-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
pl!news.tu.kielce.pl!news.kropka.net!not-for-mail
From: Marcin Kulas <0...@...jabbed.org>
Newsgroups: pl.internet.polip
Subject: Re: TPSA nullroutuje nie swoje IP
Date: Sun, 2 Nov 2008 23:43:45 +0100
Organization: K5
Lines: 43
Message-ID: <s...@...jabbed.org>
References: <gdo6t8$u15$1@news.onet.pl> <gdobt4$pve$1@opal.futuro.pl>
<gdph18$acd$1@news.onet.pl> <gdpjqq$3jj$1@atlantis.news.neostrada.pl>
<s...@...jabbed.org>
<geksh7$k7f$2@nemesis.news.neostrada.pl>
NNTP-Posting-Host: k5.local
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: k5.kropka.net 1225665825 10082 192.168.11.1 (2 Nov 2008 22:43:45 GMT)
X-Complaints-To: u...@k...net
NNTP-Posting-Date: Sun, 2 Nov 2008 22:43:45 +0000 (UTC)
User-Agent: slrn/pre0.9.9-111 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:87484
[ ukryj nagłówki ]xarafaxz@[TNIJTA]gmail.com wrote:
> Nie mam pojęcia czy TPSA kierowało to samo co mną, ale nadaje userom
> dynamiczne ip z prostego powodu: zużycie. Przykładowo mając 2k adresów
> mogę, śpiąc spokojnie, podpiąć do nich 3k userów.
Jest to jakiś argument, ale wtedy Ty masz więcej roboty, jak ktoś
z Twojej sieci narozrabia (a w dużych sieciach dzieje się to co chwilę)
i to do Ciebie należy potem szukanie kto danego dnia o danej godzinie
miał podany IP, by urwać łeb abuserowi i nasikać do szyi, a potem jeszcze
dyskutować z poszkodowanymi.
Jeśli tego nie będziesz robił, to trachną Ci całą pulę i wtedy możesz
mieć problem z utrzymaniem klientów, którym poczta/cokolwiek przestanie
do świata docierać.
W przypadku stałego IP dajesz strzelbę w ręce poszkodowanego. Jeśli chce,
może wyciąć w pień jeden IP i obie strony mają mniej roboty.
> Tak czy siak rozdawanie statycznych IP _użytkownikom domowym_
> uważam za marnotrawstwo,
YMMV
> Aha i co do blokowania abuserów po adresie IP, RBL-i itp, to uważam
> że jest to _zawsze_ złe, od tego służy abuse czy CERT, zależy co
> kto ma.
Żartujesz, prawda?
Gdybm chciał zgłaszać każdy spam do abuse/CERT-u, musiałbym to robić
automatycznie. Najprawdopodobniej po kilku dniach zostałbym sam wycięty
za spamowanie ich skrzynek. Dużo prościej i szybciej jest wycinać
od ręki u siebie. Abuse/CERT bym zostawił na grubsze incydenty.
Kiedyś z automatu karmiłem SpamCopa. Sprawność takiego mechanizmu
była średnia w porównaniu z tym czego używam teraz.
Bardziej mi się opłaca utrzymywać własnego RBL-a, którego karmię
tym czym chcę, a potem zasilam nim wszystkie swoje maszyny. Mniej
roboty i false positives, a więcej pożytku dla klientów.
--
[ Marcin Kulas jid: h...@j...org ]
[ "Bądź uczynny, pomagaj innym - a wtedy wszyscy wokół pomyślą, ]
[ że to co dla nich robisz, jest twoim zasranym obowiązkiem." ]
Następne wpisy z tego wątku
- 03.11.08 00:30 xarafaxz@[tnij_ta]gmail.com
- 03.11.08 07:29 Marcin Kulas
- 03.11.08 08:05 b...@n...pl
- 04.11.08 17:37 Piotr KUCHARSKI
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 A niektórym to naprawdę zależy na ekologi w miastach LPG POWRACA ;-)
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=