eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polip › [tktelekom - przygod ciag dalszy]
Ilość wypowiedzi w tym wątku: 12

  • 1. Data: 2007-11-25 19:24:02
    Temat: [tktelekom - przygod ciag dalszy]
    Od: Matt Rutkowski <m...@g...com>

    Ostatnio nasilila mi sie ilosc atakow na siec firmowa. Po glebszej
    analizie ruchu przychodzacego sporzadzilismy liste adresow IP sieci z
    ktorych przychodza rozne dziwaczne ataki.

    Zadzwonilismy do zacnej firmy TkTelekom z ktorej uslug 'mamy
    przyjemnosc' kozystac i poprosilismy o wyciecie paru podsieci. Pani z
    obslugi nie potrafila poprawnie napisac adresu IP wiec poprosila
    abysmy wyslali wniosek na noc at tktelekom dot pl. Uczynilismy jak
    wskazano.

    Po paru minutach celem potwierdzenia, ze mail dotarl a prosba zostanie
    zrealizowana, zadzwonilismy z powrotem do centrum. Jak sie okazalo,
    Pani stwierdzila, ze nie nie ma 'mozliwosci technicznych' wyciecia
    wskazanych przez nas IP i musimy wybrac tylko jeden z podanych
    adresow. Dodala, ze jesli chcemy aby wyciac wiecej niz jeden adres IP,
    to nalezy skierowac pisemny wniosek na ich adres.

    czy ktos byl swiadkiem podobnych eventow? czy zablokowanie 2-3
    networkow z korei polodniowej jest az tak ciezkim zadaniem dla ISP?


  • 2. Data: 2007-11-25 21:32:58
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: wer <b...@n...pl>

    Matt Rutkowski pisze:
    > Ostatnio nasilila mi sie ilosc atakow na siec firmowa. Po glebszej
    > analizie ruchu przychodzacego sporzadzilismy liste adresow IP sieci z
    > ktorych przychodza rozne dziwaczne ataki.
    >
    > Zadzwonilismy do zacnej firmy TkTelekom z ktorej uslug 'mamy
    > przyjemnosc' kozystac i poprosilismy o wyciecie paru podsieci. Pani z
    > obslugi nie potrafila poprawnie napisac adresu IP wiec poprosila
    > abysmy wyslali wniosek na noc at tktelekom dot pl. Uczynilismy jak
    > wskazano.
    >
    > Po paru minutach celem potwierdzenia, ze mail dotarl a prosba zostanie
    > zrealizowana, zadzwonilismy z powrotem do centrum. Jak sie okazalo,
    > Pani stwierdzila, ze nie nie ma 'mozliwosci technicznych' wyciecia
    > wskazanych przez nas IP i musimy wybrac tylko jeden z podanych
    > adresow. Dodala, ze jesli chcemy aby wyciac wiecej niz jeden adres IP,
    > to nalezy skierowac pisemny wniosek na ich adres.
    >
    > czy ktos byl swiadkiem podobnych eventow? czy zablokowanie 2-3
    > networkow z korei polodniowej jest az tak ciezkim zadaniem dla ISP?
    >

    No wiesz, jest ograniczona liczba ACL w routerach. Trzeba sprawdzić czy
    jeszcze jeden ACL się zmieści. :)

    wer


  • 3. Data: 2007-11-25 22:06:12
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Bartosz Feński aka fEnIo <f...@d...org>

    W artykule Matt Rutkowski napisał(a):

    > Ostatnio nasilila mi sie ilosc atakow na siec firmowa. Po glebszej
    > analizie ruchu przychodzacego sporzadzilismy liste adresow IP sieci z
    > ktorych przychodza rozne dziwaczne ataki.
    >
    > Zadzwonilismy do zacnej firmy TkTelekom z ktorej uslug 'mamy
    > przyjemnosc' kozystac i poprosilismy o wyciecie paru podsieci. Pani z
    > obslugi nie potrafila poprawnie napisac adresu IP wiec poprosila
    > abysmy wyslali wniosek na noc at tktelekom dot pl. Uczynilismy jak
    > wskazano.
    >
    > Po paru minutach celem potwierdzenia, ze mail dotarl a prosba zostanie
    > zrealizowana, zadzwonilismy z powrotem do centrum. Jak sie okazalo,
    > Pani stwierdzila, ze nie nie ma 'mozliwosci technicznych' wyciecia
    > wskazanych przez nas IP i musimy wybrac tylko jeden z podanych
    > adresow. Dodala, ze jesli chcemy aby wyciac wiecej niz jeden adres IP,
    > to nalezy skierowac pisemny wniosek na ich adres.
    >
    > czy ktos byl swiadkiem podobnych eventow? czy zablokowanie 2-3
    > networkow z korei polodniowej jest az tak ciezkim zadaniem dla ISP?

    A czy napisanie wiadomości po polsku jest aż tak ciężkim zadaniem?

    pac! korzystać
    pac! południowa

    pozdr,
    fEnIo
    --
    ,''`. Bartosz Fenski | mailto:f...@d...org | pgp:0x13fefc40 | irc:fEnIo
    : :' : 32-050 Skawina - Glowackiego 3/15 - malopolskie v. - Poland
    `. `' phone:+48602383548 | proud Debian maintainer and user
    `- http://fenski.pl | xmpp:f...@j...org | rlu:172001


  • 4. Data: 2007-11-26 13:18:33
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Komuch <komuch@{NOSPAM}komuch.pl>

    Matt Rutkowski pisze:
    > Ostatnio nasilila mi sie ilosc atakow na siec firmowa. Po glebszej
    > analizie ruchu przychodzacego sporzadzilismy liste adresow IP sieci z
    > ktorych przychodza rozne dziwaczne ataki.
    >
    > Zadzwonilismy do zacnej firmy TkTelekom z ktorej uslug 'mamy
    > przyjemnosc' kozystac i poprosilismy o wyciecie paru podsieci. Pani z
    > obslugi nie potrafila poprawnie napisac adresu IP wiec poprosila
    > abysmy wyslali wniosek na noc at tktelekom dot pl. Uczynilismy jak
    > wskazano.
    >
    > Po paru minutach celem potwierdzenia, ze mail dotarl a prosba zostanie
    > zrealizowana, zadzwonilismy z powrotem do centrum. Jak sie okazalo,
    > Pani stwierdzila, ze nie nie ma 'mozliwosci technicznych' wyciecia
    > wskazanych przez nas IP i musimy wybrac tylko jeden z podanych
    > adresow. Dodala, ze jesli chcemy aby wyciac wiecej niz jeden adres IP,
    > to nalezy skierowac pisemny wniosek na ich adres.
    >
    > czy ktos byl swiadkiem podobnych eventow? czy zablokowanie 2-3
    > networkow z korei polodniowej jest az tak ciezkim zadaniem dla ISP?
    >

    Zainteresuj się projektem BGP Blackholing... i chociaż troszkę sprawę to
    załatwi...
    Chociaż jak to duży ruch od nich, to i tak przez łącze Ci będzie szło...


  • 5. Data: 2007-11-26 13:28:59
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: konrad rzentarzewski <k...@r...net>

    Art from [ komuch@{NOSPAM}komuch.pl ] ...

    : Zainteresuj się projektem BGP Blackholing... i chociaż troszkę sprawę to
    : załatwi...

    a ktoś tam w ogóle procesuje nowe zgłoszenia?
    bo jeśli sam Łukasz to chyba jest zajęty bo na swoje odp. nie dostałem :)

    --
    :|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/1...@f...org ]|:


  • 6. Data: 2007-11-26 14:54:10
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Przemysław Gubernat <r...@W...r3pc10.pl.na.newsach>

    konrad rzentarzewski pisze:
    > Art from [ komuch@{NOSPAM}komuch.pl ] ...
    >
    > : Zainteresuj się projektem BGP Blackholing... i chociaż troszkę sprawę to
    > : załatwi...
    >
    > a ktoś tam w ogóle procesuje nowe zgłoszenia?
    > bo jeśli sam Łukasz to chyba jest zajęty bo na swoje odp. nie dostałem :)
    >
    Poczekaj... Odpisuje (z pewnym opóźnieniem)

    --
    [WRC] Biały Scenic 2000 1,9 dTI
    CB: Intek M-490 + ML 145

    +-=-=-=-=-=-=-=- Przemysław Gubernat -=-=-=-=-=-=-=-=-=-=-=-+
    | _API Internet_ A. Stolarczyk i P. Gubernat Spółka Jawna |
    +-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
    =-=-=-=-+


  • 7. Data: 2007-11-26 15:02:17
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Komuch <komuch@{NOSPAM}komuch.pl>

    Przemysław Gubernat pisze:

    > Poczekaj... Odpisuje (z pewnym opóźnieniem)
    >

    Dokładnie... To bardzo zajęty człowiek...
    Ja czekałem też dość długo, ale odezwał się i zestawiło się sesje BGP :)
    Chociaż mnie jeszcze nie ma na liście uczestników.


  • 8. Data: 2007-11-26 22:45:53
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Łukasz Bromirski <1...@i...pl>

    Przemysław Gubernat wrote:

    >> a ktoś tam w ogóle procesuje nowe zgłoszenia?
    >> bo jeśli sam Łukasz to chyba jest zajęty bo na swoje odp. nie dostałem :)
    > Poczekaj... Odpisuje (z pewnym opóźnieniem)

    :)

    Prawda jest taka, że faktycznie zostałem sam tak naprawdę i prawda
    jest też przy okazji taka, że mimo że projekt jest ważny, trafiają
    się non-stop rzeczy ważniejsze, zatem kolejka wcale tak szybko nie
    maleje. Mam jednak asa w rękawie i nie zawacham się go użyć! :)

    Przy okazji trafiają się również problemy sprzętowe, problemy z
    rzetelnością i wiele innych problemów. Ale projekt jest, trwa, niebawem
    (może przed świętami?) powinno udać się dołączyć dwa ważne ASy. Ale
    na razie cicho-sza i wracam za kurtynkę :)

    --
    "Don't expect me to cry for all the | Łukasz Bromirski
    reasons you had to die" -- Kurt Cobain | http://lukasz.bromirski.net


  • 9. Data: 2007-11-26 23:46:46
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Matt Rutkowski <m...@g...com>

    Projekt dosc sensowny i dobrze, ze cieszy sie popularnoscia:)

    Pocieszajace jest, ze admini tk-telekomu czytaja grupe. Na razie
    czekamy na rozwoj eventow. Zobaczymy co czas przyniesie.

    Z czystej ciekawosci, udalo sie komu przejac botneta intruzowi? Z
    czysto teoretycznego punktu widzenia jest to wykonalne. Jak praktyka
    pokazuje ...?


  • 10. Data: 2007-11-29 20:31:05
    Temat: Re: [tktelekom - przygod ciag dalszy]
    Od: Łukasz Bromirski <1...@i...pl>

    Matt Rutkowski wrote:

    > Z czystej ciekawosci, udalo sie komu przejac botneta intruzowi? Z
    > czysto teoretycznego punktu widzenia jest to wykonalne. Jak praktyka
    > pokazuje ...?

    Można, parę razy takie rzeczy były robione. Z drugiej strony to
    zwykle dosyć krótkotrwałe 'włamy' i szybko właściciele zaczynają
    się mścić. Inna sprawa, że przy bocie który ma parę milionów nodów
    tworzą się grupy/sektory i trudno jest kontrolować jednym zestawem
    danych uwierzytelniających całego botneta.

    O numerach takich jak wysłanie SYN na port kontrolny bota który
    nie zawiera odpowiedniego 'cookie', co kończy się DDoSem na adres
    źródłowy już na pewno słyszeliście. Teraz trendy jest szyfrowanie
    transmisji kontrolnej i odpowiednie whitelisty na różne istotne
    zakresy adresów IP należące do ISP, tak aby botnet nie próbował
    przypadkiem zaatakować 'czegoś dużego'.

    Zresztą, częściej boty służą do dystrybucji nielegalnej zawartości niż
    DDoSów, sharing jest zwykle bardziej opłacalny niż ataki (po parę
    centów za bota).

    --
    "Don't expect me to cry for all the | Łukasz Bromirski
    reasons you had to die" -- Kurt Cobain | http://lukasz.bromirski.net

strony : [ 1 ] . 2


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: