eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDDoSy, co robic? › Re: DDoSy, co robic?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
    From: Mariusz Krukowski <k...@n...spam.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: DDoSy, co robic?
    Date: Thu, 08 Jan 2004 12:22:18 +0100
    Organization: Internet Partners
    Lines: 40
    Message-ID: <btjeha$2r0s$1@news2.ipartners.pl>
    References: <8...@l...freebsd.lublin.pl>
    <4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
    <8...@l...freebsd.lublin.pl>
    <bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
    <bti709$24g4$1@news2.ipartners.pl>
    <s...@k...kezu.org>
    <X...@1...69.11.157> <btjc3s$f1n$1@absolut.sgh.waw.pl>
    NNTP-Posting-Host: t-gate.ipartners.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1073560938 93212 157.25.192.3 (8 Jan 2004 11:22:18 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 8 Jan 2004 11:22:18 GMT
    In-Reply-To: <btjc3s$f1n$1@absolut.sgh.waw.pl>
    X-Accept-Language: pl, en-us, en
    User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.4) Gecko/20030624
    Netscape/7.1
    Xref: news-archive.icm.edu.pl pl.internet.polip:60342
    [ ukryj nagłówki ]



    Piotr KUCHARSKI wrote:
    > Marek Moskal <m...@i...p-l> wrote:
    >
    >>I tak i nie. Atak czesto jest wymierzony w konkretny adres IP, powoduje
    >>natomiast zapchanie calego lacza, za ktorym moze sie znajdowac wiele
    >>urzadzen. Jezeli zablokujesz ruch do atakowanego adresu, odciazysz
    >>przynajmniej pozostale urzadzenia u tego samego klienta.
    >
    >
    > Ale łącze do operatora dalej jest zatkane. To już lepiej wycofać
    > ogłaszanie danego prefiksu z BGP.

    Łącze międzyoperatorskie jest często wieksze niż łącze do jakiegoś
    konkretnego węzła (to samo dotyczy mocy routerów). Dlatego jest w stanie
    więcej znieść. Poza tym, mechanizm blackhole czasem jest osiągalny u
    operatora upstream.

    >>Z punktu widzenia atakujacego cel zostal (tymczasowo) osiagniety (serwer
    >>nie jest osiagalny), ale czesto z punktu widzenia klienta i operatora jest
    >>to mniejsze zlo, niz gdy "przy okazji" cierpa inni klienci i inne
    >>urzadzenia.
    >
    >
    > Mniejsze zło to by było, gdyby ataków nie było. :)
    > Gdyby tylko dało się łatwo udowodnić, kto stoi za atakami, eh.
    > I doprowadzić do skazania. Po kilku takich procesach przestaliby
    > bezmyślnie szastać DDoS-ami.

    Świrów nigdy nie zabraknie. Ataki DDoS są szczególnie trudne do
    wyśledzenia i łatwo jest skierować podejrzenia na kogoś niewinnego.

    Największą przeszkodą w walce jest sam protokół IP, który IMHO nie
    nadaje się dla współczesnego - a tym bardziej przyszłego - Internetu.
    Oczywiscie ma swoje zalety, które sprawiają że nikt nie ma ochoty z
    niego rezygnować. Będą w zamian pojawiać się nowe łaty, a w odpowiedzi
    na nie coraz bardziej wymyślne ataki i tak w kółko. Bez radykalnej
    zmiany protokołu, ja w każdym razie nie widzę światełka w tunelu :-(

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: