NFX.cz   CZFree.net   Czela.net   KLfree.net   Echo24   České noviny   Forum24   Novinky   Seznam   Google   Živě   Ventusky   Blesky   Meteo Siki   Speedtest
Kdo jsme Kontakty Dokumenty Mapa
Čapí web   KHnet na facebooku   kutnahora.tv   mojeKH.cz   Zmizelá Kutná Hora   Lepší Místo   Denemark   SK Sršni   Ares   Root   Parkinto

  Důležité
  • Orgány Spolku
  • Chci se stát členem

  • Wikipedia KHnetu
  • Diskuzní fórum
  • Fotogalerie
  • sledovani.khnet.tv

  • Informace o FUP
  • Vývoj počtu členů

  • KHDOŠ
  • Antivirus Eset

  •   NOD32 licence
    Jen Intranet KHnet.info

      Hlavní menu
  • Připojovací sady
  • Podpora malých sítí

  • WEB-mail 1
  • WEB-mail 2
  • Administrace E-mailu

  • Vstup pro autory

  •   Seznam rubrik
    plus  F A Q
    plus Dění v síti
    plus Dění ve světě
    mínus Hardware
    mínus Informace
    mínus Projekty
    plus Software
    plus Spolek
    plus Technické info

      Nejčtenější články
    9. KHnetí buřtování
    (03. 01. 2024, 1321x)

    8. Ples neziskových organizací a Tombola!
    (10. 01. 2024, 1058x)

    PF2024
    (31. 12. 2023, 850x)


      Info
    (c) Team KHnet.info
    2003-2020

    Komentáře
    ke článku: Přejmenováno: Honba za klenotem viru
    (ze dne 15.10.2006, autor článku: Monty)

    Komentář ze dne: 19.10.2006 23:29:23
    Autor: ludvik (@)
    Titulek: Re: Re: Re: Re: Re: Re: Re: elita
    Kolikpak těch wrapů máš? Já stahuju informace momentálně z 88 kousků. Trvá to dohromady cca 20 - 25 minut. V noci daleko víc, to stahuju i konfigurace atp. Moc často se nestává, že se na něj nedostanu ...
    Můžu si tam třeba zaznamenávat SYN pakety na nějaké porty - jenže co s tou informací? Musíš je porovnávat na nějaký "normál" a určit hranici, kdy je už síť napadena - nemožné něco takového udělat, v našich podmínkách určitě.

    Pokud všichni půjdou přes můj SMTP, budu muset mít extra mašinu, to je bez debat. Nezapomeň, že je nás 800, to je meilů hafo ... Pokud se rozšíří virus, tak je mu fuk, že je tam třeba ověřování jméno+heslo, prostě to zkusí. A buď si jistý, že to spojení po sobě neuzavře ... DoS jak vyšitej. Něco jako tvůj jabber server :-) Pokud omezím počty spojení, silně omezím i ty, co jsou čistí a chtějí jenom napsat babičce (a mají tu smůlu, že nějaký kokot spamuje/viruje). Něco v tomto smyslu jsem měl na jabberu (a to poměrně volně) a furt jsem se divil, že občas nějaká zpráva nedojde (ze scriptu).

    Geniální by bylo omezovat počty konexí (za čas) z jednotlivých IP, jenže to taky při našich počtech stojí dost výkonu. Nehledě na to, že standardní kernel to neumí a napatchovat to funkčně se mi ještě nepovedlo ...

    Pak máš ještě problém s příchozíma meilama z netu - spousta lidí má u nás otevřenou IP z venku, viry (červi) nezajímá, že tam žádný meilserver není (i když by se člověk někdy divil) ... prostě to budou zkoušet. A hltit a hltit ...

    Tj. nejlépe z toho vychází systém detekce (a predikce), byť opožděné, na bráně a následná reakce firewallem.
    Pravidlo je poměrně jednoduché - IP pošle několik meilů za např. 15 min. Pokud je to na více cílových IP, je to jasné (předpoklad 1: málokdo používá více SMTP serverů a ještě k tomu najednou). Přidat se může kontrola, zda ta cílová je obsažena v DNS jako MX záznam (předpoklad 2: červi posílají s určitým prvkem náhody, neznají všechny smtp servery a z časových důvodů to ověřovat nebudou). V tuto chvíli si pošlu zprávu jabberem a meilem i uživateli, zdrojovou IP bloknu na forwardu i inputu. Problém v podstatě vyřešen ...
    V podstatě ... protože bych blokoval i relativně slušné servery (seznam např), jelikož z nich toho může chodil hodně legálně. Ale to je detail ...

    Reakce na komentář
    "Re: Re: Re: Re: Re: Re: Re: elita"

    Jméno (přezdívka):  
    E-mail:  
    Titulek (nadpis komentáře):  

    Ochrana proti spamerům:
    do rámečku pod tímto textem napiš prosím slovo
    khnet

        

    V rámci komentářů nelze použít HTML tagy.

    Pro vložení tučného textu, hyperlinku nebo e-mailové adresy využijte následující značky:
    [b]tučné[/b], [odkaz]www.domeny.cz[/odkaz], [email]jmeno@domena.cz[/email]

      Informace
    IP adresa:3.19.61.115
    Datum:18. 05. 2024
    Čas:12:43
    Svátek má:Nataša


      Hotline
    Hotline 09:00-20:00
    +420774767232

    Návod a tel. čísla

      Komunitní Infocentrum
    17. Listopadu 182, KH

    Otvírací doba:
    PO: 14:00-17:00
    ST: 14:00-17:00
    ČT: 14:00-18:00

      Důležitá data
    15.09.2023 - Odloženo, termín bude sdělen KHnetí buřtování-tmelení od 17:00
    06.01.2024 - KHnetí buřtování od 15:00
    upřesníme - Valná hromada 2024 I. zasedání
    upřesníme - Valná hromada 2024 II. zasedání

      Umění spojení

      Webkamery




      Vyhledávání

    Hledej
    na KHNET.info


  • Rozšířené vyhledávání


  •   Kalendář
    <<  Květen  >>
    PoÚtStČtSoNe
      1 2 3 4 5
    6 7 8 9 10 11 12
    13 14 15 16 17 18 19
    20 21 22 23 24 25 26
    27 28 29 30 31   

    layout: Monty & Ludva - verze 2.0.0
    Všechny původní články na těchto a příbuzných (wiki, blog) stránkách (tj. pocházející vlastnoručně od členů KHnetu) je možno libovolně přebírat, zveřejňovat, odkazovat či citovat na webových stránkách spřátelených sítí (sdružených v nfx.cz) s podmínkou uvedení autora či původu.