Donnerstag, 14. Juni 2007"Neue" Webseite für die ix.dnsbl.manitu.netTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
"Die IPs aus unseren eigenen Netzen (DSL und Server) sind automatisch freigeschaltet."
War mir so klar, dass ich gestern garnicht auch nur auf den Gedanken gekommen bin, euch anzumailen. Ich mag es, wenn mein ISP mitdenkt
Ich hoffe, es bleibt bei einem "temporaer", ihr macht euch gerade heftig die Reputation kaputt.
Ich melde mich aus folgenden Gruenden nicht an: Als Verantwortlicher fuer policyd-weight muss ich mit evaluieren, inwiefern ein Service fuer die globale weite Welt zumutbar ist oder ob der Service eher nur fuer eine kleine auserwaehlte Klientel sinnvoll ist und vom User selbst einzupflegen ist und somit nicht in default settings auftauchen sollte. Letzteres waere sehr schade, da sich das Feld der reputativen Anti-Spam BL stark lichtet. Auch wenn Spamhaus etc. einem DDoS ausgesetzt waren, waren die Probleme schnell behoben, da sie im Vorfeld schon wirksame Anti-DDoS massnahmen hatten. Dessen muss sich ein Mensch, der sich Anti-Spam verschrieben hat, bewusst sein. Auch ich muss mich drum kuemmern, dass ich nicht gehackt und geDDoSed werde, bzw die Firma fuer die ich arbeite. Ich denke, ich gehe nicht zu weit, wenn man von einem ISP etwas Erfahrung und schnelle Reaktion erwarten kann, zumindest, wenn er im Namen eines groesseren, schwergewichtigen Computer Magazins eine BL betreibt. Ich hoffe ihr nehmt mir das nicht all zu uebel. Auch ich stehe etwas unter Erklaerungsnot, wenn ich international gefragt werde, warum bei der Manitu BL so garnix richtig laufen will. Die subscribe Option kann ich jedenfalls aus Gruenden der Peinlichkeit nicht anbieten, da ist die Option "k, I'll remove them" weitaus verstaendlicher.
Mich würde interessieren ob die Filter dann wirklich was bringen.
DNS Abfragen sind UDP basierend, d.h. es ist einfach möglich die Absende IP zu fälschen. Insbesondere da viele Provider keine entspr. Filter haben. Also ist es für den Angreifer sehr einfach Pakete mit der Absende Adresse aus eurer Range (oder der eines anderen bekannten eingetragenen) zu erzeugen. Und schwups hilft das Filtern nicht mehr.
Wenn Pakete auf einem externen Router-Interface mit IPs von intern eintreffen, werfen wir die eh weg
Ja, deswegen stand da ja auch "oder der eines anderen bekannten eingetragenen"
Theoretisch ja. Wenn dem so ist, können wir die IPs ja wieder blacklisten
Ich frage mich, wie viele Leute 0.0.0.0/0 als Eintrag requestet haben... SCNR
|
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentareMo, 13.02.2012 09:09
Und auf deutsch heißt das was?
"Ich hab meine Rechnung nicht
gezahlt?"
Mo, 13.02.2012 07:51
Ich halte Wikis auch für besse
r, allerdings sollte etwas an
Arbeit in die Strukturierung g
esteckt werden, sonst we [...]
zu Daxig
So, 12.02.2012 00:53
Wie hast du denn die Bestellun
g erwartet? Würde mich wirklic
h mal interessieren - ich find
e das jetzt nicht ungewö [...]
zu Daxig
Sa, 11.02.2012 22:05
das ist gängige Praxis... Wenn
ich etwas haben will, was (au
ch) per Webformular zu haben i
st muss ich die Bestellu [...]
Sa, 11.02.2012 17:42
das glaubst du doch selber nic
ht
zu .my.cnf
Sa, 11.02.2012 11:48
Chuck Norris gibt den Daten ei
nen Roundhouse-Kick, dann komp
rimieren die sich selber.
Sa, 11.02.2012 10:54
Gibts da schon einen Verhandlu
ngstermin? Wenn ich in der Näh
e bin, würd ich mir das glatt
noch ansehen kommen.
Fr, 10.02.2012 23:05
... ja wieso eigentlich nicht?
Bei Kunden mit Neuanschluss w
ird in der Regel eher selten e
in DSL-Modem daheim ruml [...]
Fr, 10.02.2012 20:54
Ist schon klar^^ nur ich hab s
chon lustige Erfahrungen mit Ö
sterreichern gemacht, grade mi
t Technik (wobei man das [...]
Fr, 10.02.2012 20:46
Finde ich auch.
Der Anwalt hä
tte auf das Angebot eingehen s
ollen, aber wer nicht hören wi
ll....
KategorienImpressum & Werbung |