[linux] Logovanie konekcii a DDoS

riki phobie na axfr.org
Pátek Srpen 15 12:36:09 CEST 2008


Kym nevies spolahlivo a nepriestrelne zarucit bezpecnost pristupu k
mediu co uz hranici z fyzickou bezpecnostou, tak je otazne nakolko
uzitocne a vieryhodne su logovane data, hlavne ked na to aby seriozne
obstali pred sudom ich potrebujes otimestampovat a fingerprintovat na
urovni ktoru si zial asi nemozes dovolit :).

Ale inak bridge so snortom a databazou by spravil svoju robotu, dolezite
ani nie je pocet uzivatelov, ale kolko trafficu chces analyzovat a logovat.

r.

> Dost filozofie, prosim vratme sa k povodnemu problemu. Kedze z pohladu zakonu 
> nie je potrebne logovat rozne konekcie na urovni jednej ipecky, ako sa to da 
> spravit dobre, keby to chce niekto pre svoje sukromne ucely? Je to na 
> standardnej sieti vobec "dostatocne"? (velke mnozstvo userov pripojenych do 
> internetu cez wifi, aka ziadna zaruka, ze dana vnutorna ipecka je naozaj dany 
> user, kedze wep je deravy a wpa sa nepouziva)
> 
> PS: to monitorovanie zo zakona sa tyka iba pripadu, kedy uzivatelom isp 
> poskytuje verejnu DYNAMICKU ipecku, vsak?
> 
> 
> On Friday 15 August 2008 11:49:53 riki wrote:
>> Ano, ale uhol pohladu je aj iny ako tvoj. Ty mas mozno firewall a
>> zakladne pocitacove zrucnosti aby si sa vedel o pocitac postarat.
>> Ostatni uzivatelia to beru ako tamagoci ktore obcas zdochne a pre nich
>> ten nat setri kopu problemov.
>>
>> r.
>>
>>> pravdepodobne sa snazia usetrit :) ako zakaznik by som urcite nechcel
>>> sediet za NAT
>> _______________________________________________
>> https://lists.linux.sk/mailman/listinfo/linux
>> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html
> 
> 
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html


Další informace o konferenci linux