-
Message-ID: <16175068.qSKuTuSOTn@latitude>
From: Neas <n...@n...invalid>
Subject: Re: specjalista
Newsgroups: pl.internet.polip
Date: Wed, 11 May 2005 22:22:00 +0200
References: <2382567.siTsP2s9SH@latitude>
<s...@t...icm.edu.pl>
<6307441.YpbqAdYtNY@latitude> <d5t185$rh4$1@nemesis.news.tpi.pl>
<4167012.ydbBD7JL7S@latitude> <d5to21$5am$1@nemesis.news.tpi.pl>
Lines: 64
User-Agent: KNode/0.9.0
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8Bit
NNTP-Posting-Host: 80.55.25.186
X-Trace: news.home.net.pl 1115843119 80.55.25.186 (11 May 2005 22:25:19 +0200)
Organization: home.pl news server
X-Authenticated-User: n...@p...pl
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
.pl!not-for-mail
Xref: news-archive.icm.edu.pl pl.internet.polip:72311
[ ukryj nagłówki ]Digit pisze:
> Czyżby zbyt dużo klientów na istniejącej platformie technologicznej(?)
To jakby ich problem skoro mają to w ofercie.
> Osobiście pisałem bardziej z perspektywy Frame Relaya, tam nie ma
> żadnych tego typu dodatków - a cena sporo większa.
Może większa, ale proporcjonalnie (biorąc pod uwagę upload, możliwość
otrzymania przynajmniej klasy C i inne cechy).
> Nie żebym ich bronił, ale potrafie się niejako postawić na ich miejscu.
> Sam bym sie ucieszył z możliwości wpływania na router brzegowy od strony
> operatora, nawet za dodatkową opłatą i ustawiania nań jakiegoś
> przynajmniej wstępnego kształtowania ruchu. Pomarzyć zawsze można.
Nie rozumiem jednego -- dlaczego w ich interesie nie jest filtrowanie
oczywistych nadużyć najwcześniej jak to możliwe?
>>>Mozna poprosić o przepuszczanie tylko wybranych portów usługowych.
>>>Jesli i takie beda atakowane, mozna najwyżej poprosić o blokowanie
>>>połączen na dany adres z łącz zagranicznych, lub obcych AS'ow.
>> >
>> Obie możliwości w moim przypadku są nie do przyjęcia.
>
> To zrozumiałe, bo na trochę bardziej obeznanego "kiddie" nieskuteczne.
Chodziło mi raczej o to, że taka blokada byłaby bardziej uciążliwa niż same
DDoS-y.
>> Wybacz, DSL/FR jest ponoć dedykowany firmom, to nie są już łącza dla
>> domowych klikaczy. A zabezpieczenia przed podstawowymi metodami takich
>> ataków powinny być oczywiste. Szczególnie, że nie jest to ani trudne do
>> zrobienia, ani szczególnie zasobożerne. Zauważ, że tysiące pakietów
>> przechodzące przez ileśtam różnych routerów TPSA także generują niemałe
>> obciążenie (po zsumowaniu).
>
> Od strony technicznej kształtowanie ruchu po fladze np. SYN, wymaga
> zaglądania głebiej do zawartości pakietu. Tam gdzie ich liczby idą w
> tysiące, albo więcej to się zbiera i ma duże znaczenie.
Pieniądze które ludzie im płacą tez się zbierają proporcjonalnie do ilości
abonentów, więc ten argument mnie nie przekonuje.
> Winę ponosi tylko i wyłącznie atakujący. Provider powinien być jednak
> pomocny w przeciwdziałaniu i doprowadzaniu osobnika przed wymiar
> sprawiedliwości. Jak najbardziej powinno to leżeć w ich interesie.
Winę w rozumieniu prawnym może tak, ale IMHO ISP ma obowiązek przeciwdziałać
takim incydentom i nie jest to kwestia łaski z jego strony. Dlaczego --
napisałem w poprzednim poście. Chociaż w hipotetycznej sytuacji w której
olewałby DDoS-y pochodzące od jego własnych klientów można byłoby chyba
uznać go za współwinnego w pełnym tego słowa znaczeniu.
> Nie miałem nigdy w ramach usługi limitowania pakietów tcp:syn, nic się
> dla mnie zatem nie zmieniło. Podczas incydentów każdą moją prośbę
> spełnili - widać potrafiłem dobrze przewidzieć ich możliwości+chęci w
> tych sprawach.
O co prosiłeś?
--
Neas, ?eas@?eas.pl, http://www.neas.pl
Następne wpisy z tego wątku
- 11.05.05 14:02 Piotr Górski
- 11.05.05 22:39 Digit
- 11.05.05 22:51 Neas
- 12.05.05 21:11 Wlochaty
- 13.05.05 12:27 Przemyslaw Frasunek
- 13.05.05 12:48 Neas
- 19.05.05 22:15 Krzysztof Oledzki
- 19.05.05 23:07 Neas
- 19.05.05 23:22 Neas
- 19.05.05 23:28 Krzysztof Oledzki
- 19.05.05 23:35 Krzysztof Oledzki
- 19.05.05 23:42 Neas
- 19.05.05 23:50 Neas
- 19.05.05 23:55 Krzysztof Oledzki
- 19.05.05 23:59 Neas
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=