eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polip[tktelekom - przygod ciag dalszy] › Re: [tktelekom - przygod ciag dalszy]
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Łukasz Bromirski <1...@i...pl>
    Newsgroups: pl.internet.polip
    Subject: Re: [tktelekom - przygod ciag dalszy]
    Date: Thu, 29 Nov 2007 21:31:05 +0100
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 26
    Message-ID: <fin7if$brb$1@inews.gazeta.pl>
    References: <0...@w...googlegroups.com>
    <fieh3d$6te$1@inews.gazeta.pl>
    <u...@k...net>
    <fiemmg$oqt$1@pyro.tvk.wroc.pl> <fifib7$svt$1@inews.gazeta.pl>
    <3...@i...googlegroups.com>
    NNTP-Posting-Host: bfg9000.jjs.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1196368271 12139 62.111.150.246 (29 Nov 2007 20:31:11 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 29 Nov 2007 20:31:11 +0000 (UTC)
    X-User: y0d4
    In-Reply-To: <3...@i...googlegroups.com>
    User-Agent: Thunderbird 2.0.0.9 (Windows/20071031)
    Xref: news-archive.icm.edu.pl pl.internet.polip:83836
    [ ukryj nagłówki ]

    Matt Rutkowski wrote:

    > Z czystej ciekawosci, udalo sie komu przejac botneta intruzowi? Z
    > czysto teoretycznego punktu widzenia jest to wykonalne. Jak praktyka
    > pokazuje ...?

    Można, parę razy takie rzeczy były robione. Z drugiej strony to
    zwykle dosyć krótkotrwałe 'włamy' i szybko właściciele zaczynają
    się mścić. Inna sprawa, że przy bocie który ma parę milionów nodów
    tworzą się grupy/sektory i trudno jest kontrolować jednym zestawem
    danych uwierzytelniających całego botneta.

    O numerach takich jak wysłanie SYN na port kontrolny bota który
    nie zawiera odpowiedniego 'cookie', co kończy się DDoSem na adres
    źródłowy już na pewno słyszeliście. Teraz trendy jest szyfrowanie
    transmisji kontrolnej i odpowiednie whitelisty na różne istotne
    zakresy adresów IP należące do ISP, tak aby botnet nie próbował
    przypadkiem zaatakować 'czegoś dużego'.

    Zresztą, częściej boty służą do dystrybucji nielegalnej zawartości niż
    DDoSów, sharing jest zwykle bardziej opłacalny niż ataki (po parę
    centów za bota).

    --
    "Don't expect me to cry for all the | Łukasz Bromirski
    reasons you had to die" -- Kurt Cobain | http://lukasz.bromirski.net

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: