-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: konrad rzentarzewski <k...@r...net>
Newsgroups: pl.internet.polip
Subject: Re: TP nie lubi GIMPa czy co?
Date: Mon, 5 Jan 2009 20:53:36 +0000 (UTC)
Organization: Solar Eclipse Network, Warsaw, Poland
Lines: 37
Message-ID: <u...@k...net>
References: <3...@o...googlegroups.com>
<f...@d...googlegroups.com>
<gjsh1d$904$1@kontener.atcom.net.pl>
<7...@i...googlegroups.com>
<5...@s...googlegroups.com>
<8...@w...googlegroups.com>
<gjtoli$ffd$1@inews.gazeta.pl>
NNTP-Posting-Host: kuromaku.kondi.net
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1231188816 8500 82.210.189.130 (5 Jan 2009 20:53:36 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Mon, 5 Jan 2009 20:53:36 +0000 (UTC)
X-User: asquelt
X-Comment-To: Łukasz Bromirski
X-PGP-Public-Key: http://kondi.net/pgp.txt
User-Agent: slrn/0.9.8.1pl1 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:88228
[ ukryj nagłówki ]Art from [ t...@1...0.0.1 ] ...
: Nie wiem czy blackholing jako koncepcja z wycinaniem spamu to
: najlepszy pomysł, ale w ofercie TP są już usługi 'bezpieczeństwa
: zarządzalnego' (brrrr, przepraszam, taki marketingowy bełkot),
: w którym klient dostaje firewalla na którym może sobie wyłączyć
: i włączyć to co mu się podoba (IPSa AFAIR chyba też). Wiem, bo
: Cisco maczało w tym palce.
:
: Blackholing dużą packą na muchy jest - ale taka w przypadku skali
: zagrożenia jakim są botnety potrafiące rozłożyć dowolnej wielkości
: sieć - również operatorską - jest po prostu potrzebna (packa).
pięknie powiedziane.
blackholing jako reakcja na incydent i ochrona core - OK.
blackholing prewencyjny - bullshit, prewencja to niedopuszczenie do
podłączenia zarażonych stacji do sieci (skoro jest AFAYR IPS) a nie
kombinowanie jak nie dopuścić do eskalacji konkretnego (jednego - kto
powiedział że botnet musi mieć C&C?) typu zagrożenia. mam na myśli -
c'mon - zagrożenia nie pojawiły się z dnia na dzień!
trzeba było napisać od razu - botnety wśród klientów &TP są
zagrożeniem dla ich sieci core, a nie opowiadać bajki o szczepionkach,
antybiotykach. czopkach chyba :)
: 'ach, bo rozsyłają paskudy trojany przez jedną z podmienionych stron
: i mają serwer C&C botnetu który właśnie atakuje jeden z większych
: banków w Polsce, chronimy Pana'
ależ niech sobie blackhole'ują /32 ze swojej sieci, jeśli wykryją tam
C&C. nawet pewnie mają prawo aktywnie skanować należące do siebie klasy
w ich poszukiwaniu.
--
:|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/1...@f...org ]|:
Następne wpisy z tego wątku
- 05.01.09 20:57 Michal Jankowski
- 05.01.09 22:03 f...@g...com
- 05.01.09 22:16 Matt Rutkowski
- 05.01.09 22:25 Łukasz Bromirski
- 05.01.09 22:42 Tomasz Śląski
- 05.01.09 22:44 Łukasz Bromirski
- 05.01.09 22:49 futszaK
- 05.01.09 23:02 skx
- 05.01.09 23:05 r...@g...com
- 05.01.09 23:11 Łukasz Bromirski
- 05.01.09 23:22 r...@g...com
- 05.01.09 23:19 Tomasz Śląski
- 06.01.09 00:05 ru
- 06.01.09 00:07 RoMan Mandziejewicz
- 06.01.09 07:07 futszaK
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa
- 2024-11-09 Warszawa => Sales Executive <=
- 2024-11-09 Wrocław => SAP BTP Consultant (mid/senior) <=
- 2024-11-09 Warszawa => ECM Specialist / Consultant <=
- 2024-11-09 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-10 TVN donosi: Obywatelskie zatrzymanie policjanta (nie na służbie)
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=