Большой Воронежский Форум
» UNIX и дериваты>ВСИ - жгет....
Alex_Saf 23:28 03.09.2007
Сейчас обнаружил, что к моим серверам нет доступа по веб и фтп.
Оказалось любимый пров фильтрует порты http://isp.vsi.ru/news?news=467

Что тут сказать, фигею....
НЕ понятно одно, почему из-за кучки пионеров из домолинка должен страдать корпоратив?

Очевидно, следующим шагом будет наказание за пользование пингом... [Ответ]
DrIQ 23:41 03.09.2007
Alex_Saf, что значит "...страдать корпоратив" ? ) [Ответ]
лох во всем 23:45 03.09.2007
трудный вопрос..... [Ответ]
Flaming 00:06 04.09.2007

Сообщение от Alex_Saf:
Сейчас обнаружил, что к моим серверам нет доступа по веб и фтп.

Это unix.vrn.ru? Тогда понятно. [Ответ]
zic 07:17 04.09.2007
а их уcлугами пользуется кто то кроме домашних пользователей? [Ответ]
Alex_Saf 08:49 04.09.2007

Сообщение от DrIQ:
Alex_Saf, что значит "...страдать корпоратив" ? )

А то и значит господин Администратор. Что заказал я у вас, скажем, рекламу своего предприятия. Повесили баннер на Вашем форуме. Народ по нему клик - а ему банан. Так понятно? Предприятие платит за пул адресов ежемесячно, как вы думаете за чем? Просто чтоб были?

Сообщение от Flaming:
Это unix.vrn.ru? Тогда понятно.

нет, не только. Даже не столько.

Сообщение от zic:
а их уcлугами пользуется кто то кроме домашних пользователей?

Да полно предприятий. Ранее был shdsl сейчас adsl2+. Какая разница как ты подключен? Нах вообще фильтровать трафик? Теперь при отладке еще головняк появился помнить о том, что там удумал пров.

И сам подход. Наверное надо было бы разослать уведомление в явном виде.
Такой подход ВСИ мотивирует тем, что народ удалённо администрит чужие модемы ;-) Я не видел в последнее время модема, пришедшего с фабрики, на котором не был бы активирован фаервол по принципу "только исходящий трафик". Посему ежели модем надо админить через инет - это нужно сделать ручками, специально. А раз так - то сами себе злобные буратино. [Ответ]
Den 08:52 04.09.2007
zic, не поверишь, у меня на работе один из провайдеров МЫШ. Второй ГТ, что еще хуже. Так вот, какого хрена ВСИ заблокировала доступ к 21 и 80 портам? [Ответ]
Alex_Saf 09:22 04.09.2007
В догон. Суть акции в чем - хотите полный доступ - настройте свой персональный фильтр на сервере статистики. Ок. Входим, смотрим - правил, которые фильтруют нужные порты просто не видно.(!!!!!) Они типа дефолтные. Нужно сначала отменить их, а потом (при желании) вводить свои. Чтобы во всем разобраться нужно обладать необходимыми знаниями в области фильтрации пакетов (tcp sync & etc. Тем более я не знаю как срабатывают правила в цепочке ;-) )
Ну и к чему придем? Да к тому с чего и начали. Народ просто будет разрешать усё. Тогда за что боремся? [Ответ]
DeeP 09:27 04.09.2007
Alex_Saf, это ты не про ето: http://u-antona.vrn.ru/forum/showthread.php?t=210077 ? [Ответ]
dimedrol 11:33 04.09.2007
Ну подумаешь добавить всего одно правило в пакетник. Дефолтные правила сделаны для чайников, которые не могут сами настроить нормально. Чайников большинство. Подумай и о других. У тебя банеры пару дней не поработали а других траф увели бы.
зы. крутой раздел для темы выбрал [Ответ]
netwind 11:47 04.09.2007
народу пофиг, а юниксоиды привычные.
Например, в ИС нельзя просто так поднять почтовый сервер, нужно уведомлять. То есть там даже нету самостоятельно настраиваемого фильтра. И ниче, никто не умер за все эти годы. [Ответ]
Alex_Saf 12:11 04.09.2007

Сообщение от dimedrol:
Ну подумаешь добавить всего одно правило в пакетник. Дефолтные правила сделаны для чайников, которые не могут сами настроить нормально. Чайников большинство. Подумай и о других. У тебя банеры пару дней не поработали а других траф увели бы.
зы. крутой раздел для темы выбрал

Это вы не догоняете. Если человек осознано добавляет правила, а не ставит any permit, то он не оставит модем с дефолтным паролем жопой в инете.
Что касается других... иных... Разве есть техническая сложность распознавания кто логинится? Организация или частник (назовём так)? Может надо было гибче подойти к клиентам?
Какая-то странная забота... [Ответ]
dimedrol 12:36 04.09.2007

Сообщение от Alex_Saf:
Какая-то странная забота...

Ды каму ты ... нужен. Пару человек ломанули и они тогда зашевелились. А ведь до этого сколько было взломано. А ведь еще давно было понятно, что надо привязку к портам делать. Я писал на форуме у них. Не сделали пока кто-то не попал на траф и не пожаловался. Это у связистов такой стиль работы: чинить когда сломалось и не пашет А сломалось тогда, когда об этом сообщил клиент. А если в целом доме телефоны не пашут и никто не жалуется, то не придут никогда [Ответ]
Alex_Saf 21:54 04.09.2007

Сообщение от dimedrol:
Ды каму ты ... нужен. Пару человек ломанули и они тогда зашевелились.

Да я то понятно...Я всего лишь плачу деньгу вси...
Интересно, что это за пара человек? Дети депутатов? Или, не дай бог, сами избранники народа. Хотя эти скудоумные вряд ли могут пользоваться вычислительной техникой.

Сообщение от dimedrol:
А ведь еще давно было понятно, что надо привязку к портам делать.

Вот-вот. Прям глоток свежего воздуха. Думаю, нужно пойти далее. Есть идея фильтровать и исходящий трафик. Принудительно. [Ответ]
dimedrol 22:19 04.09.2007
Берешь и пишешь жалобу в вси. Может подумают
А вообще не так уж и страшно что у небольшой группки человек пару дней сервисы не пахали. Просто обидно и все.
[Ответ]
scanNE® 07:38 05.09.2007

Сообщение от dimedrol:
А вообще не так уж и страшно что у небольшой группки человек пару дней сервисы не пахали. Просто обидно и все.

об упущенной коммерческой выгоде слыхали? вот когда судебные дела по этому вопросу прокатятся, провы будут чесать зады заранее. [Ответ]
dimedrol 12:03 05.09.2007
Все в суд! [Ответ]
Alexey 20:14 07.09.2007
как страшно жить (с) [Ответ]
Alex_Saf 11:56 08.09.2007

Сообщение от Alexey:
как страшно жить (с)

Трудно жить на белом свете,
В нем отсутствует уют...
Рано утром - на рассвете,
Волки зайчиков жуют... [Ответ]
Вверх