Re: Pojawia się i znika - czyli Ircnet w TPSA

Autor: Marcin Kuczera <marcin_at_usun-to.leon.pl>
Data: Sat 18 Apr 2009 - 19:41:15 MET DST
Message-ID: <gsd3br$dc2$1@polsl.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Colin wrote:
> Marcin Kuczera wrote:
>>> No to niech blokuje te zombie, a nie jakies strony w USA albo niewinne
>>> serwery irc.
>>
>> ech... myśl na dużą skalę.
>>
>> Pomyślałeś ? to teraz powiedz jak to zrobić ?
>
> Na przykład TP może dodać te trzy IP (128.32.112.245, 149.156.124.222,
> 212.182.63.110) do whitelisty, bo wiadomo, że nie ma na nich żadnych
> botnetów.
>
> Ale algorytm blokujący IP powinien zostać zmieniony, bo jest nieskuteczny.

oj wierz mi, jest skuteczny. Z punktu widzenia TP bardzo skuteczny.
A jeżeli chodzi o blackliste, to ona jest generowana z automatu, na
RSach. A dane dla RSów są przesyłane od firm które się zajmują
śledzeniem takiego bardziewia.

To że Ty i kilku opów twierdzi ze tam niczego nie ma, to nie znaczy że
nie ma. To jest potężny biznes (botnety) i nikt nie będzie się
przyznawać do tego że coś takiego u siebie trzyma.
A może to działa na innym porcie o którym nie wiesz ? jest wiele
sposobów żeby to ukryć/utrzymać.

Marcin
Received on Sat Apr 18 19:45:06 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 18 Apr 2009 - 20:40:01 MET DST