Re: TPSA nullroutuje nie swoje IP

Autor: xarafaxz_at_[TNIJTA]gmail.com <xarafaxz_at_[TNIJTA>
Data: Sun 02 Nov 2008 - 19:37:53 MET
Message-ID: <geksh7$k7f$2@nemesis.news.neostrada.pl>
Content-Type: text/plain; charset=iso-8859-2

Marcin Kulas wrote:

> Konrad Plich wrote:
>>
>> Obrona uzytkowników sieci przed zagro?eniami zwi?zanymi z sieciami botnet
>> to jest obrona a nie terroryzm.
>
> Nurtuje mnie jedna kwestia. TP nadaje dość licznej grupie swoich klientów
> dynamiczne IP. Z tych dynamicznych IP łączą się m.in. abuserzy, którzy
> rozrabiają na IRC. Admini serwerów IRC dwoją się i troją, by ich wycinać,
> ale to jak rzucanie się z motyką na słońce. Zamiast wyciąć całą neostradę,
> zaciskają zęby i obsługują każdy incydent indywidualnie i doraźnie, bo nie
> chcą wylewać dziecka z kąpielą. W ramach podziękowań TP nullroutuje IP
> serwerów ircd[*1], bo przecież to one są źródłem dzikich botnetów, a nie
> dzieci neostrady. Gdzie tu sens? Gdzie logika? Choćbym nie wiem jak się
> starał tego nie powiedzieć, na usta ciśnie mi się słowo: hipokryzja.
>
> Oczywiście to tylko jeden z wielu przypadków, w których Cygan zawinił,
> a kowala powiesili.
>
> Mam pytanie, jak najbardziej szczere. Co stoi na przeszkodzie, by TP
> nadawała stałe adresy IP klientom? Dlaczego tak bardzo utrudniacie
> ...

Nie mam pojęcia czy TPSA kierowało to samo co mną, ale nadaje userom
dynamiczne ip z prostego powodu: zużycie. Przykładowo mając 2k adresów
mogę, śpiąc spokojnie, podpiąć do nich 3k userów. W praktyce jeszcze dużo
więcej, ale to nie istotne. Oczywiście jak ktoś koniecznie chce stałe bo ą
ę itd , można się dogadać. Tak czy siak rozdawanie statycznych IP
_użytkownikom domowym_ uważam za marnotrawstwo, w IPv6 można ale... Aha i
co do blokowania abuserów po adresie IP, RBL-i itp, to uważam że jest to
_zawsze_ złe, od tego służy abuse czy CERT, zależy co kto ma.
Received on Sun Nov 2 19:40:03 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 02 Nov 2008 - 20:40:01 MET