-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news2.icm.edu.pl!sgh.waw.pl!moderators!
chopin
From: Michal Jankowski <m...@f...edu.pl>
Newsgroups: pl.internet.polip
Subject: Re: cokolwiek.net & cokolwiek.com
Date: Tue, 16 Sep 2003 21:45:04 +0000 (UTC)
Organization: Warsaw University, Physics Department
Lines: 45
Approved: B...@b...bofh.org.pl
Message-ID: <2...@c...fuw.edu.pl>
References: <bk7eu1$365$1@lt.wsisiz.edu.pl> <bk7l0i$5tm$1@absolut.sgh.waw.pl>
NNTP-Posting-Host: akson.sgh.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Original-Date: Tue, 16 Sep 2003 23:05:43 +0200
X-Original-NNTP-Posting-Host: cclan.fuw.edu.pl
X-Original-X-Trace: h1.uw.edu.pl 1063746343 9749 193.0.81.21 (16 Sep 2003 21:05:43
GMT)
X-Original-X-Complaints-To: u...@h...uw.edu.pl
X-Original-NNTP-Posting-Date: 16 Sep 2003 21:05:43 GMT
X-Original-User-Agent: Gnus/5.1002 (Gnus v5.10.2) Emacs/21.3 (usg-unix-v)
Cancel-Lock: sha1:I11vA8symBMFbe9vWLFKbtn0V8A=
X-Moderator: Piotr Kucharski <chopin at sgh dot waw dot pl>
X-Moder-Tool: modArc v2.1, last rev. 2003.07.17
Xref: news-archive.icm.edu.pl pl.internet.polip:58384
[ ukryj nagłówki ]"Usluga" dotyczy glownie 1) http na port 80 i 2) smtp na port 25.
Ad 1) pokazuje sie strona firmy na V. zamiast komunikatu o blednym
adresie.
Ad 2) poczta do nas pochadzaca z nieistniejacych domen jest
przyjmowana, zamiast byc odrzucona na wstepie, a poczta od nas do
nieistniejacych domen probuje sie wyslac do firmy V., gdzie jest
odrzucana w sposob nader malo profesjonalny i tez z mylacym
komunikatem.
Sposoby zaradcze mozna podzielic z grubsza na 3 rodzaje: na poziomie
DNSu, warstwy transportowej i aplikacyjnej.
a) Modyfikujemy nasz serwer DNS, zeby wszystkie odpowiedzi zawierajace
"trefny" numer IP zmienial na komunikat "nie ma takiej domeny".
Wszystko wraca do sytuacji sprzed kilku dni. Wada rozwiazania jest
koniecznosc zadbania, aby nasi userzy nie korzystali z innych serwerow
DNS (ale to w wielu miejscach i tak sie robi) oraz koniecznosc
przekompilowania kodu serwera DNS z wprowdzonymi dosc "na kolanie"
poprawkami.
b) Blokujemy trefny adres na routerach. Do polaczenia (tak http, jak
smtp) z serwerami firmy V. nie dochodzi, ale uzytkownicy dostaja inne
niz dotad komunikaty o bledach, wygladajace na klopoty z lacznoscia, a
co gorsza poczta wyslana na bledny adres wraca do nadawcy dopiero po
kilku dniach, wczesniej zapychajac kolejke. Rozwiazanie wariantowe to
przekierowanie portu 80 na wlasny serwer, ktory bedzie wyswietlal
komunikat "nie ma takiej strony".
c) Rozwiazania aplikacyjne w czesci http mozna zastosowac tylko do
serwerow proxy czy cache, bo nie mamy kontroli nad przegladarka
"kazdego jednego" usera.
Natomiast co do smtp, to mozna dosc latwo nauczyc program MTA, zeby
adresy tlumaczace sie na owo trefne IP traktowal rownowaznie z
nieistniejacymi.
Niestety, wszystkie jak jeden maz powyzsze rozwiazania jako kryterium
"trefnosci" posluguja sie konkretnym, explicite wpisanym numerem IP i
jesli ten numer sie zmieni, to lezymy, dopoki nie wpiszemy nowego... I
tak w kolko...
Komentarze mile widziane.
MJ
Następne wpisy z tego wątku
- 16.09.03 22:44 Piotr KUCHARSKI
- 17.09.03 14:32 Przemyslaw Frasunek
- 17.09.03 14:32 Michal Jankowski
- 17.09.03 14:32 Paweł Sikora (aka pluto)
- 17.09.03 14:32 Tomasz Ostrowski
- 17.09.03 14:32 Przemyslaw Frasunek
- 17.09.03 14:39 Piotr KUCHARSKI
- 17.09.03 15:39 Michal Jankowski
- 17.09.03 16:33 Tomasz Ostrowski
- 17.09.03 22:43 Lukasz Trabinski
- 17.09.03 22:57 Piotr KUCHARSKI
- 21.09.03 14:32 tm
- 21.09.03 14:55 Piotr KUCHARSKI
- 21.09.03 17:19 Piotr KUCHARSKI
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-21 Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-21 ciekawy układ magnetofonu
- 2024-12-21 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2024-12-21 Warszawa => Java Developer <=
- 2024-12-21 Zalesie Borowe => Medical Equipment Service Engineer <=
- 2024-12-21 Żerniki => Specjalista ds. Employer Brandingu <=
- 2024-12-21 jak tacy debile
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-20 czyste powietrze
- 2024-12-20 Katowice => Analyst in the Trade Development department (experience wi