-
Data: 2009-01-07 00:10:11
Temat: Re: TP nie lubi GIMPa czy co?
Od: Piotr KUCHARSKI <c...@s...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Lukasz Trabinski <l...@t...nospam.net> wrote:
> No i tutaj się różnimy. To nie ma znacznia, czy to jest IRC serwer czy
> inna maszyna. Jest kontrolerem botnetu, a jej administrator prawdopodobnie
> nie panuje nad nią, czemy więc ma nie być wycięta?
Ekhm. Co znaczy "nie panuje"? Usługa działa? Działa. Klienci korzystają?
Korzystają. Wygląda, że jednak panuje.
Aaa, że niby chodzi o to, że według jakichś kryteriów niektórych klientów
nie powinniśmy obsługiwać? Nie ma sprawy, daj kryteria nadające się do
automatycznego usuwania i jeśli są sensowne, to je wdrożę.
To nie jest tak, że nie prowadzimy takich działań ochronnych. Prowadzimy.
Byliśmy pionierami wręcz. Ileż to było zgłoszeń "serwer IRC mnie atakuje",
bo skanował na okoliczność open proxy. Wszystko ewoluuje w kierunku coraz
trudniejszego automatycznego rozpoznawania.
Nie ma sprawy, wdrożyliśmy tego samego RBL-a, co efnet. Nic to, że oni
wpuszczają cały świat, więc muszą być dużo bardziej restrykcyjni, a my
tylko Polskę, więc nie musimy, a nawet nie chcemy. Nic to, że TPSA
korzysta z zupełnie innej listy adresów IP do blokowania, która nie jest
dostępna publicznie, więc ten RBL i tak by nam nie pomógł. Nic to, że nikt
nie zgłosił nam kontrolerów botów do zablokowania.
Znaczy proszę mnie źle nie zrozumieć, jestem jak najbardziej za ubijaniem
robactwa. Ale też proszę nie rzucać sobie na wiatr, że nie panujemy nad
usługą, bo nie usuwamy klientów, którzy spełniają nieznane name kryteria.
I jeszcze jedno: doskonale wiem, jak działa blackhole bgp, sam korzystam.
Ale, choć rozumiem, dlaczego tak zostało to przeprowadzone, to uważam, że
powinno się blokować adresy zarażonych własnych klientów zamiast blokowania
adresów publicznie znanych i dostępnych usług, zwłaszcza bez informowania
o tym administratorów usług, którzy w większości przypadków przecież by
chętnie powspółpracowali w usunięciu problemu po ich stronie, jeśli to
w ogóle możliwe.
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
Następne wpisy z tego wątku
- 07.01.09 00:22 Krzysztof Halasa
- 07.01.09 01:14 Grzegorz Staniak
- 07.01.09 01:57 Krzysztof Halasa
- 07.01.09 02:24 Skrypëk
- 07.01.09 02:51 Grzegorz Staniak
- 07.01.09 05:38 RoMan Mandziejewicz
- 07.01.09 09:00 Andrzej Karpinski
- 07.01.09 09:03 futszaK
- 07.01.09 09:04 Lukasz Trabinski
- 07.01.09 09:22 futszaK
- 07.01.09 09:25 Lukasz Trabinski
- 07.01.09 10:18 Michal Jankowski
- 07.01.09 12:35 Piotr KUCHARSKI
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-14 Spalił się autobus :-)
- 2025-03-14 Policjanci z Piątku
- 2025-03-14 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-03-14 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-03-14 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-03-14 VAT-R Umowa najmu na adres zamieszkania
- 2025-03-14 Gliwice => IT Expert (Network Systems area) <=
- 2025-03-14 Warszawa => Junior Rekruter <=
- 2025-03-14 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-14 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-14 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-03-13 Raspberry Pi 3 Model B+
- 2025-03-13 Kuchenka elektryczna
- 2025-03-12 test
- 2025-03-13 własny ekran startowy