-
Data: 2009-01-09 19:45:14
Temat: Re: TP nie lubi GIMPa czy co?
Od: Krzysztof Rudnik <r...@k...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jacek Zapala wrote:
> On Wed, 2009-01-07 at 22:49 +0000, Piotr KUCHARSKI wrote:
>> Lukasz Trabinski <l...@t...nospam.net> wrote:
>> >> Nie nie. Rola serwerow DNS TPSA jest tu bardzo podobna do roli
>> >> serwerow IRC.
>> > Z tą różnicą, że przez serwer DNS nie prześlesz dowolnej treści, a
>> > w szczególności polecenia do botnetu.
>>
>> Jak to nie? Botnet ma zaszyte sprawdzanie co godzinę rekordu TXT
>> co.by.tu.popsuc.jakas.shackowana.domena. -- będą tam podane namiary
>> na DoS-a. Albo SRV, od razu i IP jest, i port, i czas trwania.
>
> OK. Zarażony klient używa DNSa udostępnionego przez TP dla neostradowców
> lub powiedzmy DNSa postawionego przez admina firmy podłączonej łączem od
> TP. Jednak ten serwer DNS musi skontaktować się z serwerem utrzymującym
> "jakas.shackowana.domena". A ten z kolei może już być wycięty
> blackholingiem. I nie różni się to od wycięcia serwera IRCa.
> Nie wiem, czy obecnie stosowane rozwiązanie TP wycina (a więc wcześniej
> bada) również serwery DNS, ale nic nie stoi na przeszkodzie. W końcu
> zapewniali kilkukrotnie, że nie tylko serwery IRC wycinają.
>
Tylko że tego ruchu nie wykryją żadne statystyki - boty nie kontaktują się z
głównym serwerem domeny. A serwer DNS TPSA po prostu pobierze sobie raz na
jakis czas dane z jakas.shackowana.domena i bedzie je udostępniał swoim
klientom. Spełni dokładnie taką samą role jak serwery IRC w aktualnym
modelu. Wypadało by zablokować DNS TPSA...
Polityka TPSA przypomina mi taką sytuację:
Podchodzi gość do budki telefonicznej i dzwoni gdzieś tam informująć że jest
podłożona bomba. Dzielne chłopaki z TPSA szybko namierzają skąd był
wykonany telefon, a następnie jadą i odcinają linie telefoniczną od danej
budki.
Krzysiek Rudnik
Następne wpisy z tego wątku
- 09.01.09 19:59 RoMan Mandziejewicz
- 09.01.09 21:16 Andrzej Karpinski
- 10.01.09 08:30 januszek
- 11.01.09 21:25 Piotr KUCHARSKI
- 13.02.09 17:53 a...@g...com
- 14.02.09 06:28 ru
- 14.02.09 20:41 Łukasz Bromirski
- 15.02.09 00:06 Krzysztof Halasa
- 15.02.09 09:06 Łukasz Bromirski
- 15.02.09 19:59 ru
- 15.02.09 20:32 Michal Jankowski
- 15.02.09 21:30 ru
- 15.02.09 21:40 Michal Jankowski
- 15.02.09 22:23 ru
- 15.02.09 22:47 Maciej Bebenek (news.onet.pl)
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 zbrojone wężyki hamulcowe
- 2024-11-07 Pytanie o transformator do dzwonka
- 2024-11-07 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-07 międzymordzie USB 3.2 jako 2.0
- 2024-11-07 Warszawa => Site Reliability Engineer (SRE) <=
- 2024-11-07 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2024-11-07 Warszawa => ECM Specialist / Consultant <=
- 2024-11-07 Rzeszów => Senior SAP HANA Developer <=
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-06 gotówkowe zjeby
- 2024-11-06 Łódź => QA Inżynier <=
- 2024-11-06 Kraków => Key Account Manager <=