Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 4 5 ... 11 След.
RSS
Сканирование портов: За и Против
 
Обсуждение статьи Сканирование портов: За и Против
 
Неплохо. Особенно радует поведение провайдеров. Зенон, кстати, немного хитрит =)
 
Хорошее обозрение получилось!
Интересно, яндекс прокомментирует?
 
Итого из всего этого делаю для себя следующий вывод - простой скан портов наказуемым деянием не является. Если конечно его уровень не приближается к Досу :-)
 
Цитата
koras пишет:
Итого из всего этого делаю для себя следующий вывод - простой скан портов наказуемым деянием не является. Если конечно его уровень не приближается к Досу :-)

вывод надо сделать такой: сканирование сканированию рознь! :)
 
многие ссылались на Нормы пользования Сетью

"2. Запрет несанкционированного доступа и сетевых атак

Не допускается осуществление попыток несанкционированного доступа к ресурсам Сети, проведение сетевых атак и сетевого взлома и участие в них, за исключением случаев, когда атака на сетевой ресурс проводится с явного разрешения владельца или администратора этого ресурса. В том числе запрещены:

2.1. Действия, направленные на нарушение нормального функционирования элементов Сети (компьютеров, другого оборудования или программного обеспечения), не принадлежащих пользователю.

2.2. Действия, направленные на получение несанкционированного доступа к ресурсу Сети (компьютеру, другому оборудованию или информационному ресурсу), последующее использование такого доступа, а также уничтожение или модификация программного обеспечения или данных, не принадлежащих пользователю, без согласования с владельцами этого программного обеспечения или данных либо администраторами данного информационного ресурса. Под несанкционированным доступом понимается любой доступ способом, отличным от предполагавшегося владельцем ресурса.

2.3. Передача компьютерам или оборудованию Сети бессмысленной или бесполезной информации, создающей паразитную нагрузку на эти компьютеры или оборудование, а также промежуточные участки сети, в объемах, превышающих минимально необходимые для проверки связности сетей и доступности отдельных ее элементов.

2.4. Целенаправленные действия по сканированию узлов сетей с целью выявления внутренней структуры сетей, списков открытых портов и т.п., иначе как в пределах, минимально необходимых для проведения штатных технических мероприятий, не ставящих своей целью нарушение пунктов 2.1 и 2.2 настоящего документа. "
 
Цитата
Г.Сотский пишет:
Провайдеры обычно охотно идут на встречу и делают замечания нарушителям или даже отключают их от Интернета.
Исходя из сказаного - интересует один момент:
- реагируют ли наши провайдеры на жалобы по сканированию портов и несанкцианированому входу в систему зарубежных "хранителей серверов"?
Я все понимаю, но если ты такой злобный и хочешь научиться ломать все подряд - "тренируйся на кошках" /не Cisco/ - зарубежных серверах. И к тебе никто не будет цепляться! Если я не прав - прошу поправить.[IMG]http://www.securitylab.ru/forum/smileys/smiley16.gif[/IMG]
 
Эта вся шумиха по поводу скана портов просто фарс. Это такое же обычное явление современного инета как спам, черви ,которые между прочим портят настроение похлеще скана портов, и тд. На это не следует обращать столько внимания а надо просто следить за своими серваками и блокирывать всё что тебе не нравится. Благо в нете полно софта который делает это автоматически. BLOCK ALL <censored> LAMERS.
 
Добрый день
Не хотелось бы поднимать флейм как в посте про яндекс но хочу заметить - в договорах провов КЛЮЧЕВОЕ условие применеие карательных мер
несанкционированный доступ. Мне, с моей юзеровской точки зрения кажеться, что проверка портов (которая не dos, не блокирует сервисы, не наносит ущерба машине и данным на ней) на машине в интернете  НЕ МОЖЕТ называться несанкционированным доступом, так так машину выставили в инет специально для взаимодейстия с другими машинами. Если я что то не так понимаю прошу меня поправить и просветить
 
Цитата
](ГС): [... пишет:
Честно говоря, я в последнее время уже и не знаю, чего мне не нравится больше: спам или борьба с ним. [...]
полностью согласен
 
Ух тышь. Меня Касперский процитировал [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG] (вопрос N2)
Приятно, блин :=))

А интервью хорошее получилось
 
Интересно, а почему никто из высказавшихся не упомянул про финансовые потери предприятия, хосты которого подвергаются постоянному сканированию (причем, зачастую из одной и той же сети)?
Меня вот, например, уже достали счастливые "владельцы" червя Бластер. Из-за их сканирования 135 порта в день на один хост сыпется порядка 100 кбайт ненужного трафика. Умножаем число адресов (256) адресов и на 3 р/мег - получаем в день порядкка 80 р. Не так уж и много. А если в месяц - то 80*30=2400 р. - это уже не так уж и мало!
По-моему за такое надо в суд подавать однозначно. Это не просто "посмотрели, перед тем как избить"...
 
*  бедный яндекс, один раз просканил, а вы тут такой шум-гам подняли, как будто вас прям кроме него никто никогда не сканил...
P.S.Бабки хотите сорвать что ли :))) ?
 
А может Яндекс не виноват, может это спуфинг или его взломали?  Вот он и отмалчивается.
А обзор серьезный получился, наводит на размышление.
 
> censored бедный яндекс, один раз просканил, а вы тут такой шум-гам подняли, как будто вас прям кроме него никто никогда не сканил...

Quod licet bovi, non licet Iovi
 
Цитата
Гость пишет:
А может Яндекс не виноват, может это спуфинг или его взломали?  Вот он и отмалчивается.
А обзор серьезный получился, наводит на размышление.
На конференции против спама http://www.spamtest.ru/summary.html Сегалович вполне понятно ответил - сканируем адреса, с которых идет спам.  Детекторы массовых рассылок у них вполне серьезные, а убытки от спама - тоже немалые. Непонятно, откуда столько шума  и с чего взяли, что Яндекс отмалчивается. А Секурити просто пиарит себя, никому не интересно, что "Вася Пупкин" сканил наши порты. А тут -ЯНДЕКС! Вау! Круто!
 
То есть сканирование портов достаточно сложно назвать уголовно наказуемым деянием. Тогда на каком основании провайдеры отключают пользователя? Ведь нарушения законодательства не было, а значит и договор не нарушен?
 
PS
Обзор отличный, сенкс.
 
Егорыч, пользователь подписывает договор, в котором это запрещено. И, если нарушает его - может быть отключен. Что тут непонятного - непонятно.
 
Цитата
Сергей пишет:
http://www.spamtest.ru/summary.html[/url] Сегалович вполне понятно ответил - сканируем адреса, с которых идет спам. Детекторы массовых рассылок у них вполне серьезные, а убытки от спама - тоже немалые.
Подмена понятий.  Для борьбы со спамом достаточно выборочного сканирования портов. А в данном случае мало того, что сканируются ВСЕ порты, так и еще они эксплуатируются, так как без эксплуатации невозможно проверить "опасность" нестандартных портов.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1 2 3 4 5 ... 11 След.
Читают тему