-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!opal.futuro.pl!news.internetia.pl!ne
ws.astercity.net!news.aster.pl!not-for-mail
Message-Id:
From: Krzysztof Rudnik <r...@k...net.pl>
Subject: Re: TP nie lubi GIMPa czy co?
Newsgroups: pl.internet.polip
Date: Fri, 09 Jan 2009 20:45:14 +0100
References: <2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjjlg7$rii$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk0kf2$2vt$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk1r6c$bi2$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk373j$8ks$1@portraits.wsisiz.edu.pl>
<j...@a...sgh.waw.pl>
<1...@l...localdomain>
User-Agent: KNode/0.10.4
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8Bit
Lines: 37
NNTP-Posting-Date: 09 Jan 2009 19:45:14 GMT
NNTP-Posting-Host: 10.70.23.98
X-Trace: 1231530314 mamut2.aster.pl 29379 10.70.23.98:1069
Xref: news-archive.icm.edu.pl pl.internet.polip:88478
[ ukryj nagłówki ]Jacek Zapala wrote:
> On Wed, 2009-01-07 at 22:49 +0000, Piotr KUCHARSKI wrote:
>> Lukasz Trabinski <l...@t...nospam.net> wrote:
>> >> Nie nie. Rola serwerow DNS TPSA jest tu bardzo podobna do roli
>> >> serwerow IRC.
>> > Z tą różnicą, że przez serwer DNS nie prześlesz dowolnej treści, a
>> > w szczególności polecenia do botnetu.
>>
>> Jak to nie? Botnet ma zaszyte sprawdzanie co godzinę rekordu TXT
>> co.by.tu.popsuc.jakas.shackowana.domena. -- będą tam podane namiary
>> na DoS-a. Albo SRV, od razu i IP jest, i port, i czas trwania.
>
> OK. Zarażony klient używa DNSa udostępnionego przez TP dla neostradowców
> lub powiedzmy DNSa postawionego przez admina firmy podłączonej łączem od
> TP. Jednak ten serwer DNS musi skontaktować się z serwerem utrzymującym
> "jakas.shackowana.domena". A ten z kolei może już być wycięty
> blackholingiem. I nie różni się to od wycięcia serwera IRCa.
> Nie wiem, czy obecnie stosowane rozwiązanie TP wycina (a więc wcześniej
> bada) również serwery DNS, ale nic nie stoi na przeszkodzie. W końcu
> zapewniali kilkukrotnie, że nie tylko serwery IRC wycinają.
>
Tylko że tego ruchu nie wykryją żadne statystyki - boty nie kontaktują się z
głównym serwerem domeny. A serwer DNS TPSA po prostu pobierze sobie raz na
jakis czas dane z jakas.shackowana.domena i bedzie je udostępniał swoim
klientom. Spełni dokładnie taką samą role jak serwery IRC w aktualnym
modelu. Wypadało by zablokować DNS TPSA...
Polityka TPSA przypomina mi taką sytuację:
Podchodzi gość do budki telefonicznej i dzwoni gdzieś tam informująć że jest
podłożona bomba. Dzielne chłopaki z TPSA szybko namierzają skąd był
wykonany telefon, a następnie jadą i odcinają linie telefoniczną od danej
budki.
Krzysiek Rudnik
Następne wpisy z tego wątku
- 09.01.09 19:59 RoMan Mandziejewicz
- 09.01.09 21:16 Andrzej Karpinski
- 10.01.09 08:30 januszek
- 11.01.09 21:25 Piotr KUCHARSKI
- 13.02.09 17:53 a...@g...com
- 14.02.09 06:28 ru
- 14.02.09 20:41 Łukasz Bromirski
- 15.02.09 00:06 Krzysztof Halasa
- 15.02.09 09:06 Łukasz Bromirski
- 15.02.09 19:59 ru
- 15.02.09 20:32 Michal Jankowski
- 15.02.09 21:30 ru
- 15.02.09 21:40 Michal Jankowski
- 15.02.09 22:23 ru
- 15.02.09 22:47 Maciej Bebenek (news.onet.pl)
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 zbrojone wężyki hamulcowe
- 2024-11-07 Pytanie o transformator do dzwonka
- 2024-11-07 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-07 międzymordzie USB 3.2 jako 2.0
- 2024-11-07 Warszawa => Site Reliability Engineer (SRE) <=
- 2024-11-07 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=
- 2024-11-07 Warszawa => ECM Specialist / Consultant <=
- 2024-11-07 Rzeszów => Senior SAP HANA Developer <=
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-07 Czy skrzynie biegów lubią hamowanie silnikiem?
- 2024-11-06 gotówkowe zjeby
- 2024-11-06 Łódź => QA Inżynier <=
- 2024-11-06 Kraków => Key Account Manager <=