-
41. Data: 2008-01-13 15:08:35
Temat: Re: ipv4 2-3 lata
Od: Lukasz Trabinski <l...@t...nospam.net>
Sied@r <s...@d...lub.pl> wrote:
> Nie dalej jak w 2005 roku na LIR training sami Ripowcy mowili ze spoko
> spoko to jeszcze kilka jak nie kilkanascie lat zanim IPv6 wejdzie.
> wiec jak gadaja to niech nie maja pretensji ze pozniej operatorzy tak
> planuja.
Rzeczywiście był takie prognozy RIPE, dodatkowo ci co przejdą na IPv6,
zwolnią do tej pory używane IPv4. Tak sobie myślę, że owe prognozy mogły
nie uwzględniać gwałtownego rozwoju różnego rodzaju urzązdeń mobilnych
korzystających z sieci.
--
ŁT
-
42. Data: 2008-01-13 15:26:39
Temat: Re: ipv4 2-3 lata
Od: Maciej Bebenek <m...@t...waw.pl>
Lukasz Trabinski pisze:
> że celach przestępczych (zdarzaja się kradzieże IPków oraz ASów właśnie
> w tym celu).
>
Z czystej ciekawości - jak można ukraść IP albo AS? A przede wszystkim
po co?
M.
-
43. Data: 2008-01-13 15:45:29
Temat: Re: ipv4 2-3 lata
Od: Krzysztof Oledzki <o...@...ns.pl>
Lukasz Trabinski <l...@t...nospam.net> wrote:
> Pawel Damian <pawel@usun_sz-ek.pl> wrote:
>
> > Na to akurat znajdzie się na pewno masa pomysłów ;) Wystarczy spojrzeć
> > chociażby na wykresy porównujące ilość przydzielonych adresów z
> > faktycznie rozgłaszanymi. Jest tam przepaść - a te ukryte ipki muszą
> > kiedyś wypłynąć. To tylko kwestia czasu aż pojawią się na aukcjach ;)
>
> Do głowy by mi nie przyszło, aby handlować IPkami, po za tym nikt, kto
> chce robić poważny biznes na coś takiego nie będzie się pisał, no chyba
> że celach przestępczych (zdarzaja się kradzieże IPków oraz ASów właśnie
> w tym celu).
Kiedyś też nikt nie myślał, że z handlowania domenami można wyżywić
całą rodzinę i jeszcze znajomych. ;)
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Registered User: Linux - 189200, BSD - 51140
Nick Handles: KO60-RIPE, KO581 (Network Solutions)
-
44. Data: 2008-01-13 15:45:47
Temat: Re: ipv4 2-3 lata
Od: Lukasz Trabinski <l...@t...nospam.net>
Maciej Bebenek <m...@t...waw.pl> wrote:
>> że celach przestępczych (zdarzaja się kradzieże IPków oraz ASów właśnie
>> w tym celu).
>>
>
> Z czystej ciekawości - jak można ukraść IP albo AS? A przede wszystkim
> po co?
Jak, poprzez niezabezpieczone lub zlamane objety aut-num, inetnum, route
- rozglaszanie pod rowniez zlamanym, ukradzionym ASem. Pewnie najlatwiej
jesli taki AS lub Inetnum nie jest uzywany przez kogos innego w danej
chwili. Po co: tutaj pewnie zalezy od kreatywnosci przestepcy, spam,
nielegalne strony porno, konkrolery botnetow i pewnie wiele innych.
Tutaj ladny dokument, chociaz troche stary.
http://www.ripe.net/ripe/meetings/ripe-48/presentati
ons/ripe48-eof-nobile-vegoda.pdf
Na szczescie wiekszosc ISP stosuje filtry BGP, wiec potencjalnie nie jest to
duzy problem.
--
ŁT
-
45. Data: 2008-01-13 15:49:03
Temat: Re: ipv4 2-3 lata
Od: Any User <u...@a...pl>
> kwestia kosztów - miałem ostatnio okazję spotkać się z kilkoma IP
> Resource Analyst z RIPE i opowiadali, jak to ARIN wielkim kosztem
> odzyskał jedną /8 z jakiegoś tam uniwersytetu w USA. Trwało to podobno
> tyle czasu i generowało na tyle dużo kłopotów, że wyciągneli wniosek o
> nieopłacalności tego typu operacji. I ja to całkowicie rozumiem. Wiadomo
> że uwolnienie adresów jest procesem trudnym - a jeżeli ma to powodować
Dlaczego jest to trudne? Daje się takiej firmie, czy szkole, powiedzmy
100 x /24, nakaz rekonfiguracji routerów i po miesiącu (aby mieli czas)
zabiera starą pulę. Finito.
Oczywiście zdaję sobie sprawę, że mogę się mylić. Czy mógłby mi ktoś to
wyjaśnić szerzej?
--
Zobacz, jak się pracuje w Google:
http://pracownik.blogspot.com
-
46. Data: 2008-01-13 16:38:37
Temat: Re: ipv4 2-3 lata
Od: Krzysztof Oledzki <o...@...ns.pl>
Any User <u...@a...pl> wrote:
> > kwestia kosztów - miałem ostatnio okazję spotkać się z kilkoma IP
> > Resource Analyst z RIPE i opowiadali, jak to ARIN wielkim kosztem
> > odzyskał jedną /8 z jakiegoś tam uniwersytetu w USA. Trwało to podobno
> > tyle czasu i generowało na tyle dużo kłopotów, że wyciągneli wniosek o
> > nieopłacalności tego typu operacji. I ja to całkowicie rozumiem. Wiadomo
> > że uwolnienie adresów jest procesem trudnym - a jeżeli ma to powodować
>
> Dlaczego jest to trudne? Daje się takiej firmie, czy szkole, powiedzmy
> 100 x /24, nakaz rekonfiguracji routerów i po miesiącu (aby mieli czas)
> zabiera starą pulę. Finito.
