eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipRe: TP nie lubi GIMPa czy co?Re: TP nie lubi GIMPa czy co?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: konrad rzentarzewski <k...@r...net>
    Newsgroups: pl.internet.polip
    Subject: Re: TP nie lubi GIMPa czy co?
    Date: Mon, 5 Jan 2009 20:53:36 +0000 (UTC)
    Organization: Solar Eclipse Network, Warsaw, Poland
    Lines: 37
    Message-ID: <u...@k...net>
    References: <3...@o...googlegroups.com>
    <f...@d...googlegroups.com>
    <gjsh1d$904$1@kontener.atcom.net.pl>
    <7...@i...googlegroups.com>
    <5...@s...googlegroups.com>
    <8...@w...googlegroups.com>
    <gjtoli$ffd$1@inews.gazeta.pl>
    NNTP-Posting-Host: kuromaku.kondi.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1231188816 8500 82.210.189.130 (5 Jan 2009 20:53:36 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Mon, 5 Jan 2009 20:53:36 +0000 (UTC)
    X-User: asquelt
    X-Comment-To: Łukasz Bromirski
    X-PGP-Public-Key: http://kondi.net/pgp.txt
    User-Agent: slrn/0.9.8.1pl1 (Linux)
    Xref: news-archive.icm.edu.pl pl.internet.polip:88228
    [ ukryj nagłówki ]

    Art from [ t...@1...0.0.1 ] ...

    : Nie wiem czy blackholing jako koncepcja z wycinaniem spamu to
    : najlepszy pomysł, ale w ofercie TP są już usługi 'bezpieczeństwa
    : zarządzalnego' (brrrr, przepraszam, taki marketingowy bełkot),
    : w którym klient dostaje firewalla na którym może sobie wyłączyć
    : i włączyć to co mu się podoba (IPSa AFAIR chyba też). Wiem, bo
    : Cisco maczało w tym palce.
    :
    : Blackholing dużą packą na muchy jest - ale taka w przypadku skali
    : zagrożenia jakim są botnety potrafiące rozłożyć dowolnej wielkości
    : sieć - również operatorską - jest po prostu potrzebna (packa).

    pięknie powiedziane.

    blackholing jako reakcja na incydent i ochrona core - OK.

    blackholing prewencyjny - bullshit, prewencja to niedopuszczenie do
    podłączenia zarażonych stacji do sieci (skoro jest AFAYR IPS) a nie
    kombinowanie jak nie dopuścić do eskalacji konkretnego (jednego - kto
    powiedział że botnet musi mieć C&C?) typu zagrożenia. mam na myśli -
    c'mon - zagrożenia nie pojawiły się z dnia na dzień!

    trzeba było napisać od razu - botnety wśród klientów &TP są
    zagrożeniem dla ich sieci core, a nie opowiadać bajki o szczepionkach,
    antybiotykach. czopkach chyba :)

    : 'ach, bo rozsyłają paskudy trojany przez jedną z podmienionych stron
    : i mają serwer C&C botnetu który właśnie atakuje jeden z większych
    : banków w Polsce, chronimy Pana'

    ależ niech sobie blackhole'ują /32 ze swojej sieci, jeśli wykryją tam
    C&C. nawet pewnie mają prawo aktywnie skanować należące do siebie klasy
    w ich poszukiwaniu.

    --
    :|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/1...@f...org ]|:

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: