Re: Red Code czyli klienci -robale

Autor: Jacek (pastor21_at_poczta.onet.pl)
Data: Thu 09 Aug 2001 - 11:07:07 MET DST


Pawel Szymanski napisał:

> In article <9ktehj$gom$1_at_news.tpi.pl>, Maciej Bebenek wrote:
> > Artykul w Rzeczpospolitej.
> > http://www.rp.pl/dodatki/komputer_010809/komputer_a_5.html
> ja tez. naprawde dobry artykul.
> chociaz w zasadzie nic czego by nie bylo na polipie;)

Tego jednak nie bylo.
Horodenski humorystycznie porownal uzytkownikow polskiego internetu do
tych robali,
ktore zapychaja lacza sieci, stosujac DoS.

Brawo Horodenski.
Gorzej gdy jedyna szczepionka stosowana na klientow-robali bedzie
zakladanie filtrow na lacza dzierzawione z ograniczeniem pasma do 9,600
bps.

Jedna uwaga jest taka, ze model dzialania CodeRed to
Distributed Denial of Service (DDoS) a nie tylko Denial of Service (DoS)

Jaka jest roznica miedzy DDoS a DoS to zostalo doskonale opisane przez
Cisco.
http://www.cisco.com/warp/public/707/newsflash.html

A druga uwaga jest taka, ze DoS (Denial of Service)
to nie tyle "(Denial of Service - odmowa świadczenia usług)"
co "pozbawienie mozliwosci swiadczenia uslugi"
lub "pozbawienie mozliwosci swiadczenia obslugi"
w zaleznosci czy mowimy o zewnetrznej usludze serwera
czy tez o obsludze wewnetrznych procesow serwera.

Przykladem DoS jest uruchomienie rekursywnego procesu wyszukiwania
skojarzeniowego na serwerze z konsoli lokalnej, ktore prowadzi do
przydzielenia calej mocy obliczeniowej dla tego procesu i odmowe obslugi
innych procesow.

Przykladem DDoS jest wlasnie CodeRed.
Gdy procesy generowane przez komputery sieciowe generuja requesty do
atakowanego serwera
i pozbawiaja go mozliwosci swiadczenia zewnetrznej uslugi/uslug, a takze
obslugi procesow lokalnych.

Jacek

kopia: Rzeczpospolita



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:54:17 MET DST