-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!newsfeed.tpintern
et.pl!nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Digit <d...@k...ma.pisac.ten.zna>
Newsgroups: pl.internet.polip
Subject: Re: specjalista
Date: Wed, 11 May 2005 21:51:09 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 87
Message-ID: <d5to21$5am$1@nemesis.news.tpi.pl>
References: <2382567.siTsP2s9SH@latitude>
<s...@t...icm.edu.pl>
<6307441.YpbqAdYtNY@latitude> <d5t185$rh4$1@nemesis.news.tpi.pl>
<4167012.ydbBD7JL7S@latitude>
NNTP-Posting-Host: 213.76.157.69
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1115841409 5462 213.76.157.69 (11 May 2005 19:56:49 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 11 May 2005 19:56:49 +0000 (UTC)
User-Agent: Mozilla Thunderbird 1.0 (Windows/20041206)
X-Accept-Language: en-us, en
In-Reply-To: <4167012.ydbBD7JL7S@latitude>
Xref: news-archive.icm.edu.pl pl.internet.polip:72306
[ ukryj nagłówki ]Neas wrote:
[...]
>>aczkolwiek już widzę jak TP czy inne firmy będą swiadczyć
>>takie usługi na masówkach typu DSL, czy nawet FR.
> >
> Co ciekawe, swiadczy. A w każdym razie powinna. Na przykład w skład
> podstawowego pakietu DSL wchodzi ponoć
> [http://www.internetdsl.pl/pages/info_zabezpieczenia
.php]. Ponoć, bo z
> moich doświadczeń wynika, że kiedyś to działało, a potem przestało.
> Szczególnie ochrona przed tcp-syn floodem.
Czyżby zbyt dużo klientów na istniejącej platformie technologicznej(?)
Osobiście pisałem bardziej z perspektywy Frame Relaya, tam nie ma
żadnych tego typu dodatków - a cena sporo większa.
[...]
>>Provider świadczy usługę transmisji danych i jak widać wywiązuje sie z
>>tego w 100%.
>>Problemem (Internetu) są wszelkie osobniki DDoS-ujące, czy to dla
>>zabawy, czy dla podbudowania własnego ego.
>
>
> Nie wywiązuje się, bo nie mogę z tej transmisji korzystać. Po pierwsze DDoS
> nie jest rzeczą, którą mógłby życzyć sobie jakikolwiek klient (więc to nie
> on 'wykorzystuje' nim łącze, jeśli wiesz, co mam na myśli), a po drugie
> taki atak przechodzi najpierw przez routery providera, który powinien to
> wtedy wyfiltrować. Z resztą sam polpak przyjmuje takie zgłoszenia jako
> 'awarie'.
Nie żebym ich bronił, ale potrafie się niejako postawić na ich miejscu.
Sam bym sie ucieszył z możliwości wpływania na router brzegowy od strony
operatora, nawet za dodatkową opłatą i ustawiania nań jakiegoś
przynajmniej wstępnego kształtowania ruchu. Pomarzyć zawsze można.
[...]
>>Mozna poprosić o przepuszczanie tylko wybranych portów usługowych.
>>Jesli i takie beda atakowane, mozna najwyżej poprosić o blokowanie
>>połączen na dany adres z łącz zagranicznych, lub obcych AS'ow.
> >
> Obie możliwości w moim przypadku są nie do przyjęcia.
To zrozumiałe, bo na trochę bardziej obeznanego "kiddie" nieskuteczne.
> Wybacz, DSL/FR jest ponoć dedykowany firmom, to nie są już łącza dla
> domowych klikaczy. A zabezpieczenia przed podstawowymi metodami takich
> ataków powinny być oczywiste. Szczególnie, że nie jest to ani trudne do
> zrobienia, ani szczególnie zasobożerne. Zauważ, że tysiące pakietów
> przechodzące przez ileśtam różnych routerów TPSA także generują niemałe
> obciążenie (po zsumowaniu).
Od strony technicznej kształtowanie ruchu po fladze np. SYN, wymaga
zaglądania głebiej do zawartości pakietu. Tam gdzie ich liczby idą w
tysiące, albo więcej to się zbiera i ma duże znaczenie.
>
>>>Po czwarte DDoS był naprawdę duży, na moich 2mbit miałem jakieś 98-99%
>>>loss. Przy przeciętnym DDoS-necie jest przynajmniej o kilka % mniej.
>>>Wnioskuję po tym, ze po ich sieci latało przez 4h jakieś 100mbit/s
>>>śmieci, albo i więcej, pewnie w dużej części z ich własnych neostrad etc.
>>>Olewanie czegoś takiego to po prostu skandal.
Winę ponosi tylko i wyłącznie atakujący. Provider powinien być jednak
pomocny w przeciwdziałaniu i doprowadzaniu osobnika przed wymiar
sprawiedliwości. Jak najbardziej powinno to leżeć w ich interesie.
>>Ja po swoich niemiłych doswiadczeniach z DDoS'ami i Działem
>>Bezpieczeństwa CST TP, uważam że to są w stanie zrobic, to robią i
>>absolutnie nie mam nic do zarzucenia, a obrywanie pakietami nikogo nie
>>cieszy.
>
>
> No, tak było kiedyś. Teraz ów 'specjalista' przebąkiwał coś o jakichś
> pakietach bezpieczeństwa, moze kazali im olewać zgłoszenia żeby naciągnąć
> ludzi na to?
Nie miałem nigdy w ramach usługi limitowania pakietów tcp:syn, nic się
dla mnie zatem nie zmieniło. Podczas incydentów każdą moją prośbę
spełnili - widać potrafiłem dobrze przewidzieć ich możliwości+chęci w
tych sprawach.
d.
--
ircx.net.pl team
Następne wpisy z tego wątku
- 11.05.05 20:22 Neas
- 11.05.05 14:02 Piotr Górski
- 11.05.05 22:39 Digit
- 11.05.05 22:51 Neas
- 12.05.05 21:11 Wlochaty
- 13.05.05 12:27 Przemyslaw Frasunek
- 13.05.05 12:48 Neas
- 19.05.05 22:15 Krzysztof Oledzki
- 19.05.05 23:07 Neas
- 19.05.05 23:22 Neas
- 19.05.05 23:28 Krzysztof Oledzki
- 19.05.05 23:35 Krzysztof Oledzki
- 19.05.05 23:42 Neas
- 19.05.05 23:50 Neas
- 19.05.05 23:55 Krzysztof Oledzki
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-05 Chiny-Kraków => Backend Developer (Node + Java) <=
- 2025-03-05 Warszawa => JavaScript / Node / Fullstack Developer <=
- 2025-03-05 China-Kraków => Key Account Manager IT <=
- 2025-03-05 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-05 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-03-05 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-03-05 Żerniki => Dyspozytor Międzynarodowy <=
- 2025-03-05 Katowice => Key Account Manager (ERP) <=
- 2025-03-04 Prunt drogi!
- 2025-03-04 Warszawa => Frontend Developer (Angular13+) <=
- 2025-03-04 Warszawa => Frontend Developer (obszar Angular13+) <=
- 2025-03-04 Warszawa => Senior ASP.NET Developer <=
- 2025-03-04 Kraków => MS Dynamics 365BC/NAV Developer <=
- 2025-03-04 Teraz kolej na studentów
- 2025-03-03 Re: Czy to była Polska Dywizja Waffen SS? [SS Galicja]