eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipspecjalista 2Re: specjalista 2
  • Message-ID: <1674920.Y5ruJRcF0J@latitude>
    From: Neas <n...@n...invalid>
    Subject: Re: specjalista 2
    Newsgroups: pl.internet.polip
    Date: Fri, 20 May 2005 01:31:31 +0200
    References: <2086460.9PqCtDDohU@latitude> <d6huoa$s22$1@nemesis.news.tpi.pl>
    <d6j19q$okh$1@julia.coi.pw.edu.pl>
    <d6j3th$gne$1@sparrow.axelspringer.com.pl>
    Lines: 33
    User-Agent: KNode/0.9.0
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8Bit
    NNTP-Posting-Host: 80.55.25.186
    X-Trace: news.home.net.pl 1116545699 80.55.25.186 (20 May 2005 01:34:59 +0200)
    Organization: home.pl news server
    X-Authenticated-User: n...@p...pl
    Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!nf1.ipartners.pl!ipartners.pl!news.h
    ome.net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.internet.polip:72501
    [ ukryj nagłówki ]

    Krzysztof Oledzki pisze:

    > Neas moim zdaniem nie ma racji. Przyczepił się tego polpaka i męczy.
    > Polpak jaki jest każdy wie, za określone pieniądze można oczekiwać
    > usługi na danym poziomie i tego nie przeskoczysz. Można kupić
    > łącze u kogoś innego.;-) Zresztą, z chęcią poznam nawę operatora,
    > którego pracownik z uśmiechem założmi mi codziennie kilkaset acl
    > na routerze na src IP, na dodatek zapewne samemu zgadując o jakie
    > IP chodzi.

    Po 1 powinien takie coś filtrować może nawet już na routerach brzegowych.
    Wykrycie tcp-syn floodu i innych powszechnie stosowanych metod (D)DoSowania
    jest bardzo łatwe. Po 2 -- zgadując? Przecież oni mają nawet lepszy pogląd
    na sytuację, bo do mnie (ze względu na zwężenie łącza) dochodzą tylko
    fragmenty (D)DoS-u i tylko fragmenty mam w logach.

    > Neas, taka rada. Wybierz sobie jakieś IP i tylko z niego wchodź na IRC.
    > Najlepiej jak na tym IP nic nie będzie, najlepiej stateful FW z dropem
    > na wszystko. Przez SSH można łączyć się na główny IP serwera. Na
    > przyszłość, przypadku ataku DoS, spokojnie będzie można zablokować
    > konkretne porty.

    To by było zbyt proste. Oni niemal zawsze atakują ip:port na którym stoi ssh
    czyli podstawowa usługa na tym serwerze do której mają dostep klienci.

    > I zostaw biednego polpaka w spokoju. Po prostu oczekujesz
    > zbyt dużo, płacąc pewnie jakieś 600 zł/Mbit. Serio ;-)

    Przeciętny PC z linuksem poradziłby sobie z filtrowaniem większości ataków
    dla kilkuset przeciętnych łącz.

    --
    Neas, ?eas@?eas.pl, http://www.neas.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: