eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polip › problem z ciaglym atakowaniem lacza.
Ilość wypowiedzi w tym wątku: 38

  • 21. Data: 2006-06-07 12:01:14
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: Michal Sz <m...@f...com.pl>

    Widze że problem jest i taki zostanie na ......

    Podjąłem dezyzje o zmiene klasy adresowej, pewnie pomoże na jakiś czas.
    Ale nikt nic nie napisał czy ktokolwiek z TPSA , naszych władz, organów
    ścigania, zajmuje się takim procederem.

    Zgłosiłem to na policje, dałem logi, poszło to do prorka a co będzie
    dalej to nie wiem. A znając życie policja dostanie wydruk z RIPE kto
    jest właścielem danej klasy i tyle. Policja zobaczy że to adres z Korei
    i dupa, sprawa zamknięta a firma po 2 miesiącach upadnie.

    Tak nie może być, każdą firme można tak połozyć, nie wspomne o bankach
    internetuwych które na skromnych aDSL pracują.

    Czy w ogóle jest jakaś szansa aby znaleść wonowajce ?

    Michał


  • 22. Data: 2006-06-07 13:12:54
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: "topek" <o...@p...pl>

    > Syn-floody to się limituje per sec, czy per min, a nie ogólnym limitem.

    Na koncowce tak, ale zauwaz lancuch FORWARD
    pozatym napisz mi regulki dla 1000 hostow limitujaca per sec na routerze...

    Zreszta - dyskusja zmierza ku pustce...
    Ja mam swoje rozwiazanie, ktore mi dziala, Ty masz swoja teorie - i niech
    tak zostanie.
    Opisalem tylko swoj przypadek, gdzie zmagalem sie z podobna sytuacja jak
    autor (niekoniecznie takim samym) - i jak go rozwiazalem...

    > A co do udp, to jasne, że nie syn, ale jakie to ma znaczenie? Efekt ten
    > sam. Zresztą limit na końcówce przy ataku z zewnątrz i łączu kilka
    > mbit/s i tak nic nie da.



  • 23. Data: 2006-06-07 13:26:24
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: "topek" <o...@p...pl>


    Użytkownik "Michal Sz" <m...@f...com.pl> napisał w wiadomości
    news:e66f6a$ntr$1@news.onet.pl...
    > Widze że problem jest i taki zostanie na ......
    >
    > Podjąłem dezyzje o zmiene klasy adresowej, pewnie pomoże na jakiś czas.
    > Ale nikt nic nie napisał czy ktokolwiek z TPSA , naszych władz, organów
    > ścigania, zajmuje się takim procederem.
    >
    > Zgłosiłem to na policje, dałem logi, poszło to do prorka a co będzie dalej
    > to nie wiem. A znając życie policja dostanie wydruk z RIPE kto jest
    > właścielem danej klasy i tyle. Policja zobaczy że to adres z Korei i dupa,
    > sprawa zamknięta a firma po 2 miesiącach upadnie.

    Wiec jezeli i tak nie masz nic do stracenia, to zablokuj tego irca na 2-3
    dni i zaobserwuj reakcje.....

    Zbiorczo odpowiem:
    > coś nie tak chyba rozumiesz, nie chodzi mi oto że ktoś z mojej sieci
    > zaczyna atakować czy coś podobnego, za małe łącze mam aby to miało sens.
    Poczytaj o ataku rozproszonym sterowanym przez irca...
    dajmy na to nawet 1 Mbit x 100.000 komputerow zombie plujacych w jeden IP to
    jednak ma sens...
    Mamy rok 2006, to juz nie czasy, gdzie: ping -s 7000 IP kladlo siec...

    > Kontroluje połączenia wychodzące i sprawdzam czy ktoś się łączył z tymi IP
    > co mnie atakują, jak narazie nie było trafień.
    Dziwne zeby byly...

    Na koniec link, moze tutaj Ci pomoga (jezeli to taki atak o jakim piszesz -
    czyli wybitnie w Ciebie)
    http://tinyurl.com/opnh5



  • 24. Data: 2006-06-07 13:45:27
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: Marek Wodzinski <m...@O...mamy.to>

    On Wed, 7 Jun 2006, Michal Sz wrote:

    > coś nie tak chyba rozumiesz, nie chodzi mi oto że ktoś z mojej sieci zaczyna
    > atakować czy coś podobnego, za małe łącze mam aby to miało sens.
    > Kontroluje połączenia wychodzące i sprawdzam czy ktoś się łączył z tymi IP co
    > mnie atakują, jak narazie nie było trafień.

    Żle rozumujesz. Najczęstszy scenariusz to: user od Ciebie siedzi na ircu
    czy innym czacie (i najczęsciej ma 'opa'), komuś sie to nie podoba i
    odpala armie zombie, żeby zrobić temu userowi od Ciebie takiego laga,
    żeby go wywaliło z irca (i zeby mógł wtedy przejąć kanał). Niestety, ale
    powiązanie sterowania tych zombie z userem na ircu nie masz jak
    sprawdzić...
    Naprawdę sprawdź co robi ten Twój user, bo święty to on nie jest.


    pozdrawiam

    majek
    --
    "If you want something done...do yourself!"
    Jean-Baptiste Emmanuel Zorg


  • 25. Data: 2006-06-07 13:50:46
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: wer <a...@o...pl>

    Marek Wodzinski wrote:
    >
    > Żle rozumujesz. Najczęstszy scenariusz to: user od Ciebie siedzi na ircu
    > czy innym czacie (i najczęsciej ma 'opa'), komuś sie to nie podoba i
    > odpala armie zombie, żeby zrobić temu userowi od Ciebie takiego laga,
    > żeby go wywaliło z irca (i zeby mógł wtedy przejąć kanał). Niestety, ale
    > powiązanie sterowania tych zombie z userem na ircu nie masz jak
    > sprawdzić...

