Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 ... 11 След.
RSS
Сканирование портов: За и Против
 
Это первый случай сканирования ваших портов? Не Яндексом. а вообще?
 
Сорри, в предыдущем посте не поставил имя. Так об чем речь - с чего столько шума? И еще - разбирались с Яндексом, почему он вас сканировал? Был факт спама или нет?
 
Кстати, на той же конференции по спаму Сегалович говорил, что сетку Яндекса сканируют постоянно и масштабно. Только они об этом не особо шумят, просто работают над безопасностью. Их понять можно, насчет избыточного сканирования. Слишком велика цена ошибки. И слишко лакомый кусок - сломать почтовик Яндекса.
 
Цитата
Сергей пишет:
Сорри, в предыдущем посте не поставил имя. Так об чем речь - с чего столько шума? И еще - разбирались с Яндексом, почему он вас сканировал? Был факт спама или нет?
Отвечаю попорядку.
1. Конечно же сканируют постоянно. Реагирую только на полный скан портов и только из России. Обычно такое бывает 2-3 раза в месяц.

2. C этого адреса идет рассылка SecurityLab c механизмом подписки/отписки. На почту @yandex.ru уходит ~400 писем в день.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Сергей пишет:
Кстати, на той же конференции по спаму Сегалович говорил, что сетку Яндекса сканируют постоянно и масштабно. Только они об этом не особо шумят, просто работают над безопасностью. Их понять можно, насчет избыточного сканирования. Слишком велика цена ошибки. И слишко лакомый кусок - сломать почтовик Яндекса.
Ага. Против хакеров действовать "хакерскими" методами. Явный прощет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Понятно. А сканирование Яндексом проводилось один раз или постоянно?
 
Цитата
Pig killer пишет:
Ага. Против хакеров действовать "хакерскими" методами. Явный прощет.
Хакерские методы - это взлом. Сканирование - проверка на дырявость, которая может иметь продолжение или нет. С таким успехом, если хакеры используют для атак Интернет, хначит пользоваться им - недопустимо для нормального человека?
Инструмент становится преступным только в руках преступника.
 
Да всё это чушь относительно сканирования портов! Нормальный, я подчеркиваю, нормальный админ должен и это его прямая обязаность обезопасить его LAN (если о сетях). Я знаю админов которые ведутся на безобидную команду ping xxx.xxx.xxx.xxx, и уже в голове у них происходит атака. И фаерволы ставят позже чем его юзеры в сети...
И выходит что любая прога, которая пытается найти в сети доступные станции, пускай без сканирования их ресурсов - является аттакующей?
Бред![IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]
 
Чёрный PEAR чистой воды. Напоминает сказку про козлёнка "Он и меня сосчитал"(с). Посмешили заявления людей с очень громкими должностными названиями, которые совершенно откровенно "выступали перед телекамерами". "Мне кажется... я думаю..." ЗАМЕЧАТЕЛЬНО! А статистику никто не пробовал посмотреть? Я сканировал в течении 2-ух недель ВСЕ подключающиеся хосты, правда только по десятку портов. И если сканирование было успешно, пыталься использовать эти порты для отсылки тестовго письма, и вот статистика (часть этой статистики я иногда представлял в цифрах в рассылке antispam@ofisp.org):
25% - попали в мой чёрный список
Из них:
80% - Open Proxy, причём иногда на таких портах как 23 (WinGate и взломанные машины)
20% - Open Relay (правда, из них 5% - ошибочные срабатывания из-за настройки почтовых программ)

И вот я слышу "не имеет смысла"... Это при 25%? Расскажите ещё какую-нибудь сказку. "Не имеет смысла по всем портам..." - взломанные машины не знают слов "стандартный порт" - эти сказки тоже рассказывайте журналистам. Можете со мной поспорить - приведите совю статистику. Или громко скажите, что четверть трафика от технически неблагонадёжных узлов это не повод начать беспокоится.
 
