-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.task.gda.pl!sgh.waw.pl!not-for-
mail
From: Piotr KUCHARSKI <c...@s...waw.pl>
Newsgroups: pl.internet.polip
Subject: Re: TP nie lubi GIMPa czy co?
Date: 7 Jan 2009 12:35:46 GMT
Organization: Warsaw School of Economics
Lines: 59
Message-ID: <d...@a...sgh.waw.pl>
References: <2...@c...fuw.edu.pl>
<1...@f...sloth.hell.pl>
<2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjjlg7$rii$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk0kf2$2vt$1@portraits.wsisiz.edu.pl>
<b...@a...sgh.waw.pl>
<gk1sdv$ds0$1@portraits.wsisiz.edu.pl>
NNTP-Posting-Host: akson.sgh.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Cancel-Lock: sha1:AraIvd3Vza+546Z0pnWPIMLom1Y=
User-Agent: tin/1.9.2-20070201 ("Dalaruan") (UNIX) (SunOS/5.9 (sun4u))
Xref: news-archive.icm.edu.pl pl.internet.polip:88350
[ ukryj nagłówki ]Lukasz Trabinski <l...@t...nospam.net> wrote:
>> Ekhm. Co znaczy "nie panuje"? Usługa działa? Działa. Klienci korzystają?
>> Korzystają. Wygląda, że jednak panuje.
> Serwer, który jest open-relayem dla poczty również działa, a klienci
> również z niego korzystają...
I co, blokujesz ruch do open-relayów, czy od?
Poza tym porównanie nie do końca trafne.
>> Aaa, że niby chodzi o to, że według jakichś kryteriów niektórych klientów
>> nie powinniśmy obsługiwać? Nie ma sprawy, daj kryteria nadające się do
>> automatycznego usuwania i jeśli są sensowne, to je wdrożę.
> Porządnie przeporwadzona autoryzacja klientów z użyciem wszelkich dostępnych
> mechanizmów? W przypadku innych usług jakoś się da.
Uwierzytelnianie? Znaczy konta dla każdego? Znaczy nie. Trudno, będziemy
w takim razie blokowani, pewnie w końcu wymrzemy, trudno. Taka filozofia
istnienia IRCnetu, brak rejestracji nicków, kanałów, użytkowników. Nie,
że takie rejestracje istnieją w innych sieciach, z którymi ponoć nie ma
problemów, więc nie wygląda to jakoś na warunek konieczny.
>> To nie jest tak, że nie prowadzimy takich działań ochronnych. Prowadzimy.
>> Byliśmy pionierami wręcz. Ileż to było zgłoszeń "serwer IRC mnie atakuje",
>> bo skanował na okoliczność open proxy. Wszystko ewoluuje w kierunku coraz
>> trudniejszego automatycznego rozpoznawania.
> Widzisz, w przypadku smtp, wcześniej również nie było wymogów, aby
> dokonywać autoryzacji, używania certyfikatów itp. Niestety czasy uległy
> zmianie, tak więc trzeba było wynaleźć rozwiązania, aby owy, w zasadzie
> goły protokół uzbroić w mechanizmy obronne. Być może w przyadku samego
> IRCa, również trzeba by pomyśleć nad takimi sposobami, aby uniemożliwić
> lub przynajmniej utrudnić korzystania automatom z tej usługi.
Nie przeczytałeś mojego posta uważnie. Utrudniamy. Ale niekoniecznie
w dokładnie taki sam sposób, w jaki robią to firmy, od których TPSA
bierze dane do blackholingu. Zresztą nie wiadomo, w jaki. Na szczęście
wspominają coś o dzieleniu się taką listą IP, jak będziemy ją mieć, to
będziemy ją z crona aplikować.
>> Znaczy proszę mnie źle nie zrozumieć, jestem jak najbardziej za ubijaniem
>> robactwa. Ale też proszę nie rzucać sobie na wiatr, że nie panujemy nad
>> usługą, bo nie usuwamy klientów, którzy spełniają nieznane nam kryteria.
> Chyba nikt niczego tutaj takiego nie napisał. Przynajmniej nie ja.
Napisałeś w wątku o nieusuwaniu c&c, że nie panujemy nad usługą. To jest
właśnie nieusuwanie klientów, którzy spełniają nieznane nam kryteria.
Nie przeczę, wślizgiwanie się w botnety i łączenie się razem z nimi
i śledzenie, kto się skąd łaczy, nie jest złą metodą. Ale za tym powinno
pójść zgłoszenie usunięcia dostępu dla danych adresów, a nie ciche
usunięcie dostępu do usługi, bez dania szansy na reakcję. I proszę mi tu
nie wyjeżdżać, że byliśmy w jakimś skoringu na wysokiej pozycji przez X dni.
Co z tego, że byliśmy, jak o tym nie wiedzieliśmy?
p.
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
Następne wpisy z tego wątku
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
- 07.01.09 13:23 b...@n...pl
- 07.01.09 13:40 Grzegorz Staniak
- 07.01.09 13:40 Piotr KUCHARSKI
- 07.01.09 13:49 Grzegorz Staniak
- 07.01.09 14:10 Piotr KUCHARSKI
- 07.01.09 17:37 Marek Marczykowski
- 07.01.09 19:03 DK
- 07.01.09 20:15 LoN1929
- 07.01.09 20:21 Krzysztof Halasa
- 07.01.09 20:24 Krzysztof Halasa
- 07.01.09 20:45 Krzysztof Halasa
- 07.01.09 20:54 Krzysztof Halasa
- 07.01.09 20:59 Wemif
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-27 potwierdzenie notarialne dokumentow tozsamosci ze zdjeciem
- 2025-02-27 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-02-27 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-27 Warszawa => Mid IT Recruiter <=
- 2025-02-27 Warszawa => Expert Recruiter 360 <=
- 2025-02-27 Warszawa => Junior Rekruter <=
- 2025-02-27 China-Kraków => Key Account Manager IT <=
- 2025-02-27 Warszawa => Sales Assistant <=
- 2025-02-27 Kraków => Frontend Vue Developer <=
- 2025-02-27 Re: Zwolniony z IKEA za "wąty" przeciw firmowej promocji LGBT-IQ+ przywrócony do pracy - SN odrzucił kasacje (sygn. akt I PSK 62/24)
- 2025-02-27 Częstochowa => Manager ds. produktu <=
- 2025-02-27 Warszawa => Business Systems Analyst <=
- 2025-02-27 Nagranie poglądowe
- 2025-02-26 Zasilacz USB na ścianę.
- 2025-02-26 Błonie => Specjalista ds. public relations <=