-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.neostrada.pl!n
emesis.news.neostrada.pl!atlantis.news.neostrada.pl!news.neostrada.pl!not-for-m
ail
From: Grzegorz Staniak <g...@w...pl>
Newsgroups: pl.internet.polip
Subject: Re: TP nie lubi GIMPa czy co?
Date: Wed, 7 Jan 2009 01:14:37 +0000 (UTC)
Organization: TP - http://www.tp.pl/
Lines: 71
Message-ID: <gk0vlt$iki$1@nemesis.news.neostrada.pl>
References: <2...@c...fuw.edu.pl> <gj92hi$l57$1@cougar.axelspringer.pl>
<2...@c...fuw.edu.pl>
<nphlz8jnbhgb$.dlg@falcon.sloth.hell.pl>
<2...@c...fuw.edu.pl>
<1...@f...sloth.hell.pl>
<2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjjlg7$rii$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk0rou$73i$2@nemesis.news.neostrada.pl>
<m...@m...localdomain>
NNTP-Posting-Host: gwz82.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.neostrada.pl 1231290877 19090 80.52.205.82 (7 Jan 2009 01:14:37
GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Wed, 7 Jan 2009 01:14:37 +0000 (UTC)
User-Agent: slrn/0.9.9 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:88334
[ ukryj nagłówki ]On 07.01.2009, Krzysztof Halasa <k...@p...waw.pl> wroted:
>> Ja nie rozumiem. Dlaczego miałby nie zmienić, skoro te "jakieś serwery"
>> to te, do których idą połączenia kontrolne botnetów? Ktoś nie wyśle spamu,
>> ktoś nie podkradnie loginu mbanku, ktoś nie poszpieguje, ktoś nie zrobi
>> DDoSa itp.
>
> W poboznych zyczeniach, moze tak. Te wlasnie "jakies serwery" moga byc
> wykorzystywane, ale w zadnym przypadku nie sa niezbedne, ani nawet
> jakos bardzo potrzebne do tego calego procederu.
Wiesz, to mi przypomina takie bardzo autorytatywne i stuprocentowo logiczne
dowody na to, że greylisting SMTP nie ma prawa działać, bo co za problem
zaimplemenetować obsługę 450 w maszynkach do spamu. Trudno się nie zgodzić
z argumentami, że jest to karanie własnych userów, że nieskuteczne, że na
krótką metę itp. Przeciwnicy mają oczywiście rację, a ja mam rząd wielkości
mniej spamu w poczcie. Nie ma prawa działać, a jakoś działa od już chyba
dwóch lat. To co Rafał pisał o fast-fluksie i rzekomym wymarciu kontroli
botnetów przez IRC ładnie do tego pasuje.
>>> Natomiast tu mamy do czynienia z dzialaniem _z_zalozenia_
>>> a) nieskutecznym (na dluzsza mete), b) wycinajacym normalna
>>> komunikacje normalnego (niezarazonego) usera z normalnymi
>>> (niezarazonymi itp) serwerami.
>>
>> Z serwerami kontrolującymi botnety, jeśli pominąć zwykłe pomyłki.
>
> Co to znaczy "kontrolujacymi botnety"? Pozwalajacymi na polaczenie sie
> w charakterze uzytkownika IRC i pozwalajacymi na wymiane komunikatow
> z innymi uzytkownikami IRC?
Nie wiem, miałem wysłać do Karpia informację, że jestem zainteresowany
szczegółami o których pisał, ale jestem za głupi żeby znaleźć jego adres
email. O ile przeczytałem wszystko w wątku co jest istotne, scoring się
zaczyna nie wtedy, kiedy pozwalasz na te połączenia, ale kiedy łączą się
do Ciebie większe ilości zombies.
> Moze siec np. TPSA albo ich serwery DNS tez sa kontrolerami botnetow?
> A komunikatory i usenet? Skad wiemy czy boty nie wykorzystuja np. gg
> albo innego np. skype? Zreszta, pewnie jesli jeszcze nie wykorzystuja,
> to za chwile zaczna wykorzystywac - tyle, ze tego nie da sie tak latwo
> podsluchac i m.in., choc to slaby argument, dojsc po nitce do klebka,
> czyli do prawdziwego "kontrolera".
Jw. Nie wiemy na razie jak dokładnie działa algorytm, ale nie uważasz,
że - odkładając na moment na bok p2p itd. - pierwsze sito już daje
sygnał do sprawdzenia danego IP? Jeśli nagle tysiąc hostów z różnych
dynamicznych pul, o których wiadomo, że rozsyłają spam, zaczyna się
łączyć skypem do jednego adresu IP, to naprawdę pomyślałbyś, że ot,
grupka znajomych chce sobie pogadać?
>> Ale jaki jest zasadniczo argument za tą nieskutecznością? Nieskuteczne,
>> bo nie i koniec?
>
> Czyzbym pominal jakis szczegol?
Jak dla mnie, to pominąłeś ogół. Owszem, ja się zgadzam, że filtrowanie
portu 25 jest lepszym rozwiązaniem. Ale nie rozumiem dlaczego z tej okazji
ucinanie kontroli botnetów miałoby być nieskuteczne - zwłaszcza, że
ograniczenie się do portu 25 pomija wszystkie inne poza spamem nadużycia
jakie powodują zombies. Non sequitur, po prostu.
> Poza tym, zostal tu podany link do dowodu, nie jakiegos argumentu
> z ktorym mozna sie zgadzac lub nie.
Wątek ma prawie 300 listów, zlituj się i zacytuj.
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
Następne wpisy z tego wątku
- 07.01.09 01:57 Krzysztof Halasa
- 07.01.09 02:24 Skrypëk
- 07.01.09 02:51 Grzegorz Staniak
- 07.01.09 05:38 RoMan Mandziejewicz
- 07.01.09 09:00 Andrzej Karpinski
- 07.01.09 09:03 futszaK
- 07.01.09 09:04 Lukasz Trabinski
- 07.01.09 09:22 futszaK
- 07.01.09 09:25 Lukasz Trabinski
- 07.01.09 10:18 Michal Jankowski
- 07.01.09 12:35 Piotr KUCHARSKI
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
- 07.01.09 13:23 b...@n...pl
- 07.01.09 13:40 Grzegorz Staniak
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-21 Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-21 ciekawy układ magnetofonu
- 2024-12-21 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2024-12-21 Warszawa => Java Developer <=
- 2024-12-21 Zalesie Borowe => Medical Equipment Service Engineer <=
- 2024-12-21 Żerniki => Specjalista ds. Employer Brandingu <=
- 2024-12-21 jak tacy debile
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-20 czyste powietrze
- 2024-12-20 Katowice => Analyst in the Trade Development department (experience wi