|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Andrey Sverdlichenko 2:5020/400 16 Dec 2002 19:30:50 To : "Anton Vorontsov" Subject : Re: xspider --------------------------------------------------------------------------------
On Sun, 15 Dec 2002 12:28:10 +0300, Anton Vorontsov wrote:
>> Так же и при сканировании портов - можно отправить письмо сканирующему
>> или провайдеру, который и будет разбираться.
>
> Во-во, нам зарубежные сетки сразу же присылают запрос на разборки, в
> случае если обнаруживают SNMP опросы. Далее мы (а обычно - партнер,
> через которого проключен клиент) проводим разъяснительную работу с
> клиентом, на тему, что можно, а что нельзя. И в 99% случаев - клиенты
> больше так не делают. По крайней мере, не сканируют те сетки.
Эх... А один очень умный провайдер зафильтровал вообще весь SNMP
проходящий через его сеть. Причем snmp trap оставил. А мне пришлось
по телефону с каким-то провинциальным институтом разбираться, почему
банк не может управлять нашей железкой, установленой в этом институте
для защиты банкомата. Причем тамошний админ только с третьего
раза сообразил, что в выводе tcpdump'а SNMP не появлялся. Хорошо хоть
не виндузятник был, как бы я того заставил пакетики в сети посмотреть...
Впрочем, корень зла был в руководстве, которое все-таки заставило
управлять первой версией железки по SNMP. Потом прошло.
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/16959bd995f1d.html, оценка из 5, голосов 10
|