>
> >Sender: eugin@corbina.net
> >Date: Wed, 27 Aug 1997 16:35:33 +0400
> >From: Eugene Mamchits <eugin@ips.ras.ru>
> >Organization: Russian Academy of Sciences
> >To: Yuri Safronov <sfy@corbina.net>
> >Subject: Re:
> >
> >Привет.
> >
> >Yuri Safronov wrote:
> >
> >> Просьба разобраться и принять меры.
> >>
> >> ====
> >> Aug 27 12:24:57 rtr1 42647: %SEC-6-IPACCESSLOGP: list 101 denied tcp
> >> 194.88.6.29
> >
> >В чем разобраться? В том что кто-то с 13.02.dialup.orc.ru.
> >обращался к кому-то безымянному по порту к `netbios-ssn'?
> >И какие меры предполагается принять с учетом того
> >что закона о том что этого делать нельзя вроде бы никто
> >не принимал?
> >
> >Собственно, насколько я понимаю на то
> >сервисы и существуют чтоб к ним обращатся и на то
> >access-list'ы и существуют чтоб регулировать кому и куда
> >обращатся можно, а куда нельзя. Так что вроде-бы
> >все в порядке.
> >
> >Ведь я же не принимаюсь скандалить видя, что кто-то из `corbina.ru'
> >регулярно пытается несанкционированно почту забрать, а?
> >
> >[root@mars /root]# grep 'corbina\.ru$' /var/log/secure | grep refused | wc -l
> > 96
> >
> >Я в чем-то неправ?
> >
Ну и что ? Если Мамчиц не прав то можете ПОПЫТАТЬСЯ кинуть в меня камнем ;)
1. Eugin Mamchits не обязан заниматься решением проблем с security вашего домена.
2. Впринципе вы можете вежливо попросить его посмотреть кто пытался совершить этоу attack и принять меры чтобы подобная ситуация не повторилась.
Хотя здесь есть альтернатива - отфильтровать траффик с аггресивных сетей.
3. Вообщето данный конкретный случай не стоит и выеденного яйца потому что
атака эта общеизвестная и вы от нее явно прикрыты следовательно и вреда она вам не нанесла. А тратить свое время, а тем более время других людей по таким пустякам просто глупо.
Лирическое отступление.
Мушчина из Corbina ( ну извините за каламбур ж), если следовать вашей логике
и пытаться выдать ответ Eugin'a за криминал то можно до многих других интересных вещей додуматься, ну например что "Cамый лучший УНИХ это НТ" или например что "Microsoft - сделано с УМЫСЛОМ".
Public Access Network - hostile enviroment! ПО ОПРЕДЕЛЕНИЮ и ваша безопасность
- дело ваших рук.
Такова жизнь.
Lyamin Alex.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@east.ru if you want to quit.
List archive is accessible at http://www.east.ru/inet-admins/