-
Data: 2004-07-31 04:18:07
Temat: Re: blaster, sasser, spam...apokalipsa internetu?
Od: Marek Moskal <m...@i...p-l> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Bartosz Waszak napisal(a) [30 Jul 2004]:
> a jak coś wytniesz, to zacznie wydzwanić i grozić rozwiązaniem umowy,
> gdyż ograniczasz jego dostep do sieci, a mial w umowie napisane, że
> jest on nielimitowany (poza przepływnością która wykupił).
Ale przepustowosc gwarantujesz tylko _do_ routera brzegowego, prawda? A
potem to ile Internet akurat da...
>> W druga strone - wolalbys zeby twoj upstream odsylal ci np. 10x
>> wiecej ruchu niz masz wykupione do niego lacze? Nie, nie chcialbys
>> przyjmowac nadmiarowych smieci (za ktore nikt nie placi).
> Bez przesady z tym 10x wiecej ruch niż mam wykupione. Conajwyżej 5%
> pasma które klient ma to wirusy (no chyba, że jest jakiś ddosujący, a
> to wychodzi od klienta z reguły).
Nie rozumiesz o co mi chodzilo - jezeli np. ktos uruchomi botnet, moze
zaczac wysylac _do_ twojego klienta 10x wiecej ruchu, niz wynosi twoje
wlasne lacze do upstreama (czyli operatora od ktorego kupujesz lacza).
Wtedy zdecydowanie masz problem.
> Jeśli nie chce otrzymywać jakiś rzeczy na uplinku, to zgłaszam sprawe
> do uplinka, że ma mi filtrować na brzegu do mnie port 135 na
> przykład. Ale to jest moja decyzja, że ja chce mieć to wyfiltrowane,
> a nie decyzja isp.
Zgadza sie - chodzi o to zeby wszyscy swiadomi bezpieczenstwa prosili o
odfiltrowanie mozliwie duzo rzeczy nienormalnych. Przyklad - ograniczanie
ICMP, odrzucanie pakietow z adresem _zrodlowym_ nalezacym do twojej sieci
itd. Nie szkodzi to normalnemu ruchowi, a pozwala pozbyc sie duzej ilosci
pakietow "lewych", ze sfalszowanymi adresami zrodlowymi itd.
> Równie dobrze ten spory ruch na porcie 135tym może być VPNem po
> którym idzie łaczność z innym odciałem, albo klient komunikuje się
> nim z bankiem.
> Nie mnie o tym decydować, co ma przechodzić - klient ma decydować. Ja
> mam zapewnić medium tylko od mojego uplinka do klienta.
"Ja tu tylko sprzatam".
Klient NIE ma decydowac. Jezeli klient wysyla ruch ze sfalszowanymi
adresami zrodlowymi (nie swoimi), albo na adresy docelowe z sieci
prywatnych (10/8) albo 100% ICMP, albo jeszcze inna dziwna rzecz, to jako
operator zdecydowanie masz nie tylko prawo ale i obowiazek podjac
dzialanie.
To klient w takim przypadku lamie umowe - np. falszuje adresy.
--
(moskit-at-irc.pl)
Następne wpisy z tego wątku
- 01.08.04 15:48 Tomek Banach
- 14.08.04 06:48 mpx
- 14.08.04 11:47 Piotr KUCHARSKI
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML