[linux] Logovanie konekcii a DDoS
Ľubomír Varga
varga.lubomir na orangemail.sk
Pátek Srpen 15 11:59:41 CEST 2008
Zaujimavy pohlad, ale je to M$ like "featura". Teda NAT a z toho plynuce
vyhody sa da pozerat i ako "its not bug, its feature". Ale z pohladu sirsieho
obecenstva zakaznikov by som to bral ako featuru iba v pripade, ze
je "optional". Teda ked si dam v zmluve fajocku, ze chcem byt ochraneny pred
zlymi studentami, tak ma posadia za NAT, inak mi daju moznost (asi za
priplatok) mat verejnu ipecku a tym padom mat vyhody tohoto sveta.
Dost filozofie, prosim vratme sa k povodnemu problemu. Kedze z pohladu zakonu
nie je potrebne logovat rozne konekcie na urovni jednej ipecky, ako sa to da
spravit dobre, keby to chce niekto pre svoje sukromne ucely? Je to na
standardnej sieti vobec "dostatocne"? (velke mnozstvo userov pripojenych do
internetu cez wifi, aka ziadna zaruka, ze dana vnutorna ipecka je naozaj dany
user, kedze wep je deravy a wpa sa nepouziva)
PS: to monitorovanie zo zakona sa tyka iba pripadu, kedy uzivatelom isp
poskytuje verejnu DYNAMICKU ipecku, vsak?
On Friday 15 August 2008 11:49:53 riki wrote:
> Ano, ale uhol pohladu je aj iny ako tvoj. Ty mas mozno firewall a
> zakladne pocitacove zrucnosti aby si sa vedel o pocitac postarat.
> Ostatni uzivatelia to beru ako tamagoci ktore obcas zdochne a pre nich
> ten nat setri kopu problemov.
>
> r.
>
> > pravdepodobne sa snazia usetrit :) ako zakaznik by som urcite nechcel
> > sediet za NAT
>
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html
Další informace o konferenci linux