Сами пишут что запрещено "Осуществлять попытки несанкционированного доступа к ресурсам ПРОВАЙДЕРА" а санирование портов само по себе это не попытка доступа. Это действительно просто просмотр. Так можно и использовать ping запретить. Скажем для проверки канала в интернет набираешь ping yandex.ru и на тебя сразу в суд подают :)
 
Наиболее трезвая оценка ситуации ( бредового поднятия кипеша со стороны самизнаетекого ) в первом комментарии
А.Носика. Правду-матку умеет человек кромсать.
( могу предложить услуги знакомого-профессионального консультанта по PR )
 
Цитата
*  пишет:
Наиболее трезвая оценка ситуации ( бредового поднятия кипеша со стороны самизнаетекого ) в первом комментарии
А.Носика. Правду-матку умеет человек кромсать.
( могу предложить услуги знакомого-профессионального консультанта по PR )

Ага! Носик - как раз наименее сведующий в информационной безопасности из всей этой компании.
поэтому он и не ответил на первый вопрос.
 
Даже думать страшно какая котовасия тут начнется если главный сервер
Microsoft corp.
один раз пинганёт(не дай бог, конечно)
www.securitylab.ru

ужс, тихий ужс
 
Случайно "просканировал" несколько личностей отвечающих.... а можно поинтересоваться, а кто там кроме Касперского вообще не теоретический специалист с практикой и наработками по обсуждаемым вопросам? [IMG]http://www.securitylab.ru/forum/smileys/smiley16.gif[/IMG]

P.S. Ни в коем случае не хочу задеть ни тот набор сертификатов, ни ту сумму знаний, полученную по тематикам сертификатов, равно как и места работы, но ИМХО в большинстве случаев это не имеет практического отношения к рассматриваемой тематике.
 
Касперский практик? Я ВАС умоляю....
 
Цитата
Phil Kulin пишет:
Случайно "просканировал" несколько личностей отвечающих.... а можно поинтересоваться, а кто там кроме Касперского вообще не теоретический специалист с практикой и наработками по обсуждаемым вопросам? [IMG]http://www.securitylab.ru/forum/smileys/smiley16.gif[/IMG]
И что не одного не нашел? :) Плохо искал значит. Тебе имя Зараза ниче не говорит? Человек, который уж поверь мне разбирается в этом, или Максимов, автор Xspidera. Про Медведовского не скажу, но что-то мне подсказывает, что он тоже может многому тебя научить! Остальных как практиков не знаю...
 
Антон Носик (АН) www.rambler.ru (АН):  
"Что же касается разговоров об Уголовном кодексе, то они, честно говоря, достаточно наивны. Ежедневно к любому серверу приходят тысячи обращений от сканнеров портов. Все, что по этому поводу делает администрация серверов - настраивает адекватную защиту. Но стоило прийти одному запросу от Яндекса, как сразу поднимается вопрос о юридическом аспекте. Не пора ли отказаться от привычки "лаять на слона" и озаботиться борьбой с теми, кто нам действительно вредит и угрожает? Ежику ясно, что это не Яндекс, а именно те, с кем он пытается бороться."

человек здраво мыслит
 
Цитата
Phil Kulin пишет:
Случайно "просканировал" несколько личностей отвечающих.... а можно поинтересоваться, а кто там кроме Касперского вообще не теоретический специалист с практикой и наработками по обсуждаемым вопросам? [IMG]http://www.securitylab.ru/forum/smileys/smiley16.gif[/IMG]

P.S. Ни в коем случае не хочу задеть ни тот набор сертификатов, ни ту сумму знаний, полученную по тематикам сертификатов, равно как и места работы, но ИМХО в большинстве случаев это не имеет практического отношения к рассматриваемой тематике.

хм, а мне совсем даже наоборот кажется, Касперский - самый далекий от практики в данном случае (имхо, выработанное в процессе общения с остальными опрошенными, вернее, с половиной из них).
 
Цитата
dezox пишет:
Антон Носик (АН) www.rambler.ru (АН):  
"Что же касается разговоров об Уголовном кодексе, то они, честно говоря, достаточно наивны. Ежедневно к любому серверу приходят тысячи обращений от сканнеров портов. Все, что по этому поводу делает администрация серверов - настраивает адекватную защиту. Но стоило прийти одному запросу от Яндекса, как сразу поднимается вопрос о юридическом аспекте. Не пора ли отказаться от привычки "лаять на слона" и озаботиться борьбой с теми, кто нам действительно вредит и угрожает? Ежику ясно, что это не Яндекс, а именно те, с кем он пытается бороться."

интересно, это меня цитируют, или мы с ним мыслим одинаково? :))
 
Буггзи, да это нормальная реакция здравомыслящего и незаинтересованного в рекламе секлаба человека.

;-----
;NK
Страницы: Пред. 1 2 3 4 5 ... 11 След.
Читают тему