|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Oleg 2:5020/400 25 Mar 2003 19:10:42 To : Aleksey Barabanov Subject : Re: Hacked! -------------------------------------------------------------------------------- On Thu, 20 Mar 2003, Aleksey Barabanov wrote: > > Сегодня провайдер наш сообщил, что через нас ночью прокачали > > большое кол-во информации, и хочет выставить счет за это дело. > > Прокачка, будто бы была через 1080порт (сокс), и дальше на 25-ый. > > Возможно ли это и что вообще можно сделать? > Все возможно. Самое возможное, что кто-то по наводке вашего провайдера это и > сделал. Ибо ISP обязаны проверять оупен-реллеи и оупен-прокси. Hо после > проверки они должны вас поставить в извествность и предложить перекрыть > дыру под угрозой принудительного блокирования. А в вашем случае решили > сначала попользоваться , а потом уже еще и за ваш счет оплатить свой аудит. Простите? кто это их обязал? > > Вот несколько строчек провайдерских логов из tcpdump (xxx.xxx.xxx.xxx - > То что вам предъявили логи tcpdump говорит о том, что провайдер знал о > ситуации и контролировал ее. А меры к перекрытию не предпринял. Основание? Может быть - такова ваша штатная работа? > А вот здесь через вашу дырку кого-то начинаю иметь спамом. Очень это > некрасиво ! Hа что и обратил внимание провайдер, своевременно предупредив о нежелательности подобных действий > этого ISP лицензия или нет, соберите все протоколы (а если не хватает их у > вас, прикиньтесь чайником и попросите у вашего ISP) и вместе со всем этим > шитом в то , во что теперь превратилось "управление Р". Может вы и > потеряете чистоту отношений с вашим ISP (может его просто закроют), но > платить вам всяко ничего не придется ! Это я вам гарантирую. Со стороны > провайдера в явном виде обнаруживается непрепятствованию преступлению. А это какому же? > фактически предоставление технической возможности для такого преступления. > Потому что не вы должны выполнять полиси Интернета а тот кто дал вам > подключение. Свяжитесь с 64.12.138.152.25 и другими жертвами и они вам > добавят фактического материала. какие полиси? с ФИДО не путаем? Если на то пошло - иметь надо тех, кто открыл дыру. А провайдер обязался предоставлять коннективити - и он предоставляет, согласно договору. Hа каком основании провайдер имеет право вмешиваться в работу клиента? Он праве отказать в предоставлени услуги, если считает что работа с данным клиентом невыгодня по тем-то причинам, но если он не считает ее невыгодной - то не его это дело. Давайте еще привлечем сотовую компанию за непрекращение подрывных разговоров между какими-нибудь террористами... > PS:Правда я думаю все ограничится просто увольнением того оператора, который > запустив tcpdump для сбора статистики не отключил ваше соединение после > первого десятка мегов. рекомендациями по оргмерам по отношению администратора вингейта --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/19529f076ace2.html, оценка из 5, голосов 10
|