-
Data: 2009-01-04 20:00:53
Temat: Re: TP nie lubi GIMPa czy co?
Od: Michal Jankowski <m...@f...edu.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]r...@g...com writes:
No proszę, TP mówi ludzkim głosem. 8-) Naprawdę się nie spodziewałem,
dziękuję.
> Weźmy warunek c - wieść gminna niesie, że chcieli dobrze, wyszło jak
> zwykle. No to popatrzmy - blokujemy aktualnie ponad 6000 IP. W
> przeciągu dwóch tygodni funcjonowania zostaliśmy dosłownie zawaleni
> mailami z pretensjami, w liczbie łącznie bodajże kilkunastu sztuk.
> Zdecydowana większość zgłasza problem z irc i nieszczęsnym gimpem. Z
> ircem sytuacja rozwiąże się prawdopodobnie w przeciągu tygodnia, bo z
> opami jak mi się wydaje jesteśmy wbrew pozorom po tej samej stronie i
> to zwykle rozsądni ludzie są. Pozostaje gimp i jeszcze ze dwa jak
> widziałem adresy, które kogoś zabolały. Ułamki promila w odniesieniu
> do bazy abonentów i blokowanych adresów. Po prostu klęska.
No to po kolei.
1. Jakoś tak w kółko tylko o tym irc i irc. Liczba 6000 wskazuje na
to, że blokujecie daleko nie tylko serwery irc, z innych źródeł też
widać, że także mnóstwo adresów, na których serwera irc nigdy nie
było. Zatem dobrze byłoby wiedzieć, prowadzenie jakiej usługi może
kogoś narazić, że stanie się ofiarą... Samo HTTP wystarczy?
2. Nie widzę ani cienia, najmniejszego, wątpliwości, ani słóweczka, że
może jednak w tych 6000 jest (jeden? dwa? 1000?) adresów wpisany
przez pomyłkę. Nikt nie jest nieomylny i wasze czarne listy prawie
na pewno też nie. Umiecie w ogóle określić, jaka część z tych 6000
odpiowiedzialna była za sterowanie jaką częścią botnetów? Bo nie
sądzę, by się rozkładało po równo. Może np. za 99% ruchu jest
odpowiedzialny 1% z tych zablokowanych adresów?
3. W liczbę kilkunastu pretensji całkiem zwyczajnie i po prostu NIE
WIERZĘ. Obawiam się, że po prostu znakomita większość reklamacji
(czy to na błękitną linię, czy na abuse@, czy jeszcze gdzieś)
została załatwiona przez odesłanie na /dev/drzewo - przykłady mamy
zarówno na grupie, jak i na różnych blogach czy portalach - i do
Departamentu Zarządzania Bezpieczeństwem etc. w ogóle nie dotarła.
Sposób reakcji na te reklamacje trudno określić inaczej niż
skandaliczny. Sam na dwa maile na abuse@ w sprawie gimp.org (jeden
przeforwardowany przez Konrada P., drugi już mój bezpośrednio) nie
dostałem odpowiedzi W OGÓLE.
Ja się zgadzam, że jakieś czynności trzeba było podjąć. Czy blokowanie
adresów zostało przeprowadzone poprawnie od strony technicznej - z
braku danych nie wiem, załóżmy, że tak, choć wątpliwości są.
Natomiast od strony "obsługi klienta" zostało przeprowadzone
absolutnie najgorzej jak można.
Najmniejsze minimum obsługi powinno wyglądać tak, że reklamujący
klient powinien dostawać informację, że zablokowano ze względów
bezpieczeństwa, oraz że "zwróciliśmy się do posiadacza tego adresu IP
z prośbą o zabezpieczenie tego systemu i jak tylko on to zrobi, to
odblokujemy". Natomiast posiadacz adresu powinien dostać informację ZA
CO został zablokowany, co umożliwi mu jakąś reakcję.
Nie może być tak, że klient dostaje odpowiedź "nie nasz problem", a
admin "blokujemy was, ale nie powiemy za co".
> Rafał Jaczyński
> Dyrektor Departamentu Zarządzania Bezpieczeństwem Systemów
> Teleinformatycznych, TP S.A.
A swoją drogą ciekawe, że osoba występujaca w swojej oficjalnej
postaci dyrektora pisze z adresu @gmail.com 8-)
Pozdrawiam ponoworocznie
MJ
PS.
> tygodniu powinno się ustabilizować, będą wnioski. Na razie wychodzi to
> trochę tak, jak z fast fluxem - ogólnie się przyjęło, że fajnie jest
> się tak maskować i kto tak się z C&C i contentem nie kryje ten łoś i
> lamer. Ergo, na pewno większość botnetów tego używa. Dżentelmeni z
Można prosić o wytłumaczenie? Na przykład co to jest C&C? I reszta?
Nic nie rozumiem...
Następne wpisy z tego wątku
- 04.01.09 20:06 Michal Jankowski
- 04.01.09 20:29 ru
- 04.01.09 20:29 Szymon Sokół
- 04.01.09 20:32 futszaK
- 04.01.09 20:38 D...@g...com
- 04.01.09 20:47 Szymon Sokół
- 04.01.09 20:52 D...@g...com
- 04.01.09 20:54 januszek
- 04.01.09 21:01 Michal Jankowski
- 04.01.09 21:05 Szymon Sokół
- 04.01.09 21:08 januszek
- 04.01.09 21:28 Daniel
- 04.01.09 21:38 Lukasz Trabinski
- 04.01.09 21:59 Daniel
- 04.01.09 22:10 Andrzej Karpinski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 zbrojone wężyki hamulcowe
- 2024-11-07 Pytanie o transformator do dzwonka
- 2024-11-07 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-07 międzymordzie USB 3.2 jako 2.0
- 2024-11-07 Warszawa => Site Reliability Engineer (SRE) <=
- 2024-11-07 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2024-11-07 Warszawa => ECM Specialist / Consultant <=
- 2024-11-07 Rzeszów => Senior SAP HANA Developer <=
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-06 gotówkowe zjeby
- 2024-11-06 Łódź => QA Inżynier <=
- 2024-11-06 Kraków => Key Account Manager <=