-
Data: 2005-05-19 23:55:41
Temat: Re: specjalista
Od: Krzysztof Oledzki <o...@...ns.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Neas <n...@n...invalid> wrote:
> Krzysztof Oledzki pisze:
>
> > A teraz pomyśl że nie masz dostępu do takich logów, tak jak operator
> > Polpaka. Co teraz? Jak poznasz że dane zapytanie DNS było częścią ataku?
>
> Tego od nich nie oczekiwałem. Pisałem o tcp-syn floodzie. Chyba nietrudno
> stwierdzić, że setny z kolei tcp-syn na port 22 z tego samego IP to DoS?
Zależy w jakim czasie. Kilku userów zza tego samego nata, starając się
połączyć w czasie takiego ataku, dość szybko może wygenerować sto SYNów.
Ja np. nie wziąłym na siebie odpowiedzialności podejmowania decyzji, jaki
IP mam klientowi zablkować. Szczególnie że klient nie zgadza się na
zablokowanie portu.
> Szczególnie, gdy dst-ip te zapytania ignoruje?
Dlaczego? I skąd to wiadomo?
> >> Moim zdaniem zdecydowanie przejaskrawiasz ten domniemany problem z
> >> tymczasowym
> >> wycięciem kilkuset ipków.
> > Ciągle zapominasz, że nie jesteś sam. OK, jako administrator swojej sieci
> > możesz poświęcić dowolnie wiele czasu na odpieranie ataku. Będąc
> > operatorem w takim jak Polpak nie masz już takiego komfortu - masz tysiące
> > klientów, każdy ma jakieś problemy. Zostało zaproponowane rozwiązanie,
> > które w dobrze zaprojektowanej sieci powinno zadziałać.
> Ależ to nie wymaga poświęcenia dowolnej ilości czasu. To jest bardzo proste
> i przeciętnie rozgarniętej osobie nie powinno zająć więcej niż kilka minut.
> Ów specjalista więcej czasu stracił na opowiadanie głupot przez telefon.
O tam. Poświęcił swój czas dla Ciebie. To też coś.
> > Kto poważny
> > wchodzi na IRC z adresem, na którym znajdują się krytyczne dla pracy firmy
> > usługi?
> Na tym serwerze udostepniane są konta z dostepem do shella, więc przed
> IRC-em nie ma jak się obronić.
Coś takiego jak firewall nie funkcjonuje na tym serwerze?
> >> Jeśli już nie potrafią zastosować bardziej sensownego
> >> rozwiązania (przykłady podałem w innych postach) to mogliby zrobić
> >> chociaż to.
> > Podałeś im gotowe ip? Zasugerowałeś że przygotujesz aclki wg. ich zaleceń?
> Nie mogłem połączyć się zdalnie z tym hostem, przecież był DoSowany.
Nie masz jakiegoś backupowego dojścia do sieci na wypadak awarii?
Neostrada, DSL, modem, alboco? To chyba nie jest jakaś krytyczna
sieć i serwer. ;)
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Registered User: Linux - 189200, BSD - 51140
Nick Handles: KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i