On Mon, 21 Aug 2006 10:04:23 +0200, Jakub Wartak <vnull@4web.pl>
wrote:
>Drugi hint: jak ktos robi abuse np. na jakims serwerze gier. Bana dostaje
>cale IP uzywany do NATa i nie dziala powiedzmy kilkuset osobom przez 1
>osobe => skargi do dzialu reklamacji itd...
A jak abuse robi jaki艣 dynamiczny IP (m.in. z neo) to adminowi
pozostaje tylko waln膮膰 bananem na ca艂膮 podklas臋...
Widzisz jak膮艣 r贸偶nic臋? Bo ja nie.
>> A na grzyba ci port skoro w moich logach wiem ze to 10.13.16.15 chcial
>> pomacac 82.219.xxx.xx
>
>Zle. Wyobraz sobie ze masz portal typu wp.pl i kilkuset userow natowanych
>pod 1 adres IP. Jeden z twoich userkow wlamuje sie tam/pisze o niewawisci
>rasowej/etc. Trwa to ~5 min. Portal nie loguje src_port, tylko URLe, ty zas
>nie logujesz URLi bo to zbyt obciazaloby routery. Wyjsc z twojej sieci do
>tego IPka jest tak na poziomie: ~3 na sekunde ( TCP SYN na dst_port 80 ).
>Nawet majac czas synchronizowany z logow u ciebie i na portalu przez NTP na
>nie wiele one sie zdadza, bo nie jestes w stanie wskazac jednoznacznie
>adresu za NATem ( jedynie grupe adresow ).
A teraz wska偶esz dok艂adny adres, tylko co z tego - skoro jest on
dynamiczny. Kole艣 sobie zresetuje modem i za moment b臋dzie robi艂 to
samo.
richie
-- Dorn jest dziki, dorn jest z艂y! Dorn ma bardzo brzydkie k艂y Gdy napotkasz ty Ludwika, To na drzewo pr臋dko zmykajReceived on Tue Aug 22 15:30:10 2006
To archiwum zosta硂 wygenerowane przez hypermail 2.1.8 : Tue 22 Aug 2006 - 15:40:02 MET DST