-
Data: 2009-01-06 17:49:06
Temat: Re: TP nie lubi GIMPa czy co?
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Lukasz Trabinski <l...@t...nospam.net> writes:
> Krzysiek, zapętliłeś się, ja na ten problem patrzę nieco ogólniej, niż
> samo wycinanie jednego portu na stacji end-usera.
Wiem wiem, Ty zawsze patrzysz na rozne rzeczy inaczej. Tu na szczescie
nie ma niebezpieczenstwa "near miss" z kostucha.
> OK, wytniesz port 25 na kompueterze usera, ale będzie on robił jeszcze
> wiele innych mało ciekawych rzeczy, bo nadal będzie kontrolowany przez kogoś z
> zewnątrz.
Ale blackholing jakichs serwerow np. IRC niczego tu nie zmieni.
Rozumiesz to? To nie jest skuteczne rozwiazanie, chociaz TPSA moze sie
nim pobawic jak nowa zabawka (kosztem np. klientow).
> OK, można wycinać dalej, kolejne porty, ale nadal ta maszyna
> rozmawia z kontrolerem. Słabo widzę wycinanie end-userowi możliwości
> wykonywania zapytań tcp-fin+ack na losowe porty i losowe adresy w internecie.
> Chyba rozumiesz, że uwalenie komunikacji z kontrolerem botnetu, jest wysoce
> lepszym pomysłem.
Oczywiscie, ale wylacznie takie, ktore jest >> skuteczne <<.
Natomiast tu mamy do czynienia z dzialaniem _z_zalozenia_
a) nieskutecznym (na dluzsza mete), b) wycinajacym normalna
komunikacje normalnego (niezarazonego) usera z normalnymi
(niezarazonymi itp) serwerami.
Rozumiesz? TPSA wprowadza takie rozwiazanie _wiedzac_, ze ono nie moze
byc skuteczne. Jaki to ma sens?
Jesli TPSA dysponuje odpowiednimi statystykami (przeciez blokuje te IP
wedlug algorytmu), to dlaczego nie moze zablokowac _zarazonych_
maszyn, mozna im wyswietlac takze odpowiednia strone WWW z informacja,
byloby to skuteczne z dowolnymi sposobami kontrolowania zombies, a
dodatkowo byloby to zgodne z prawem oraz z umowami z klientami.
Technicznie nie jest to dla nich zaden problem. Polityka to pewnie
inna sprawa, ale polityka problemow technicznych raczej nie rozwiaze.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 06.01.09 18:48 Smok Eustachy
- 06.01.09 19:01 Smok Eustachy
- 06.01.09 19:04 Smok Eustachy
- 06.01.09 19:10 Smok Eustachy
- 06.01.09 19:23 Smok Eustachy
- 06.01.09 20:09 RoMan Mandziejewicz
- 06.01.09 20:16 Smok Eustachy
- 06.01.09 20:34 RoMan Mandziejewicz
- 06.01.09 20:38 robert jakub
- 06.01.09 20:54 Robert Rędziak
- 06.01.09 20:55 futszaK
- 06.01.09 20:57 Robert Rędziak
- 06.01.09 21:00 Robert Rędziak
- 06.01.09 21:05 Robert Rędziak
- 06.01.09 21:21 Smok Eustachy
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-27 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-02-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-27 Warszawa => Mid IT Recruiter <=
- 2025-02-27 Warszawa => Expert Recruiter 360 <=
- 2025-02-27 Warszawa => Junior Rekruter <=
- 2025-02-27 China-Kraków => Key Account Manager IT <=
- 2025-02-27 Warszawa => Sales Assistant <=
- 2025-02-27 Kraków => Frontend Vue Developer <=
- 2025-02-27 Re: Zwolniony z IKEA za "wąty" przeciw firmowej promocji LGBT-IQ+ przywrócony do pracy - SN odrzucił kasacje (sygn. akt I PSK 62/24)
- 2025-02-27 Częstochowa => Manager ds. produktu <=
- 2025-02-27 Warszawa => Business Systems Analyst <=
- 2025-02-27 Nagranie poglądowe
- 2025-02-26 Zasilacz USB na ścianę.
- 2025-02-26 Błonie => Specjalista ds. public relations <=
- 2025-02-26 Zielonka => Team Lead / Tribe Lead FrontEnd <=