eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipspecjalistaRe: specjalista
  • Message-ID: <16175068.qSKuTuSOTn@latitude>
    From: Neas <n...@n...invalid>
    Subject: Re: specjalista
    Newsgroups: pl.internet.polip
    Date: Wed, 11 May 2005 22:22:00 +0200
    References: <2382567.siTsP2s9SH@latitude>
    <s...@t...icm.edu.pl>
    <6307441.YpbqAdYtNY@latitude> <d5t185$rh4$1@nemesis.news.tpi.pl>
    <4167012.ydbBD7JL7S@latitude> <d5to21$5am$1@nemesis.news.tpi.pl>
    Lines: 64
    User-Agent: KNode/0.9.0
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8Bit
    NNTP-Posting-Host: 80.55.25.186
    X-Trace: news.home.net.pl 1115843119 80.55.25.186 (11 May 2005 22:25:19 +0200)
    Organization: home.pl news server
    X-Authenticated-User: n...@p...pl
    Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
    .pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.internet.polip:72311
    [ ukryj nagłówki ]

    Digit pisze:

    > Czyżby zbyt dużo klientów na istniejącej platformie technologicznej(?)

    To jakby ich problem skoro mają to w ofercie.

    > Osobiście pisałem bardziej z perspektywy Frame Relaya, tam nie ma
    > żadnych tego typu dodatków - a cena sporo większa.

    Może większa, ale proporcjonalnie (biorąc pod uwagę upload, możliwość
    otrzymania przynajmniej klasy C i inne cechy).

    > Nie żebym ich bronił, ale potrafie się niejako postawić na ich miejscu.
    > Sam bym sie ucieszył z możliwości wpływania na router brzegowy od strony
    > operatora, nawet za dodatkową opłatą i ustawiania nań jakiegoś
    > przynajmniej wstępnego kształtowania ruchu. Pomarzyć zawsze można.

    Nie rozumiem jednego -- dlaczego w ich interesie nie jest filtrowanie
    oczywistych nadużyć najwcześniej jak to możliwe?

    >>>Mozna poprosić o przepuszczanie tylko wybranych portów usługowych.
    >>>Jesli i takie beda atakowane, mozna najwyżej poprosić o blokowanie
    >>>połączen na dany adres z łącz zagranicznych, lub obcych AS'ow.
    >> >
    >> Obie możliwości w moim przypadku są nie do przyjęcia.
    >
    > To zrozumiałe, bo na trochę bardziej obeznanego "kiddie" nieskuteczne.

    Chodziło mi raczej o to, że taka blokada byłaby bardziej uciążliwa niż same
    DDoS-y.

    >> Wybacz, DSL/FR jest ponoć dedykowany firmom, to nie są już łącza dla
    >> domowych klikaczy. A zabezpieczenia przed podstawowymi metodami takich
    >> ataków powinny być oczywiste. Szczególnie, że nie jest to ani trudne do
    >> zrobienia, ani szczególnie zasobożerne. Zauważ, że tysiące pakietów
    >> przechodzące przez ileśtam różnych routerów TPSA także generują niemałe
    >> obciążenie (po zsumowaniu).
    >
    > Od strony technicznej kształtowanie ruchu po fladze np. SYN, wymaga
    > zaglądania głebiej do zawartości pakietu. Tam gdzie ich liczby idą w
    > tysiące, albo więcej to się zbiera i ma duże znaczenie.

    Pieniądze które ludzie im płacą tez się zbierają proporcjonalnie do ilości
    abonentów, więc ten argument mnie nie przekonuje.

    > Winę ponosi tylko i wyłącznie atakujący. Provider powinien być jednak
    > pomocny w przeciwdziałaniu i doprowadzaniu osobnika przed wymiar
    > sprawiedliwości. Jak najbardziej powinno to leżeć w ich interesie.

    Winę w rozumieniu prawnym może tak, ale IMHO ISP ma obowiązek przeciwdziałać
    takim incydentom i nie jest to kwestia łaski z jego strony. Dlaczego --
    napisałem w poprzednim poście. Chociaż w hipotetycznej sytuacji w której
    olewałby DDoS-y pochodzące od jego własnych klientów można byłoby chyba
    uznać go za współwinnego w pełnym tego słowa znaczeniu.

    > Nie miałem nigdy w ramach usługi limitowania pakietów tcp:syn, nic się
    > dla mnie zatem nie zmieniło. Podczas incydentów każdą moją prośbę
    > spełnili - widać potrafiłem dobrze przewidzieć ich możliwości+chęci w
    > tych sprawach.

    O co prosiłeś?

    --
    Neas, ?eas@?eas.pl, http://www.neas.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: