-
Data: 2009-01-07 12:35:46
Temat: Re: TP nie lubi GIMPa czy co?
Od: Piotr KUCHARSKI <c...@s...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Lukasz Trabinski <l...@t...nospam.net> wrote:
>> Ekhm. Co znaczy "nie panuje"? Usługa działa? Działa. Klienci korzystają?
>> Korzystają. Wygląda, że jednak panuje.
> Serwer, który jest open-relayem dla poczty również działa, a klienci
> również z niego korzystają...
I co, blokujesz ruch do open-relayów, czy od?
Poza tym porównanie nie do końca trafne.
>> Aaa, że niby chodzi o to, że według jakichś kryteriów niektórych klientów
>> nie powinniśmy obsługiwać? Nie ma sprawy, daj kryteria nadające się do
>> automatycznego usuwania i jeśli są sensowne, to je wdrożę.
> Porządnie przeporwadzona autoryzacja klientów z użyciem wszelkich dostępnych
> mechanizmów? W przypadku innych usług jakoś się da.
Uwierzytelnianie? Znaczy konta dla każdego? Znaczy nie. Trudno, będziemy
w takim razie blokowani, pewnie w końcu wymrzemy, trudno. Taka filozofia
istnienia IRCnetu, brak rejestracji nicków, kanałów, użytkowników. Nie,
że takie rejestracje istnieją w innych sieciach, z którymi ponoć nie ma
problemów, więc nie wygląda to jakoś na warunek konieczny.
>> To nie jest tak, że nie prowadzimy takich działań ochronnych. Prowadzimy.
>> Byliśmy pionierami wręcz. Ileż to było zgłoszeń "serwer IRC mnie atakuje",
>> bo skanował na okoliczność open proxy. Wszystko ewoluuje w kierunku coraz
>> trudniejszego automatycznego rozpoznawania.
> Widzisz, w przypadku smtp, wcześniej również nie było wymogów, aby
> dokonywać autoryzacji, używania certyfikatów itp. Niestety czasy uległy
> zmianie, tak więc trzeba było wynaleźć rozwiązania, aby owy, w zasadzie
> goły protokół uzbroić w mechanizmy obronne. Być może w przyadku samego
> IRCa, również trzeba by pomyśleć nad takimi sposobami, aby uniemożliwić
> lub przynajmniej utrudnić korzystania automatom z tej usługi.
Nie przeczytałeś mojego posta uważnie. Utrudniamy. Ale niekoniecznie
w dokładnie taki sam sposób, w jaki robią to firmy, od których TPSA
bierze dane do blackholingu. Zresztą nie wiadomo, w jaki. Na szczęście
wspominają coś o dzieleniu się taką listą IP, jak będziemy ją mieć, to
będziemy ją z crona aplikować.
>> Znaczy proszę mnie źle nie zrozumieć, jestem jak najbardziej za ubijaniem
>> robactwa. Ale też proszę nie rzucać sobie na wiatr, że nie panujemy nad
>> usługą, bo nie usuwamy klientów, którzy spełniają nieznane nam kryteria.
> Chyba nikt niczego tutaj takiego nie napisał. Przynajmniej nie ja.
Napisałeś w wątku o nieusuwaniu c&c, że nie panujemy nad usługą. To jest
właśnie nieusuwanie klientów, którzy spełniają nieznane nam kryteria.
Nie przeczę, wślizgiwanie się w botnety i łączenie się razem z nimi
i śledzenie, kto się skąd łaczy, nie jest złą metodą. Ale za tym powinno
pójść zgłoszenie usunięcia dostępu dla danych adresów, a nie ciche
usunięcie dostępu do usługi, bez dania szansy na reakcję. I proszę mi tu
nie wyjeżdżać, że byliśmy w jakimś skoringu na wysokiej pozycji przez X dni.
Co z tego, że byliśmy, jak o tym nie wiedzieliśmy?
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
Następne wpisy z tego wątku
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
- 07.01.09 13:23 b...@n...pl
- 07.01.09 13:40 Grzegorz Staniak
- 07.01.09 13:40 Piotr KUCHARSKI
- 07.01.09 13:49 Grzegorz Staniak
- 07.01.09 14:10 Piotr KUCHARSKI
- 07.01.09 17:37 Marek Marczykowski
- 07.01.09 19:03 DK
- 07.01.09 20:15 LoN1929
- 07.01.09 20:21 Krzysztof Halasa
- 07.01.09 20:24 Krzysztof Halasa
- 07.01.09 20:45 Krzysztof Halasa
- 07.01.09 20:54 Krzysztof Halasa
- 07.01.09 20:59 Wemif
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-29 Dławik CM
- 2024-11-29 [OT] Lewe oprogramowanie
- 2024-11-29 Błonie => Sales Specialist <=
- 2024-11-29 Warszawa => IT Expert (Network Systems area) <=
- 2024-11-29 Warszawa => Ekspert IT (obszar systemów sieciowych) <=
- 2024-11-29 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-29 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-29 Pómpy ciepła darmo rozdajoo
- 2024-11-29 Białystok => Application Security Engineer <=
- 2024-11-29 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-29 Gdańsk => Software .Net Developer <=
- 2024-11-29 Wrocław => Key Account Manager <=
- 2024-11-29 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-29 Chrzanów => Specjalista ds. public relations <=
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO