eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAtak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
  • Data: 2010-08-10 22:20:22
    Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Sławek Lipowski <s...@l...org> writes:

    > W sensie pestką jest zrobienie DDoSu łącza rzędu 1Gbps, czy mojego
    > 768kbps w domu, bo się pogubiłem? :)

    Jeden diabel w praktyce.

    >> Jasne. BTW: majac zupelnie niedomyslna konfiguracje IPv6 rowniez ktos
    >> moze ominac regulki IPv4.
    >
    > Możesz napisać dokładnie co masz na myśli? Konkretne przykłady?

    No... normalnie. Ludzie miewaja takze skonfigurowane IPv6. Wtedy robisz
    po prostu ssh na taki adres IPv6, i regulki IPv4 sa ignorowane.

    > Jak by nie było, to przecież temat nie tyczy się samego ssh i teza
    > zakładająca, że nie trzeba się przejmować możliwością ominięcia
    > firewalla, bo ssh jest bezpieczne jest co najmniej lekko nietrafiona.
    > :)

    Takiej nie stawiam. Po prostu ssh ma sie do tej sprawy dokladnie nijak,
    po prostu trzeba "sie przejmowac" mozliwoscia uzyskania dostepu przy
    uzyciu innych protokolow niz IPv4, niezaleznie od tego, czy wystawiamy
    na swiat ssh czy nie.

    >> Zdecydowanie bardziej ufam moim haslom i kluczom niz temu, ze nikt inny
    >> nie bedzie w stanie uzyskac "mojego" IP.
    >
    > Jedno drugiego nie wyklucza. I jedno i drugie można potraktować jako
    > kolejna warstwę zwiększającą bezpieczeństwo.

    Generalnie jest tak, ze posiadanie zabezpieczenia silnego i duzo
    slabszego niczym nie rozni sie od posiadania tylko tego silnego.
    Oczywiscie do momentu, w ktorym ktos stwierdzi, ze to silne mozna
    np. na jakis czas wylaczyc, bo przeciez jest jeszcze drugie.

    >> BTW jak tam ze staloscia IP za granica albo w kafejce np. wifi?
    >
    > Za granicą - nie wiem, nie dane mi było sprawdzić. W kafejce (pijąc
    > kawę, zakładam, że nie chodziło o kawiarenkę internetową :)) wole
    > jednak operatora komórkowego niż otwarte darmowe wifi.

    Oczywiscie chodzilo o kawiarenke opcjonalnie internetowa, w ktorej mozna
    sie napic kawy, i w ktorej mozna podpiac swoja maszynke do sieci przez
    np. wifi (nie proponuje korzystania z komputera kafejki). Nie ma zadnej
    roznicy w bezpieczenstwie IP od operatora komorkowego oraz z takiej
    cafe, tzn. obie sa calkowicie niebezpieczne i wymagaja bezpiecznego
    dostepu, np. przez ssh.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: