Re: anonimowosc polaczen z TPSA

Autor: Robert Richard George 'reptile' Wal (reptile_at_reptile.eu.org)
Data: Tue 03 Nov 1998 - 19:56:50 MET


On 98.11.03 Jaroslaw Rafa pressed the following keys:

> Dnia 31 Oct 98 o godz. 4:17, Robert Richard George 'reptil napisal(a):
>
> > PS. W praktyce, jeśliby to miało tak działać, to jeśli nie napiszesz od
> > jajka serwera DNS korzystającego z danych o numerze dzwoniącego, to możesz
> > o tym zapomnieć.
> A czy tego nie zalatwi dynDNS, taki jak ma np. dyn.ml.org ???

Nie wiem, bo nie wiem, jak działa dyn.ml.org, ale zajrzę.

> > Już raczej firewall, który przechwytuje komunikację z
> > identem na dialupie i nadaje odpowiedziom postać:
> >
> > sport, cport : user+"-"+MD5(numer) : OTHER
> >
> > jeśli ident odpowiada, albo po prostu
> >
> > sport, cport : MD5(numer) : OTHER
> >
> > jeśli jest głucho. A adresy dial-upów pozostają takie jakie były, np.
> > ppp-123.lodz.tpnet.pl
> To jest dosc dobry pomysl, ale juz kiedys dawno byla tu o tym mowa, ze
> niektorzy podpinaja cale sieci (np. szkolne) z serwerem linuxowym przez
> 0202122 (znam takie przypadki!) i chcieliby, zeby ident dawal "normalna"
> odpowiedz.

Przecież nadal działa, tylko dokłada MD5(numer) oprócz userid. Tzn działa,
jeśli działa ident w tej sieci włączanej przez dial-up, co nie zawsze musi
być trywialne. Przy maskaradzie nie jest, ale zdaje się, że jest już
identd przeznaczony właśnie do sieci za maskaradą.

Gad

-- 
------------------[Gadzinka]--[http://reptile.eu.org/]--[Cyber Service]--
--[I WANT ROOM SERVICE!]---------------------------------------[Johnny]--


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:17:22 MET DST