[linux] Logovanie konekcii a DDoS

Ľubomír Varga varga.lubomir na orangemail.sk
Pátek Srpen 15 11:59:41 CEST 2008


Zaujimavy pohlad, ale je to M$ like "featura". Teda NAT a z toho plynuce 
vyhody sa da pozerat i ako "its not bug, its feature". Ale z pohladu sirsieho 
obecenstva zakaznikov by som to bral ako featuru iba v pripade, ze 
je "optional". Teda ked si dam v zmluve fajocku, ze chcem byt ochraneny pred 
zlymi studentami, tak ma posadia za NAT, inak mi daju moznost (asi za 
priplatok) mat verejnu ipecku a tym padom mat vyhody tohoto sveta.

Dost filozofie, prosim vratme sa k povodnemu problemu. Kedze z pohladu zakonu 
nie je potrebne logovat rozne konekcie na urovni jednej ipecky, ako sa to da 
spravit dobre, keby to chce niekto pre svoje sukromne ucely? Je to na 
standardnej sieti vobec "dostatocne"? (velke mnozstvo userov pripojenych do 
internetu cez wifi, aka ziadna zaruka, ze dana vnutorna ipecka je naozaj dany 
user, kedze wep je deravy a wpa sa nepouziva)

PS: to monitorovanie zo zakona sa tyka iba pripadu, kedy uzivatelom isp 
poskytuje verejnu DYNAMICKU ipecku, vsak?


On Friday 15 August 2008 11:49:53 riki wrote:
> Ano, ale uhol pohladu je aj iny ako tvoj. Ty mas mozno firewall a
> zakladne pocitacove zrucnosti aby si sa vedel o pocitac postarat.
> Ostatni uzivatelia to beru ako tamagoci ktore obcas zdochne a pre nich
> ten nat setri kopu problemov.
>
> r.
>
> > pravdepodobne sa snazia usetrit :) ako zakaznik by som urcite nechcel
> > sediet za NAT
>
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html




Další informace o konferenci linux