Обновить
236
Сергей Фёдоров@Fedia

Пользователь

248
Подписчики
Отправить сообщение
Я очень терпеливо 10й раз здесь скажу: другой софт ТАКИМ образом (пока?) не работает :)

Я ничего специально не придумываю — воображение бедновато :) И выводов стараюсь скоропалительных не делать.
Жестко порубить можно и банальщиной в виде ACL

Задача более общая: отделить нужный скайп от вредного ботнета. ВОт тут нет пока механизмов.
я не поклонник системы, при которой на твоем канале и мощностях другие дяди зарабатывают :)

А про скайп — тут нет подобной альтернативы.

И ещё: там ранее много говорилось про «хомячков».

Я вряд ли легко смогу проанализировать любой код, даже открытый, да еще подправить под себя и установить. Особенно для винды.
Встречный вопрос: а где я сказал, что ЖДУ гадостей?

Я проанализировал механизмы работы.

Именно схожесть механизмов работы ботнетов и скайпа с торрентами и подтолкнуло к этой статье.

Выводов я нигде не делал. Никаких заключений типа: скайп=ботнет не делал.

Я опасаюсь возможных неправомерных действий с использованием УЖЕ СОЗДАННОЙ сети скайп и торрент-пользователей, ибо тут механизм уже готов, в-отличие от упомянутых броузеров, ОС и других, пока в подобном ключе не проявивших себя приложений. Будут проявления — попробуем проанализировать.
А раньше спасали? Инфа проверена?
А! Отлично, зачОт :)

точка явно из подсознания :)

Не хватает только чего-нить в духе «коротко о себе — 13» :))
В целом согласен.

Не согласен с «только один раз».

Если не делать резких движений, то отследить откуда ноги растут будет практически невозможно.

и снова поднимается вопрос о нахождении уязвимости в софте клиента скайпа
Возможно. Кстати, я тут схитрил6 я и е пытался её решить :)

Я знаю несколько методов решения, но все они связаны с установкой на компы всякого софта.

А с сетевой т.з. вы абсолютно правы (к чему я и писал заметку): ботнет от торрента или скайпа трудноотличим.

И выделение скайпа могло бы помочь в задаче поиска блокировки ботнета, не убивая скайп. Эту задачу я пока решить на железе не могу, а хочу.

ЗЫ В ASA есть технология Botnet Traffic Filter. Так вот она с удовольствием ловит и торренты и скайп, если что-то закрыто на МСЭ
Подход понятен, ибо софт работает на удивление просто, устойчиво и хорошо.

Если бы это была сырая поделка — не было бы такого распространения.

ЗЫ Никто не отговаривает пользоваться. Это мысли вслух
Хорошо, с замечанием согласен. Действительно, покртытие каким-то одним вариантом клиента не настолько велико и с сорсами проще. Я его добавил, ибо схож механизм работы и легко скрыть расход трафика.

Тут достаточно не столь большого количества управляемых машин, но, скажем, поток в 1мбит. Тогда для 1 гигбита достаточно будет 1000 машин.
да, сертифицируют.

Только бытует мнение, что есть на это ценник :)
да, сертифицируют.

Только бытует мнение, что есть на это ценник :)
Ага. да еще по случайным портам :)

Весь ipv4 будет поломан нафиг…
у них есть описанные в топике механизмы подключения и сокрытия содержимого?

И ещё: я никого ботнетом не называл. Написал же: все мои домыслы.
да. и это пожалуй единственный аргумент.

но и он не исключает воздействия на сам клиент по найденым уязвимостям…
да это я понимаю:)

Просто у термина «провайдер» есть некие атрибуты, как то свой пул адресов и транзитная АСка

Все остальные — это организации, возможно предоставляющие связь с инетом

Иак вот провайдеры как правило ничего не фильтруют. Часто даже то, что должны :)

моя речь шла об этом.
я осветил технологии так, как это выглядит в сети, с чем я сталкиваюсь.

нет в мире ни одного ботнета в 15млн компов. А у скайпа есть столько пользователей.
страшилка?

подменяем в ДНСе один адрес сервера другим, атакуемым, и 1 млн юзеров задолбят атакуемого, что твой дятел :)
21 это фтп :)

но я понял:)

У нас в конторе вообще с этим прекрасно, но у меня на поддержке разных контор есть.

Я лично считаю, что можно все, что не наносит урон компании. Но я лишь аутсорсер и консультант
я?

ну если честно, больше всего боюсь за своих детей. С интернетом это (пока?) не связано

А опасаюсь я массового развития шифрованного многоканального с непредсказуемыми последствиями. Сетевого терроризма опасаюсь, превращения самого демократичного средства в трудноуправляемую помойку.

Про домохозяек — согласен, но там хоть как-то борется с этим даже бесплатный антивирь, а часто и платный — маркетинг рулит.

А тут пользователь все сделает сам.

И грусно получится, если такой удобный способ общения, экономящий простым людям кучу денег и времени, будет скомпрометирован.

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность