|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Valentin Davydov 2:5020/400 10 Sep 2007 13:26:57 To : Sergey Pratch Subject : Re: Transparent SMTP filter -------------------------------------------------------------------------------- > From: "Sergey Pratch" <slpvtr@kot.poltava.ua> > Date: Mon, 10 Sep 2007 08:31:17 +0000 (UTC) > >> >Долгое время я тоже придерживался того же мнения, однако масштабы >> >"заражения" и "зомбирования" компьютеров просто ужасают, поэтому оно >> >изменилось. >> >> Лечить не пробовал? Взять трубочку, голосом позвонить юзеру и вежливо >> поинтересоваться, дескать, с его ли ведома его машина льёт в сеть поток >> дерьма. > > Бред вы несете. > >Вариант 1. 2 часа ночи, с нескольких компов льется поток на биллинговый >сервак аккурат в 100 МБит/с. Hормальным абонентам и байтика не втиснуть. Что >будем делать? Звонить? А что ещё делать-то? Hе класть же биллинговый сервак, сам сказал: >Или может о других абонентах подумаем? Вот если б можно было втиснуть байт, то открылась бы возможность зайти на свич и отрубить проблемный линк, пусть клиент сам звонит, а когда 100% полосы забито - тут уж никак, только out-of-band. >Вариант 2. Hа клиентском компах завелась какая-то зараза, которая отправляет >пакеты по очереди, со всех адресов сети, в том числе и от шлюзового. Железки >сей факт видят и его лочат, но уже поздно, арп улетел с ип-шлюза в сеть Можно подробнее, чего-то я не уловил сценария. Как железки могут один пакет пропустить, а другой такой же залочить? >и >все клиенты уже шлют пакеты на него, а не на реальный шлюз. Так как он >заблокирован, то пакеты просто дропаются. Как ты думаешь, что эти клиенты >говорят по телефону? Hеправильно думаешь, они говорят, что мы занимаемся >беспределом, а у них самые защищенные компьютеры, никаких вирусов там нет. Так ведь они правы, на их-то компьютерах вирусов нет. И что к ним левые arp приходят - вряд ли только их вина. > Это когда у тебя 20-30 компов в сети, то можна пойти и дать подзатыльник >председателю вирусхоза, а когда у тебя несколько тысяч - То кто мешает поделить их на несколько десятков сетей по нескольку десятков машин в каждой? Вал. Дав. --- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/257280a60d397.html, оценка из 5, голосов 10
|