-
Data: 2009-01-07 01:14:37
Temat: Re: TP nie lubi GIMPa czy co?
Od: Grzegorz Staniak <g...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 07.01.2009, Krzysztof Halasa <k...@p...waw.pl> wroted:
>> Ja nie rozumiem. Dlaczego miałby nie zmienić, skoro te "jakieś serwery"
>> to te, do których idą połączenia kontrolne botnetów? Ktoś nie wyśle spamu,
>> ktoś nie podkradnie loginu mbanku, ktoś nie poszpieguje, ktoś nie zrobi
>> DDoSa itp.
>
> W poboznych zyczeniach, moze tak. Te wlasnie "jakies serwery" moga byc
> wykorzystywane, ale w zadnym przypadku nie sa niezbedne, ani nawet
> jakos bardzo potrzebne do tego calego procederu.
Wiesz, to mi przypomina takie bardzo autorytatywne i stuprocentowo logiczne
dowody na to, że greylisting SMTP nie ma prawa działać, bo co za problem
zaimplemenetować obsługę 450 w maszynkach do spamu. Trudno się nie zgodzić
z argumentami, że jest to karanie własnych userów, że nieskuteczne, że na
krótką metę itp. Przeciwnicy mają oczywiście rację, a ja mam rząd wielkości
mniej spamu w poczcie. Nie ma prawa działać, a jakoś działa od już chyba
dwóch lat. To co Rafał pisał o fast-fluksie i rzekomym wymarciu kontroli
botnetów przez IRC ładnie do tego pasuje.
>>> Natomiast tu mamy do czynienia z dzialaniem _z_zalozenia_
>>> a) nieskutecznym (na dluzsza mete), b) wycinajacym normalna
>>> komunikacje normalnego (niezarazonego) usera z normalnymi
>>> (niezarazonymi itp) serwerami.
>>
>> Z serwerami kontrolującymi botnety, jeśli pominąć zwykłe pomyłki.
>
> Co to znaczy "kontrolujacymi botnety"? Pozwalajacymi na polaczenie sie
> w charakterze uzytkownika IRC i pozwalajacymi na wymiane komunikatow
> z innymi uzytkownikami IRC?
Nie wiem, miałem wysłać do Karpia informację, że jestem zainteresowany
szczegółami o których pisał, ale jestem za głupi żeby znaleźć jego adres
email. O ile przeczytałem wszystko w wątku co jest istotne, scoring się
zaczyna nie wtedy, kiedy pozwalasz na te połączenia, ale kiedy łączą się
do Ciebie większe ilości zombies.
> Moze siec np. TPSA albo ich serwery DNS tez sa kontrolerami botnetow?
> A komunikatory i usenet? Skad wiemy czy boty nie wykorzystuja np. gg
> albo innego np. skype? Zreszta, pewnie jesli jeszcze nie wykorzystuja,
> to za chwile zaczna wykorzystywac - tyle, ze tego nie da sie tak latwo
> podsluchac i m.in., choc to slaby argument, dojsc po nitce do klebka,
> czyli do prawdziwego "kontrolera".
Jw. Nie wiemy na razie jak dokładnie działa algorytm, ale nie uważasz,
że - odkładając na moment na bok p2p itd. - pierwsze sito już daje
sygnał do sprawdzenia danego IP? Jeśli nagle tysiąc hostów z różnych
dynamicznych pul, o których wiadomo, że rozsyłają spam, zaczyna się
łączyć skypem do jednego adresu IP, to naprawdę pomyślałbyś, że ot,
grupka znajomych chce sobie pogadać?
>> Ale jaki jest zasadniczo argument za tą nieskutecznością? Nieskuteczne,
>> bo nie i koniec?
>
> Czyzbym pominal jakis szczegol?
Jak dla mnie, to pominąłeś ogół. Owszem, ja się zgadzam, że filtrowanie
portu 25 jest lepszym rozwiązaniem. Ale nie rozumiem dlaczego z tej okazji
ucinanie kontroli botnetów miałoby być nieskuteczne - zwłaszcza, że
ograniczenie się do portu 25 pomija wszystkie inne poza spamem nadużycia
jakie powodują zombies. Non sequitur, po prostu.
> Poza tym, zostal tu podany link do dowodu, nie jakiegos argumentu
> z ktorym mozna sie zgadzac lub nie.
Wątek ma prawie 300 listów, zlituj się i zacytuj.
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
Następne wpisy z tego wątku
- 07.01.09 01:57 Krzysztof Halasa
- 07.01.09 02:24 Skrypëk
- 07.01.09 02:51 Grzegorz Staniak
- 07.01.09 05:38 RoMan Mandziejewicz
- 07.01.09 09:00 Andrzej Karpinski
- 07.01.09 09:03 futszaK
- 07.01.09 09:04 Lukasz Trabinski
- 07.01.09 09:22 futszaK
- 07.01.09 09:25 Lukasz Trabinski
- 07.01.09 10:18 Michal Jankowski
- 07.01.09 12:35 Piotr KUCHARSKI
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
- 07.01.09 13:23 b...@n...pl
- 07.01.09 13:40 Grzegorz Staniak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 zbrojone wężyki hamulcowe
- 2024-11-07 Pytanie o transformator do dzwonka
- 2024-11-07 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-07 międzymordzie USB 3.2 jako 2.0
- 2024-11-07 Warszawa => Site Reliability Engineer (SRE) <=
- 2024-11-07 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2024-11-07 Warszawa => ECM Specialist / Consultant <=
- 2024-11-07 Rzeszów => Senior SAP HANA Developer <=
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-06 gotówkowe zjeby
- 2024-11-06 Łódź => QA Inżynier <=
- 2024-11-06 Kraków => Key Account Manager <=