>
> Oczywiście zdaję sobie sprawę, że mogę się mylić. Czy mógłby mi ktoś to
> wyjaśnić szerzej?
Proszę nie karmić tego trolla, jakby ktoś nie wiedział to jest
expert(C)-reaktywacja.
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Registered User: Linux - 189200, BSD - 51140
Nick Handles: KO60-RIPE, KO581 (Network Solutions)
-
47. Data: 2008-01-13 16:48:13
Temat: Re: ipv4 2-3 lata
Od: Przemyslaw Frasunek <v...@f...lublin.pl>
Dnia 13.01.2008 futszaK <f...@g...com> napisał/a:
> do mnie ostatnio jakis kolo dzwonil ze mu hamachi nie dziala i ze ja cos
> blokuje, potem sobie przypomnialem ze nic nie blokuje za wyjatkiem
> wychodzacych UDP>200 bajtow bo mi azerusy z regulek na MT wychodza
Bardzo madre... Blokujesz tym samym niektore odpowiedzi DNS, wiekszosc
VPNow, wiekszosc VoIPa, itd.
--
* Fido: 2:480/124 ** WWW: http://www.frasunek.com ** NICHDL: PMF9-RIPE *
* Jabber ID: v...@c...pl ** PGP ID: 2578FCAD ** HAM-RADIO: SQ8JIV *
-
48. Data: 2008-01-13 17:32:08
Temat: Re: ipv4 2-3 lata
Od: Tomasz Paszkowski <s...@g...com>
Dnia 13.01.2008 Lukasz Trabinski <l...@t...nospam.net> napisał/a:
> http://www.ripe.net/ripe/meetings/ripe-48/presentati
ons/ripe48-eof-nobile-vegoda.pdf
>
> Na szczescie wiekszosc ISP stosuje filtry BGP, wiec potencjalnie nie jest to
> duzy problem.
I co z tego, że stosuje ? Bez problemu można dopisać dowolnego ASN-a do swojego
as-set-a i poprosić upstreamy o aktualizacje swoich filtrów, a że większość
z nich pobiera dane automatem z RIPE , to nawet nie sprawdza czy to co jest
w as-set jest prawdziwe.
--
Tomasz Paszkowski
SS7, Asterisk, IPTV, GPON
-
49. Data: 2008-01-13 17:37:25
Temat: Re: ipv4 2-3 lata
Od: Any User <u...@a...pl>
>>> kwestia kosztów - miałem ostatnio okazję spotkać się z kilkoma IP
>>> Resource Analyst z RIPE i opowiadali, jak to ARIN wielkim kosztem
>>> odzyskał jedną /8 z jakiegoś tam uniwersytetu w USA. Trwało to podobno
>>> tyle czasu i generowało na tyle dużo kłopotów, że wyciągneli wniosek o
>>> nieopłacalności tego typu operacji. I ja to całkowicie rozumiem. Wiadomo
>>> że uwolnienie adresów jest procesem trudnym - a jeżeli ma to powodować
>> Dlaczego jest to trudne? Daje się takiej firmie, czy szkole, powiedzmy
>> 100 x /24, nakaz rekonfiguracji routerów i po miesiącu (aby mieli czas)
>> zabiera starą pulę. Finito.
>>
>> Oczywiście zdaję sobie sprawę, że mogę się mylić. Czy mógłby mi ktoś to
>> wyjaśnić szerzej?
>
> Proszę nie karmić tego trolla, jakby ktoś nie wiedział to jest
> expert(C)-reaktywacja.
Troll, czy nie troll, naprawdę mnie ten temat ciekawi. A przyznam
szczerze, że jako laik, gdy próbowałem kiedyś samodzielnie zgłębić kilka
innych tematów dotyczących RIPE, to musiałem się przebić przez tyle
rzeczy, o których nie miałem pojęcia, a które były również zbyt
obszerne, abym mógł poświecić na nie odpowiednio dużo czasu, że musiałem
dać sobie spokój.
Dlatego też pytam tutaj, aby mi to ktoś wytłumaczył w skrócie, w
przystępny sposób.
--
Zobacz, jak się pracuje w Google:
http://pracownik.blogspot.com
-
50. Data: 2008-01-13 17:41:47
Temat: Re: ipv4 2-3 lata
Od: Lukasz Trabinski <l...@t...nospam.net>
Tomasz Paszkowski <s...@g...com> wrote:
>>
>> Na szczescie wiekszosc ISP stosuje filtry BGP, wiec potencjalnie nie jest to
>> duzy problem.
>
> I co z tego, że stosuje ? Bez problemu można dopisać dowolnego ASN-a do swojego
> as-set-a i poprosić upstreamy o aktualizacje swoich filtrów, a że większość
> z nich pobiera dane automatem z RIPE , to nawet nie sprawdza czy to co jest
> w as-set jest prawdziwe.
OK, filtry nie chronią w 100%, ale chyba widzisz różnicę w akceptowaniu
w BGP wszystkiego jak leci, a czegoś co przeszło przynajmniej tego rodzaju
filtracje. Zostaje wiecej sladow, a potencjalne namierzenie moze byc
latwiejsze.
--
ŁT