip:56770
[ ukryj nagłówki ]W artykule <b82rm1$574$1@router2.staszic.waw.pl> Tomasz Lemiech napisał(a):
> Witam.
>
> Chciałbym poznać Waszą opinię na temat pewnej praktyki ACN (i być może,
> także innych operatorów, ale w tej chwili mam gotowy tylko ten przykład).
>
> Sprawa dotyczy firewallowania połączeń przychodzących do klientów. OK,
> niech firewallują, ale oni to robią globalnie i z polisą DENY i kiedy np.
> ktoś z sieci ACN próbuje się połączyć do jakiegoś serwera, który na dzień
> dobry sprawdza ident klienta, to klient musi sobie ładną chwilę poczekać,
> zanim serwerowi znudzi się łączyć na jego port 113 i wreszcie go wpuści
> bez autha. A przecież wystarczyłoby wywalać pakiety z REJECT albo postawić
> jakiegoś demona identa na routerze i przekierowywać na niego wszystkie
> połączenia, które idą do klientów. Niechby nawet żadnych danych nie
> zwracał, ale przynajmniej łączenie się nie trwałoby tak długo!
>
> Czy znane są Wam inne przypadki ISPów, którzy równie gorliwie dbają o
> bezpieczeństwo swoich klientów?
Hello
Nie wiem ile abonentow ma ACN ale czesto przy duuzej ilosci ruchu
i abonentów wysyłanie pakietu RESET potrafi solidnie obciążyć router.
Co innego olać pakiet i zrobic mu drop'a a co innego odpowiadac na
niego. Komputer u mnie ktory odpowiada na auth requesty przy paru
tysiacach ludzi czasami potrafi dostal load i 2,3...
Wiekszasc demonow ident'a nie jest przystosowana do obslugi tylu zapytan
ile generuje spora siec kablowki.
Tak wiec moze nie koniecznie robia to celowo.
Pozdr.
--
Marcin Jurczuk -> spock at tkb.pl
Następne wpisy z tego wątku
- 23.04.03 21:42 Piotr Szmitkowski
- 03.05.03 08:35 Miernik
- 03.05.03 11:21 Robert Redziak
- 03.05.03 12:29 Grzegorz Janoszka
- 03.05.03 20:10 Przemysław 'Repcio' Gubernat
- 04.05.03 16:56 Marek Moskal
- 04.05.03 17:08 Piotr KUCHARSKI
- 05.05.03 07:05 Miernik
- 05.05.03 09:26 Rafal Wozniak
- 05.05.03 09:26 Lukasz Biegaj
- 05.05.03 09:27 Marek Moskal
- 05.05.03 09:27 Sierp
- 05.05.03 14:50 Miernik
- 05.05.03 14:51 Miernik
- 06.05.03 11:05 Robert Redziak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=