-
Data: 2008-03-03 01:27:45
Temat: Re: Pożyczyć youtube...
Od: Łukasz Bromirski <f...@t...arms> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]rj wrote:
>> Pawel Damian <pawel@usun_sz-ek.pl> wrote:
>>> http://www.ripe.net/news/study-youtube-hijacking.htm
l
>>> Jak widać wcale nie tak trudno ;)
>> Ktoś tu pisał ostatnio, że filtry w bgp stosują _wszyscy_
> schizofrenia paranoidalna.... ale dla downlinkow jest ok, w przypadku
> pewnego poziomu juz sie nie nadaje... bo kto bedzie parsowal kilka
> tysiecy as'ow ?
Po pierwsze można (jak pisał już Łukasz)[1].
Po drugie to wszystko kwestia dobrych praktyk - panowie z Pakistanu
próbowali zablokować ruch do youtube ze swojej sieci ale najwyraźniej
nie zrozumieli do końca blackholingu. Panowie z PCCW Global z kolei
zapomnieli napisać odpowiednie filtry, które uniemożliwiłyby AS17557
rozgłaszanie nie swojej przestrzeni adresowej.
Są to rzeczy tak proste, powtarzane aż do znudzenia, ale to nic
nie daje - jak z hasłami, uRPFem itp.
Żeby nie było że post nie w temacie grupy jednak - jeden z polskich
operatorów, prefix-lista konstrukcji jak poniżej wycina dokładnie
10781 prefiksów...
seq 10 deny 10.0.0.0/8 le 32
seq 15 deny 172.16.0.0/12 le 32
seq 20 deny 192.168.0.0/16 le 32
seq 25 deny 224.0.0.0/4 le 32
seq 26 deny 240.0.0.0/4 le 32
seq 30 deny 127.0.0.0/8 le 32
seq 35 deny 169.254.0.0/16 le 32
seq 40 deny 192.0.2.0/24 le 32
seq 45 deny 192.42.172.0/24 le 32
seq 50 deny 198.18.0.0/15 le 32
Trudno w takiej sytuacji uważać, że na naszym podwórku wszystkie
problemy zostały już rozwiązane...
[1]. http://sourceforge.net/projects/irrpt/
--
"Don't expect me to cry for all the | Łukasz Bromirski
reasons you had to die" -- Kurt Cobain | http://lukasz.bromirski.net
Następne wpisy z tego wątku
- 03.03.08 23:29 rj
- 03.03.08 23:41 rj
- 04.03.08 08:30 Lukasz Trabinski
- 04.03.08 10:29 Grzegorz Janoszka
- 04.03.08 19:04 Łukasz Bromirski
- 04.03.08 21:19 Grzegorz Janoszka
- 04.03.08 22:07 Łukasz Bromirski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-14 światła znów wlączyli
- 2024-12-14 nie lekceważ termostatu
- 2024-12-14 numer 112
- 2024-12-14 Pendrive, ale dysk
- 2024-12-12 Autocom CAN CDP+ wysokie kody błędów
- 2024-12-13 termostat do lodowki
- 2024-12-13 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-13 Warszawa => Head of International Freight Forwarding Department <=
- 2024-12-13 Poznań => Employer Branding Specialist <=
- 2024-12-13 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-13 Kraków => Business Development Manager - Network and Network Security
- 2024-12-13 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-13 Gdańsk => Programista Full Stack .Net <=
- 2024-12-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-12-13 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A