eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipTP nie lubi GIMPa czy co?Re: TP nie lubi GIMPa czy co?
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!opal.futuro.pl!news.internetia.pl!ne
    ws.astercity.net!news.aster.pl!not-for-mail
    Message-Id:
    From: Krzysztof Rudnik <r...@k...net.pl>
    Subject: Re: TP nie lubi GIMPa czy co?
    Newsgroups: pl.internet.polip
    Date: Fri, 09 Jan 2009 20:45:14 +0100
    References: <2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjjlg7$rii$1@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gk0kf2$2vt$1@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gk1r6c$bi2$1@portraits.wsisiz.edu.pl>
    <m...@m...localdomain>
    <gk373j$8ks$1@portraits.wsisiz.edu.pl>
    <j...@a...sgh.waw.pl>
    <1...@l...localdomain>
    User-Agent: KNode/0.10.4
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8Bit
    Lines: 37
    NNTP-Posting-Date: 09 Jan 2009 19:45:14 GMT
    NNTP-Posting-Host: 10.70.23.98
    X-Trace: 1231530314 mamut2.aster.pl 29379 10.70.23.98:1069
    Xref: news-archive.icm.edu.pl pl.internet.polip:88478
    [ ukryj nagłówki ]

    Jacek Zapala wrote:

    > On Wed, 2009-01-07 at 22:49 +0000, Piotr KUCHARSKI wrote:
    >> Lukasz Trabinski <l...@t...nospam.net> wrote:
    >> >> Nie nie. Rola serwerow DNS TPSA jest tu bardzo podobna do roli
    >> >> serwerow IRC.
    >> > Z tą różnicą, że przez serwer DNS nie prześlesz dowolnej treści, a
    >> > w szczególności polecenia do botnetu.
    >>
    >> Jak to nie? Botnet ma zaszyte sprawdzanie co godzinę rekordu TXT
    >> co.by.tu.popsuc.jakas.shackowana.domena. -- będą tam podane namiary
    >> na DoS-a. Albo SRV, od razu i IP jest, i port, i czas trwania.
    >
    > OK. Zarażony klient używa DNSa udostępnionego przez TP dla neostradowców
    > lub powiedzmy DNSa postawionego przez admina firmy podłączonej łączem od
    > TP. Jednak ten serwer DNS musi skontaktować się z serwerem utrzymującym
    > "jakas.shackowana.domena". A ten z kolei może już być wycięty
    > blackholingiem. I nie różni się to od wycięcia serwera IRCa.
    > Nie wiem, czy obecnie stosowane rozwiązanie TP wycina (a więc wcześniej
    > bada) również serwery DNS, ale nic nie stoi na przeszkodzie. W końcu
    > zapewniali kilkukrotnie, że nie tylko serwery IRC wycinają.
    >

    Tylko że tego ruchu nie wykryją żadne statystyki - boty nie kontaktują się z
    głównym serwerem domeny. A serwer DNS TPSA po prostu pobierze sobie raz na
    jakis czas dane z jakas.shackowana.domena i bedzie je udostępniał swoim
    klientom. Spełni dokładnie taką samą role jak serwery IRC w aktualnym
    modelu. Wypadało by zablokować DNS TPSA...

    Polityka TPSA przypomina mi taką sytuację:
    Podchodzi gość do budki telefonicznej i dzwoni gdzieś tam informująć że jest
    podłożona bomba. Dzielne chłopaki z TPSA szybko namierzają skąd był
    wykonany telefon, a następnie jadą i odcinają linie telefoniczną od danej
    budki.

    Krzysiek Rudnik

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: