301
Sítě / Re:Blokování IP adres a bezpečnost
« kdy: 13. 05. 2013, 11:24:16 »
Omlouvám se za jeden úplně debilní dotaz co jsem položil. Nedávno jsem totiž zařizoval pro firmu doménu s koncovkou de u poskytovatele webhostingu v Česku. O podvržení adres SYN-floodingu jsem již četl, také o tom že to celé může chodit přes bootnetovou síť. Také zde na root cz o typu útoku jenž má také způsobit nefunkčnost služby, pojmenované podle zvířátka Outloň váhavý. I to, že pro to aby uživatel byl ( většinou nevědomou ) součástí nějaké bootnet sítě stačí ovládnout jen jeho router.
Ovšem firewall je až za routerem, myslím tím v ČR používaná řešení běžných domácích uživatelů tedy bezplatné nebo i placené balíčky typu AVG, Avast, Esset a další. Do jaké míry je to řekněme díra právě co se týká routerů běžných uživatelů ? Viděl jsem HW firewal tuším ZyXEL ( ale značek bude mraky ) a ten byl na schématické vyobrazení, pokud se nepletu, před routerem.
Do jaké míry tedy může internetový provider ručit za to co od něj, skrze něj prochází za IP ( viz.například dotaz Anonymous, propůjčily by jste svůj počítač k DOS útoku ? )
Celkově ohledně bezpečnosti se mi jeví jako velmi důležité zda se podaří státu, CZIRT a jiným, donutit větev sítě v Rusku či konkrétního providera ( tuším RETN nebo RENT, tak nějak ) k nějaké spolupráci. Tedy k tomu aby s té strany nic nepřišlo ze stejných počítačů, případně stejného objednavatele "služeb" stejné bootnetové ?? lokální ?? sítě.
Jak postupovat pokud to nebude možné. Četl jsem, že právě jedna z koordinujících bezpečnostních institucí v ČR spouští jakýsi počítač či síť schopnou vyrobit takový útok na ověřování a výzkum právě různých bezpečnostních řešení podobných útoků na weby.
Je to to podle vás možný účinnější postup než zřejmě nejisté dohledání útočníků v cizině, navíc na východě ?
Ovšem firewall je až za routerem, myslím tím v ČR používaná řešení běžných domácích uživatelů tedy bezplatné nebo i placené balíčky typu AVG, Avast, Esset a další. Do jaké míry je to řekněme díra právě co se týká routerů běžných uživatelů ? Viděl jsem HW firewal tuším ZyXEL ( ale značek bude mraky ) a ten byl na schématické vyobrazení, pokud se nepletu, před routerem.
Do jaké míry tedy může internetový provider ručit za to co od něj, skrze něj prochází za IP ( viz.například dotaz Anonymous, propůjčily by jste svůj počítač k DOS útoku ? )
Celkově ohledně bezpečnosti se mi jeví jako velmi důležité zda se podaří státu, CZIRT a jiným, donutit větev sítě v Rusku či konkrétního providera ( tuším RETN nebo RENT, tak nějak ) k nějaké spolupráci. Tedy k tomu aby s té strany nic nepřišlo ze stejných počítačů, případně stejného objednavatele "služeb" stejné bootnetové ?? lokální ?? sítě.
Jak postupovat pokud to nebude možné. Četl jsem, že právě jedna z koordinujících bezpečnostních institucí v ČR spouští jakýsi počítač či síť schopnou vyrobit takový útok na ověřování a výzkum právě různých bezpečnostních řešení podobných útoků na weby.
Je to to podle vás možný účinnější postup než zřejmě nejisté dohledání útočníků v cizině, navíc na východě ?