eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipspecjalistaRe: specjalista
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.axelspringer.com.pl!not-for-mai
    l
    From: Krzysztof Oledzki <o...@...ns.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: specjalista
    Date: Thu, 19 May 2005 22:15:23 +0000 (UTC)
    Organization: Axel Springer Polska
    Lines: 31
    Sender: Ole <o...@p...bsdzine.org>
    Message-ID: <d6j35r$fsm$2@sparrow.axelspringer.com.pl>
    References: <2382567.siTsP2s9SH@latitude> <d626i0$e5v$1@riot.atman.pl>
    <4414505.TGE40JD5Vs@latitude>
    NNTP-Posting-Host: prozac.bsdzine.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: sparrow.axelspringer.com.pl 1116540923 16278 83.238.13.126 (19 May 2005
    22:15:23 GMT)
    X-Complaints-To: a...@n...axelspringer.com.pl
    NNTP-Posting-Date: Thu, 19 May 2005 22:15:23 +0000 (UTC)
    Cancel-Lock: sha1:LIqlGDiImTwyxQsR5fFnXpQsLD4=
    User-Agent: tin/1.6.2-20030910 ("Pabbay") (UNIX) (FreeBSD/4.11-STABLE (i386))
    Xref: news-archive.icm.edu.pl pl.internet.polip:72494
    [ ukryj nagłówki ]

    Neas <n...@n...invalid> wrote:
    <CIACH>
    > Po za tym zwróć uwagę na to, że ów specjalista nie zaproponował żadnego
    > innego rozwiązania. Cały czas powtarzał, że może zablokować dst-port bo nie
    > będzie blokował iluśtam src-ip i to koniec jego inwencji.
    I teraz pomyśl chwileczkę, ile zajmuje zakładanie blokadny na kilkuset src i
    ile razy dzinnie coś takiego możnaby robić. Blokowanie danego hosta
    albo konkretnego portu jest jedynym rozwiązaniem, serio.

    <CIACH>
    > Nie przekonywałem do blokowania akurat po src, tylko do zrobienia
    > czegokolwiek. Nie chciałem sugerować konkretnych rozwiązań, bo nie wiem
    > jakie tam mają możliwości. Wiem natomiast, że wcześniej sobie radzili w
    > identycznych sytuacjach więc są w stanie to zrobić. :)
    Poradzić sobie można, jak atak idzie z kilu IP.

    > Tak jak napisałem w innym poście osobiście uwazam, ze świetnym
    > zabezpieczeniem przed tcp-syn floodem jest rate-limit na tcp-syn po src-ip
    > odnoszący się do minut (nie np. sekund), najlepiej osobne regułki dla
    > newralgicznych portów ale niekoniecznie.
    Jak sobie coś takiego wyobrażasz? Pytam poważnie.

    Pozdrawiam,

    Krzysztof Oledzki

    --
    Krzysztof Olędzki
    e-mail address: ole(a-t)ans(d-o-t)pl
    Registered User: Linux - 189200, BSD - 51140
    Nick Handles: KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: