-
11. Data: 2007-12-05 11:45:31
Temat: Re: [tktelekom - przygod ciag dalszy]
Od: Matt Rutkowski <m...@g...com>
Rozbrajanie botow na wlasna reke jest dosc uciazliwym zadaniem i nie
ma gwarancji, ze przyniesie oczekiwane efekty. Mozna oczekiwac, ze
sila ataku chwilowo ustanie po czym intruz przypadkuje z wieksza
sila.
Jeden z botnetow ktory gnebil pare oddzialow naszej firmy byl oparty
na starociu - mstream. Atakujacy dosc szybko sie uczyl i uzywal coraz
to bardziej wyrafinowanych metod.
Samo nakladanie limitow czy ACL'i u upstream ISP przypomina gaszenie
chwilowych pozarow. Bez zastosowania odpowiednich rozwiazan - brak
szan na zakonczenie akcji powodzeniem.
-
12. Data: 2008-03-05 18:07:37
Temat: Re: [tktelekom - przygod ciag dalszy]
Od: konrad rzentarzewski <k...@r...net>
Art from [ r...@W...r3pc10.pl.na.newsach ] ...
:> a ktoś tam w ogóle procesuje nowe zgłoszenia?
:> bo jeśli sam Łukasz to chyba jest zajęty bo na swoje odp. nie dostałem :)
:>
: Poczekaj... Odpisuje (z pewnym opóźnieniem)
już mi się nie chce czekać :)
napisałem do team-cymru i po 129 minutach (to tak w ramach porównania)
od złoszenia mam zapięte 2 sesje z nimi. blackholing to nie jest, ale
przynajmniej bogony mam pozamiatane.
--
:|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/1...@f...org ]|: