On 16 Lut, 00:33, ru <toruv...@gmail.com> wrote:
> Wnioskuję jednak o zakończenie *tego* wątku.
Przepraszam - ale mam jeszcze pewną kwestię przez nikogo nie poruszoną
a dość istotną jeżeli chodzi o "sedno" sprawy.
Otóż serwer esr.rootnode.net nigdy nie był kontrolerem jakiegokolwiek
botnetu przez IRCa. Nigdy. Żaden.
I powyższe przedstawiam jako *fakt*.
To jak mamy w takim razie rozumieć wypowiedzi kompetentnych
przedstawicieli TPSA o magicznym wprost poziomie skuteczności ich
rozwiązań?
Bo ja na przykład jak sobie ściągnąłem ze strony firmy zaprzyjaźnionej
ze wspomnianą w wątku partnerską firmą zajmującej się wykrywaniem ZŁA
w internecie ich megasuperultrapro zestaw reguł do snorta, to okazało
się że alfabetaekstra reguły bleeding edge mówią że jestem strasznie
złym gościem tylko dlatego,że mam serwer IRCa? *TYLKO* dlatego?
Oczywiście, rozumiem, TPSA ma inny poziom abstrakcji i mój krzywy łeb
tego nie zrozumie... Oni tam robią takie rzeczy że makabra.
Tylko że esr.rootnode.net nigdy nie był kontrolerem jakiegokolwiek
botnetu przez IRCa. Nigdy. Żaden.
A kompetentni przedstawiciele TPSA mówili o wielkiej aktywności, potem
o spadku ale o dalszej wielkiej aktywności.
Ach, i ten mechanizm... odblokowywania. Coś w nim nie działa.
Miałem przez... Niech spojrzę... Poniedziałek, 5 stycznia 2009.
Zablokowane wejście/wyjście czegokolwiek IRCowego. I nie wyłączyła się
blokada w ciągu tygodnia, ani dwóch. I dopiero interwencja Marcina
pomogła.
O co chodzi?
Proszę o *ludzką* odpowiedź.
Vladimir Mitiouchev
Received on Sat Feb 28 05:35:13 2009
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 28 Feb 2009 - 05:40:03 MET