eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipNeostrada siedliskiem wirusów sieciowych › Re: Neostrada siedliski em wirusów sieciowy ch
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!news.nask.org.pl!newsfe
    ed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Jakub Wartak <v...@4...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Neostrada siedliski em wirusów sieciowy ch
    Date: Mon, 21 Aug 2006 10:04:23 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 46
    Message-ID: <ecbpj4$ldi$1@nemesis.news.tpi.pl>
    References: <46245601.NiQMzDFs0y@Marcin_Ciesielski>
    <g...@n...chmurka.net>
    <i...@4...com>
    <ec92v2$qr3$2@atlantis.news.tpi.pl>
    <r...@4...com>
    <X...@1...110.122.97>
    <ecao0l$t08$1@atlantis.news.tpi.pl> <ecbh98$lm8$2@news.onet.pl>
    NNTP-Posting-Host: djt144.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8Bit
    X-Trace: nemesis.news.tpi.pl 1156147621 21938 83.23.253.144 (21 Aug 2006 08:07:01
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Mon, 21 Aug 2006 08:07:01 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.internet.polip:78057
    [ ukryj nagłówki ]

    robbo2k wrote:

    > Jakub Wartak napisał(a):
    >
    >> Dwa: NAT ma pelno wad, i jakos nie wyobrazam sobie zeby jakikolwiek
    >> wiekszy operator dawal prywatne IP, bo istnieja setki protokolow ktore z
    >> NATem zbyt dobrze(czytac: wcale) nie wspolpracuja. NAT jest fajny dla
    >> firm/organizacji.
    >
    > Przyklady ? Wiem wiem emule :) Przejscie do NATa jest banalne
    > obnizyc cene neo o 25% o ile user stanie za NATem w tym ograniczenia
    > portow w imie bezpieczenstwa. Nie pojda na to ?

    Nie chodzi o to - beda luzery jeczec ze musi kupic dodatkowa usluge zeby
    sobie 'pograc'.

    Drugi hint: jak ktos robi abuse np. na jakims serwerze gier. Bana dostaje
    cale IP uzywany do NATa i nie dziala powiedzmy kilkuset osobom przez 1
    osobe => skargi do dzialu reklamacji itd...

    >
    >>
    >> Biorac teraz pod uwage cos takiego ze ma miejsce wlamanie z natowanego
    >> komputera i projektant aplikacji sobie tylko zaloguje
    >> $_SERVER['REMOTE_ADDR'] bez portu to takie cale logowanie mozna wyslac
    >> do /dev/null.
    >>
    >> Przyklad ?? Apache:
    >> 81.219.XXX.XX - - [21/Aug/2006:00:18:32 +0200] [...]
    >> i gdzie tutaj src_port ?
    >
    > A na grzyba ci port skoro w moich logach wiem ze to 10.13.16.15 chcial
    > pomacac 82.219.xxx.xx

    Zle. Wyobraz sobie ze masz portal typu wp.pl i kilkuset userow natowanych
    pod 1 adres IP. Jeden z twoich userkow wlamuje sie tam/pisze o niewawisci
    rasowej/etc. Trwa to ~5 min. Portal nie loguje src_port, tylko URLe, ty zas
    nie logujesz URLi bo to zbyt obciazaloby routery. Wyjsc z twojej sieci do
    tego IPka jest tak na poziomie: ~3 na sekunde ( TCP SYN na dst_port 80 ).
    Nawet majac czas synchronizowany z logow u ciebie i na portalu przez NTP na
    nie wiele one sie zdadza, bo nie jestes w stanie wskazac jednoznacznie
    adresu za NATem ( jedynie grupe adresow ).

    --
    Jakub Wartak
    http://vnull.pcnet.com.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: