Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Ilya Teterin                         2:5020/400     04 Jun 2003  14:23:38
 To : Vladimir V. Ivanov
 Subject : Re: C точки зpения закона...
 -------------------------------------------------------------------------------- 
 
 Wed Jun 04 2003 14:01, Vladimir V. Ivanov wrote to Ilya Teterin:
 
  VVI> Если ты описывал аутентификацию исключительно для pop3 серверов - 
  VVI> то мои возражения можно смело проигнорировать.
 
 Я описывал схему для tcp-cервера. Если у него 512 кб памяти, то он упадет
 просто от порядочного числа коннектов независимо от программного обеспечения.
 
  VVI> Тут есть ещё момент. Если нет ограничений то запросы на авторизацию
  VVI> могут оставаться в очереди более чем на m секунд, в то время как
  VVI> максимальное время ожидания для клиентов этой аутентификации, скажем,
  VVI> m/2. Смысл их хранить, чтобы потом обрабатывать ?
 
 Hикакого. Если клиенту надоело ждать, он отсоединится, и запрос будет выкинут
 из очереди. Это я не додумываю на ходу, это с самого начала так и задумано :)
 
  >> Почему-то мне кажется, что при такой системе брутфорсер просто не >будет
  >> дожидаться ответа от сервера. Hет?
 
  VVI> Т.е. по сути задерживать не обработку а негативный ответ
 
 Аааа, а я-то думал что-то хорошее.
 
 Ладно, на пальцах.
 
 Пусть сервер отвечает на правильный пароль сразу же, а ответы на неправильный
 кладет в очередь и отвечает фиг знает когда.
 
 Тогда брутфорсер выглядит так: открывает тысячу каналов, по каждому из них
 шлем какой-нибудь пароль. Если ответ в течение секунды не пришел, значит,
 пароль был неправильный. Отсоединяемся, соединяемся заново. Итог - 1000
 попыток в секунду, независимо от того, какое ограничение скорости пытался
 сделать наивный разработчик системы.
 
 Ы?
 
 --- ifmail v.2.15dev5
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 C точки зpения закона...   Alexander Shevchenko   02 Jun 2003 11:26:44 
 C точки зpения закона...   Ilya Teterin   02 Jun 2003 15:02:22 
 C точки зpения закона...   Dmitry Radishev   03 Jun 2003 10:04:13 
 C точки зpения закона...   Ilya Teterin   04 Jun 2003 09:31:55 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 10:55:56 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 11:46:09 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 12:08:36 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 12:54:42 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 14:01:33 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 14:23:38 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 16:50:19 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 17:12:52 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 17:44:37 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 18:05:10 
 Re: C точки зpения закона...   Vladimir V. Ivanov   04 Jun 2003 18:59:25 
 Re: C точки зpения закона...   Ilya Teterin   04 Jun 2003 19:57:16 
 Re: C точки зpения закона...   Spartak Radchenko   02 Jun 2003 19:43:18 
Архивное /ru.nethack/16679eb85e077.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional