-
Data: 2002-04-04 16:55:38
Temat: Re: Usenet w portalu Gazeta.pl
Od: Michal Zalewski <l...@e...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thu, 4 Apr 2002, Godryk wrote:
> Gdy ktoś zaczyna na liście za bardzo bluzgać bez powodu, można grzecznie
> poprosić np. jego admina, żeby mu zwrócił uwagę. Ale jeśli
> X-Forwarded-For da się ustawić, to już nie da się nadawcy
> zidentyfikować. I tylko dlatego chciałbym mieć pewność, że to pole jest
> równie wiarygodne, jak NNTP-Posting-Host.
Czy moze inaczej - po prostu wypadaloby, zeby trzymano sie okreslonej
konwencji. Oczywiscie, moge zapamietac, ze dla smieci wysylanych przez
serwer Gazety mam patrzec w inne miejsce niz dla postow przez inne
serwery... potem oczywiscie moga pojawic sie jeszcze inne serwery
uzywajace jeszcze inne pola... rzecz w tym, ze choc nie uniemozliwia to
polapania sie w tej sytuacji, komplikuje ja bez jakiegokolwiek rozsadnego
powodu, przynajmniej moim zdaniem. Co wiecej, co jesli ktos po prostu nie
zna tego konkretnego serwera, i nie widzi sensownego standardowego
NNTP-Posting-Host, a zamiast tego widzi pole X-Forwarded-For i
X-Origin-IP... No wlasnie, ktore z nich jest wstawione przez serwer, a
ktore przez zlosliwego spammera?
--
____________________________________________________
_
Michal Zalewski [l...@b...bindview.com] [security]
[http://lcamtuf.coredump.cx] <=-=> bash$ :(){ :|:&};:
=-=> Did you know that clones never use mirrors? <=-=
http://lcamtuf.coredump.cx/photo/
Następne wpisy z tego wątku
- 04.04.02 17:16 Przemysław Maciuszko
- 04.04.02 19:20 Michal Zalewski
- 04.04.02 19:21 Michal Zalewski
- 05.04.02 10:26 Przemysław Maciuszko
- 05.04.02 10:26 Przemysław Maciuszko
- 05.04.02 21:12 Michal Zalewski
- 06.04.02 15:21 Przemysław Maciuszko
- 07.04.02 06:07 Sławomir Białek
- 08.04.02 22:21 Godryk
- 09.04.02 01:35 Usenet Gazeta.pl
- 10.04.02 22:05 Jakub K. Boguslaw
- 11.04.02 06:39 Westbam
- 11.04.02 07:24 Przemysław Maciuszko
- 11.04.02 12:45 Westbam
- 11.04.02 12:46 Jakub K. Boguslaw
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-04 Prunt drogi!
- 2025-03-04 Warszawa => Frontend Developer (Angular13+) <=
- 2025-03-04 Warszawa => Frontend Developer (obszar Angular13+) <=
- 2025-03-04 Warszawa => Senior ASP.NET Developer <=
- 2025-03-04 Kraków => MS Dynamics 365BC/NAV Developer <=
- 2025-03-04 Teraz kolej na studentów
- 2025-03-03 Re: Czy to była Polska Dywizja Waffen SS? [SS Galicja]
- 2025-03-03 Narkotyki na Uniwersytecie
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-03-03 a Ty jak się zachowasz w godzinie próby?
- 2025-03-03 nie naprawiam więcej telewizorów
- 2025-03-03 Białystok => Gen AI Engineer <=
- 2025-03-03 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-03 Olsztyn => Sales Specialist <=