-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
pl!news.tu.kielce.pl!news.kropka.net!not-for-mail
From: Marcin Kulas <0...@...jabbed.org>
Newsgroups: pl.internet.polip
Subject: Re: TPSA nullroutuje nie swoje IP
Date: Fri, 24 Oct 2008 22:17:08 +0200
Organization: K5
Lines: 94
Message-ID: <s...@...jabbed.org>
References: <gdo6t8$u15$1@news.onet.pl> <gdobt4$pve$1@opal.futuro.pl>
<gdph18$acd$1@news.onet.pl> <gdpjqq$3jj$1@atlantis.news.neostrada.pl>
NNTP-Posting-Host: k5.local
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: k5.kropka.net 1224879428 19122 192.168.11.1 (24 Oct 2008 20:17:08 GMT)
X-Complaints-To: u...@k...net
NNTP-Posting-Date: Fri, 24 Oct 2008 20:17:08 +0000 (UTC)
User-Agent: slrn/pre0.9.9-111 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:87325
[ ukryj nagłówki ]Konrad Plich wrote:
>
> Obrona uzytkowników sieci przed zagro?eniami zwi?zanymi z sieciami botnet to
> jest obrona a nie terroryzm.
Nurtuje mnie jedna kwestia. TP nadaje dość licznej grupie swoich klientów
dynamiczne IP. Z tych dynamicznych IP łączą się m.in. abuserzy, którzy
rozrabiają na IRC. Admini serwerów IRC dwoją się i troją, by ich wycinać,
ale to jak rzucanie się z motyką na słońce. Zamiast wyciąć całą neostradę,
zaciskają zęby i obsługują każdy incydent indywidualnie i doraźnie, bo nie
chcą wylewać dziecka z kąpielą. W ramach podziękowań TP nullroutuje IP
serwerów ircd[*1], bo przecież to one są źródłem dzikich botnetów, a nie
dzieci neostrady. Gdzie tu sens? Gdzie logika? Choćbym nie wiem jak się
starał tego nie powiedzieć, na usta ciśnie mi się słowo: hipokryzja.
Oczywiście to tylko jeden z wielu przypadków, w których Cygan zawinił,
a kowala powiesili.
Mam pytanie, jak najbardziej szczere. Co stoi na przeszkodzie, by TP
nadawała stałe adresy IP klientom? Dlaczego tak bardzo utrudniacie
(nie odbierz tego personalnie) innym usuwanie abuserów z sieci, a sami
lekką ręką wycinacie innych, niekoniecznie bezpośrednio winnych,
w obrębie swojego ASa?
A może misją TP jest jednak utworzenie dużego intranetu i odcięcie
się od innych operatorów? Tylko, że wtedy gros abuserii znajdzie sobie
inny target, wewnątrz sieci i problem nadal pozostanie nierozwiązany.
Czy ktoś z CERT-u mógłby porozmawiać na ten temat z rozumiejącymi
techniczne kwestie (czyt. nie biurokratami) ludźmi z TP, by ci potem
przetłumaczyli problem wyższym warstwom? I czy ci techniczni ludzie
z TP w ogóle zechcą podjąć ryzyko wyjaśnienia istoty problemu swoim
przełożonym?
Alternatywą jest chyba tylko bojkot klientów TP i głosowanie nogami.
[*1] Żeby nie było gołosłownie, podaję kilka przykładów:
BGP routing table entry for 149.156.124.222/32, version 346112830
Paths: (1 available, best #1, not advertised to EBGP peer)
Not advertised to any peer
3402
80.50.231.205 from 80.50.231.205 (213.25.2.10)
Origin IGP, localpref 100, valid, internal, best
Community: 5617:997 5617:3322 no-export
Originator: 213.25.2.238, Cluster list: 91.0.2.1, 22.0.0.4, 22.0.3.1
BGP routing table entry for 212.182.63.110/32, version 346109232
Paths: (1 available, best #1, not advertised to EBGP peer)
Not advertised to any peer
3402
80.50.231.205 from 80.50.231.205 (213.25.2.10)
Origin IGP, localpref 100, valid, internal, best
Community: 5617:997 5617:3322 no-export
Originator: 213.25.2.238, Cluster list: 91.0.2.1, 22.0.0.4, 22.0.3.1
BGP routing table entry for 150.254.6.206/32, version 346110028
Paths: (1 available, best #1, not advertised to EBGP peer)
Not advertised to any peer
3402
80.50.231.205 from 80.50.231.205 (213.25.2.10)
Origin IGP, localpref 100, valid, internal, best
Community: 5617:997 5617:3322 no-export
Originator: 213.25.2.238, Cluster list: 91.0.2.1, 22.0.0.4, 22.0.3.1
BGP routing table entry for 213.17.153.11/32, version 346111095
Paths: (1 available, best #1, not advertised to EBGP peer)
Not advertised to any peer
3402
80.50.231.205 from 80.50.231.205 (213.25.2.10)
Origin IGP, localpref 100, valid, internal, best
Community: 5617:997 5617:3322 no-export
Originator: 213.25.2.238, Cluster list: 91.0.2.1, 22.0.0.3, 22.0.3.1
BGP routing table entry for 213.146.63.33/32, version 346110405
Paths: (1 available, best #1, not advertised to EBGP peer)
Not advertised to any peer
3402
80.50.231.205 from 80.50.231.205 (213.25.2.10)
Origin IGP, localpref 100, valid, internal, best
Community: 5617:997 5617:3322 no-export
Originator: 213.25.2.238, Cluster list: 91.0.2.1, 22.0.0.3, 22.0.3.1
ASN3402 = MAPS
Dlaczego zatem na http://lg.tpnet.pl/zasady_bgp.html podajecie
namiar na CERT, skoro blackholing karmicie prefiksami z MAPS?
--
[ Marcin Kulas jid: h...@j...org ]
[ "Bądź uczynny, pomagaj innym - a wtedy wszyscy wokół pomyślą, ]
[ że to co dla nich robisz, jest twoim zasranym obowiązkiem." ]
Następne wpisy z tego wątku
- 24.10.08 22:24 Krzysztof Halasa
- 25.10.08 06:27 Verox
- 25.10.08 08:28 futszaK
- 25.10.08 08:33 futszaK
- 25.10.08 08:42 futszaK
- 25.10.08 08:48 futszaK
- 25.10.08 10:10 Krzysztof Halasa
- 25.10.08 10:11 Krzysztof Halasa
- 25.10.08 10:24 b...@n...pl
- 25.10.08 10:29 futszaK
- 25.10.08 10:43 Krzysztof Halasa
- 25.10.08 12:34 Lukasz Trabinski
- 25.10.08 21:30 Grzegorz Janoszka
- 25.10.08 21:33 Grzegorz Janoszka
- 25.10.08 21:38 Grzegorz Janoszka
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-30 Gdańsk => Solution Architect (Java background) <=
- 2025-01-30 Zielona Góra => Senior Field Sales (system ERP) <=
- 2025-01-30 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2025-01-30 DeepSeek nie lubi gadać o polityce
- 2025-01-30 Błonie => Administrator systemów <=
- 2025-01-30 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-30 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-30 Faktura z czech.
- 2025-01-29 "Zorganizowana Grupa Przestępcza" poczeka na decyzję o ekstradycji z UK na wolności [RARS]
- 2025-01-29 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-29 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-29 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-29 Poznań => Specjalista ds. Employer Brandingu <=
- 2025-01-29 Warszawa => Developer Microsoft Dynamics 365 Finance & Operations (D36
- 2025-01-29 Warszawa => Junior Rekruter <=