    Czy mi sie wydaje, czy po splicie nie mozna dostac opa na kanale? Bo
    byly takie zmiany, zeby nie bylo takeower. Po splicie wejscie na
    wczesniej istniejacy kanal nie daje opa.

    wer


  • 26. Data: 2006-06-07 14:09:03
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: jass <jass@_TIJ_TO_aplin.pl>

    Marek Wodzinski napisał(a):
    > On Wed, 7 Jun 2006, Michal Sz wrote:
    >
    >> coś nie tak chyba rozumiesz, nie chodzi mi oto że ktoś z mojej sieci
    >> zaczyna atakować czy coś podobnego, za małe łącze mam aby to miało sens.
    >> Kontroluje połączenia wychodzące i sprawdzam czy ktoś się łączył z
    >> tymi IP co mnie atakują, jak narazie nie było trafień.
    >
    > Żle rozumujesz. Najczęstszy scenariusz to: user od Ciebie siedzi na ircu
    > czy innym czacie (i najczęsciej ma 'opa'), komuś sie to nie podoba i
    > odpala armie zombie, żeby zrobić temu userowi od Ciebie takiego laga,
    > żeby go wywaliło z irca (i zeby mógł wtedy przejąć kanał). Niestety, ale
    > powiązanie sterowania tych zombie z userem na ircu nie masz jak
    > sprawdzić...
    > Naprawdę sprawdź co robi ten Twój user, bo święty to on nie jest.
    >
    >

    tak wytnijmy irc bo czasami może się zdarzyć że user naszej sieci ma @
    na jakimś kanale i zechcą za to rozwalić nam sieć,

    www też trzeba wyciąć bo masa tam porno i pedofili a to użytkownikom też
    szkodzi i idą na ulice i modrują dzieci

    a i porcie 25 nie zapominajmy bo przecież przez niego też masę spamu się
    przetacza, a spam jak wszyscy (oprócz tych zarabiających na nim) jest zły.


    jaSS


  • 27. Data: 2006-06-07 15:23:30
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: Neas <n...@n...invalid>

    Michal Sz pisze:

    > nie jest to do końca dobre bo zablokuje jedną z usług i może to
    > prowadzić do niezadowolenia wsród klientów.

    Przypuszczam, że do większego niezadowolenia prowadzą (D)DoS-y przez
    ten irc prowokowane.

    --
    Neas, ?eas@?eas.pl, http://www.neas.pl


  • 28. Data: 2006-06-07 15:27:46
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: Neas <n...@n...invalid>

    Michal Sz pisze:

    > Widze że problem jest i taki zostanie na ......
    >
    > Podjąłem dezyzje o zmiene klasy adresowej, pewnie pomoże na jakiś czas.

    To absurdalny pomysł. Nie rób tego.

    > Ale nikt nic nie napisał czy ktokolwiek z TPSA , naszych władz, organów
    > ścigania, zajmuje się takim procederem.

    Niespecjalnie, chyba, że dasz im winnych na tacy.

    > Zgłosiłem to na policje, dałem logi, poszło to do prorka a co będzie
    > dalej to nie wiem. A znając życie policja dostanie wydruk z RIPE kto
    > jest właścielem danej klasy i tyle. Policja zobaczy że to adres z Korei
    > i dupa, sprawa zamknięta a firma po 2 miesiącach upadnie.
    >
    > Tak nie może być, każdą firme można tak połozyć,

    Można się w znacznym stopniu zabezpieczyć.

    > nie wspomne o bankach
    > internetuwych które na skromnych aDSL pracują.

    To akurat bez znaczenia, czy masz 50 mbit czy sdi.

    > Czy w ogóle jest jakaś szansa aby znaleść wonowajce ?

    Tak, jak go sobie sam wytropisz.

    --
    Neas, ?eas@?eas.pl, http://www.neas.pl


  • 29. Data: 2006-06-07 16:58:11
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: icek <i...@p...onet.pl>

    Neas napisał(a):

    > Można się w znacznym stopniu zabezpieczyć.
    jak?
    pewne metody tutaj pokazane są dosyć absurdalne :(
    niektóre są mało skuteczne, a Ty co polecasz? Jak się zabezpieczasz?

    --
    pozdros
    icek


  • 30. Data: 2006-06-07 17:05:04
    Temat: Re: problem z ciaglym atakowaniem lacza.
    Od: Neas <n...@n...invalid>

    icek pisze:

    >> Można się w znacznym stopniu zabezpieczyć.
    > jak?
    > pewne metody tutaj pokazane są dosyć absurdalne :(
    > niektóre są mało skuteczne, a Ty co polecasz? Jak się zabezpieczasz?

    Tu nie widziałem podanej żadnej, w każdym razie żadnej sensownej
    (oprócz wycięcia irc, rzecz jasna). O moich metodach nie będę raczej
    pisał, bo póki co są skuteczne i chciałbym, żeby takie zostały
    możliwie długo.

    --
    Neas, ?eas@?eas.pl, http://www.neas.pl

strony : 1 . 2 . [ 3 ] . 4


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: