<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Komentarze do wpisu 'Co przytrafiło się gazeta.pl?'</title>
	<atom:link href="http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/feed/" rel="self" type="application/rss+xml" />
	<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/</link>
	<description>Z Irlandii, po polsku</description>
	<pubDate>Fri, 21 Nov 2008 21:22:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Przez: 2006 - podsumowanie w IT at ITblog</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-34786</link>
		<dc:creator>2006 - podsumowanie w IT at ITblog</dc:creator>
		<pubDate>Fri, 25 Jan 2008 13:43:49 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-34786</guid>
		<description>[...] listopad - Novell i Microsoft zawierają umowę o współpracy; Microsoft wypuszcza wersje RTM Windows Vista, Office 2007 i Exchange 2007; premiera Sony PlayStation 3; premiera Nintendo Wii; premiera Zune; premiera najlepszej gry 2006 roku - Gears of War (Xbox 360); portal Gazeta.pl pada ofiarą DDoS [...]</description>
		<content:encoded><![CDATA[<p>[...] listopad - Novell i Microsoft zawierają umowę o współpracy; Microsoft wypuszcza wersje RTM Windows Vista, Office 2007 i Exchange 2007; premiera Sony PlayStation 3; premiera Nintendo Wii; premiera Zune; premiera najlepszej gry 2006 roku - Gears of War (Xbox 360); portal Gazeta.pl pada ofiarą DDoS [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: digger</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-22170</link>
		<dc:creator>digger</dc:creator>
		<pubDate>Sat, 10 Mar 2007 16:32:51 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-22170</guid>
		<description>jak marny artykul tak marne komentarze :].
recepta poki co www.akamai.com ;-)..</description>
		<content:encoded><![CDATA[<p>jak marny artykul tak marne komentarze :].<br />
recepta poki co <a href="http://www.akamai.com"  onclick="javascript:urchinTracker ('/outbound/comment/www.akamai.com');">http://www.akamai.com</a> ;-)..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: DDoS w Szwecji będzie karany at ITblog</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-20948</link>
		<dc:creator>DDoS w Szwecji będzie karany at ITblog</dc:creator>
		<pubDate>Wed, 21 Feb 2007 16:01:46 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-20948</guid>
		<description>[...] karą do dwóch lat więzienia. Czym jest DDoS i jak wygląda to w praktyce opisałem w notce pt. Co przytrafiło się gazeta.pl? w grudniu zeszłego [...]</description>
		<content:encoded><![CDATA[<p>[...] karą do dwóch lat więzienia. Czym jest DDoS i jak wygląda to w praktyce opisałem w notce pt. Co przytrafiło się gazeta.pl? w grudniu zeszłego [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: ptashek</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14908</link>
		<dc:creator>ptashek</dc:creator>
		<pubDate>Mon, 04 Dec 2006 11:47:20 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14908</guid>
		<description>@Michal: Odcinanie podsieci wcale nie jest jedynym wyjsciem. Jesli admin wie jak wyglada normalny ruch do jego systemow, to co nie pozadane wysle do Null0. Niedawny atak DDoS na Servage ewidentnie pokazal, ze mozna byc przygotowanym: kilka punktow styku szkieletu z Internetem, urzadzenia potrafiace rozpoznac anomalie w ruchu i w razie potrzeby wyslac je do Null0 i oczywiscie synchronizacja dzialan z dostawcami. Wolno, bo wolno, ale dzialali caly czas.
Podobnie UCD nie raz bylo ofiara DDoS'ow i jakos nigdy nie musielismy uciekac sie do tak drastycznych metod jak wycinanie calych podsieci.
Barni ma rowniez troche racji. Gros "zombie" to komputery z Windows i zaden SP2 do XP tu nie pomoze (zalozymy sie?) na systemie dzialajacym na konfiguracji "out-of-the-box".  Teraz jesli wezmiemy pod uwage, ze MS ma 90-95% rynku desktopow i wiekszosc stanowia maszyny uzywane przez Jasia Kowalskiego, ktory o komputerach wie tyle, ze sa... 
Oczywiscie nie jest wina MS, ze admini Gazety dali ciala, ale gdyby MS sie staral sie bardziej w przeszlosci, zorganizowanie ogromnego botnetu nie byloby tak proste jak obecnie i moze ten, i wiele innych atakow, nie mialby miejsca.

BTW: VLANy tez nie sa remedium na wszystko, jak wielu ludzi sadzi. http://tinyurl.com/56bwd

Najwiekszy odkryty dotad botnet skladal sie ze 100k aktywnych zombie (lacznie bylo ich podobno 1.5m!). Na taka sile nic nie pomoze, nawet pacierz przed dobranocka.</description>
		<content:encoded><![CDATA[<p>@Michal: Odcinanie podsieci wcale nie jest jedynym wyjsciem. Jesli admin wie jak wyglada normalny ruch do jego systemow, to co nie pozadane wysle do Null0. Niedawny atak DDoS na Servage ewidentnie pokazal, ze mozna byc przygotowanym: kilka punktow styku szkieletu z Internetem, urzadzenia potrafiace rozpoznac anomalie w ruchu i w razie potrzeby wyslac je do Null0 i oczywiscie synchronizacja dzialan z dostawcami. Wolno, bo wolno, ale dzialali caly czas.<br />
Podobnie UCD nie raz bylo ofiara DDoS&#8217;ow i jakos nigdy nie musielismy uciekac sie do tak drastycznych metod jak wycinanie calych podsieci.<br />
Barni ma rowniez troche racji. Gros &#8220;zombie&#8221; to komputery z Windows i zaden SP2 do XP tu nie pomoze (zalozymy sie?) na systemie dzialajacym na konfiguracji &#8220;out-of-the-box&#8221;.  Teraz jesli wezmiemy pod uwage, ze MS ma 90-95% rynku desktopow i wiekszosc stanowia maszyny uzywane przez Jasia Kowalskiego, ktory o komputerach wie tyle, ze sa&#8230;<br />
Oczywiscie nie jest wina MS, ze admini Gazety dali ciala, ale gdyby MS sie staral sie bardziej w przeszlosci, zorganizowanie ogromnego botnetu nie byloby tak proste jak obecnie i moze ten, i wiele innych atakow, nie mialby miejsca.</p>
<p>BTW: VLANy tez nie sa remedium na wszystko, jak wielu ludzi sadzi. <a href="http://tinyurl.com/56bwd"  onclick="javascript:urchinTracker ('/outbound/comment/tinyurl.com');">http://tinyurl.com/56bwd</a></p>
<p>Najwiekszy odkryty dotad botnet skladal sie ze 100k aktywnych zombie (lacznie bylo ich podobno 1.5m!). Na taka sile nic nie pomoze, nawet pacierz przed dobranocka.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: Michał Osmenda</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14896</link>
		<dc:creator>Michał Osmenda</dc:creator>
		<pubDate>Mon, 04 Dec 2006 09:39:39 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14896</guid>
		<description>@Barni: Dla uzytkownika koncowego zapchane lacze do poratlu czy nie odpowiadajacy serwer www to jest to samo, efektem jest nie otwierajaca sie strona. Co do stworzenia podsieci, to nie jest az tak ciezkie i przy odpowiednim planowaniu mozna wykorzystac istniejaca infrastrukture (chocby podpierajac sie VLANami, klastrami, DNS round-robin i podobnymi). Ponadto do zakupow zabezpieczen powinny przekonac GW obecne i mozliwe w przyszlosci spadki z dochodow z reklam. To jest czysta ekonomia. I nie twierdze, ze od razu trzeba kupowac najwiekszego PIXa, mozna wiele rzeczy zrobic z limitowanym budzetem.
Jesli komentarzem o "hostingu producenta systemow operacyjnych" nawiazywales do MS, to nawet sam nie wiesz jak daleko sie mylisz.
W atakach typu DDoS odcinanie poszczegolnych podsieci to tak naprawde jedyne mozliwe wyjscie. I mozna dosc dokladnie celowac, mimo ze to moze zajac dosc dlugo.  Czasami jednak zdarza sie, ze zaatakowane serwisy odcinaja pol kontynentu, jak to zdarzylo sie w przypadku GW pozbawiajac np. mnie dostepu.
A co do SP2 i w98, czy starasz sie mnie przekonac, ze to znow wina systemu/ukladu i BG? To ze GW nie miala wystarczajacych zabezpieczen i planu obrony i ktos to sprobowal wykorzystac to wina slabosci Windows 98?? Zarty jakies ...</description>
		<content:encoded><![CDATA[<p>@Barni: Dla uzytkownika koncowego zapchane lacze do poratlu czy nie odpowiadajacy serwer www to jest to samo, efektem jest nie otwierajaca sie strona. Co do stworzenia podsieci, to nie jest az tak ciezkie i przy odpowiednim planowaniu mozna wykorzystac istniejaca infrastrukture (chocby podpierajac sie VLANami, klastrami, DNS round-robin i podobnymi). Ponadto do zakupow zabezpieczen powinny przekonac GW obecne i mozliwe w przyszlosci spadki z dochodow z reklam. To jest czysta ekonomia. I nie twierdze, ze od razu trzeba kupowac najwiekszego PIXa, mozna wiele rzeczy zrobic z limitowanym budzetem.<br />
Jesli komentarzem o &#8220;hostingu producenta systemow operacyjnych&#8221; nawiazywales do MS, to nawet sam nie wiesz jak daleko sie mylisz.<br />
W atakach typu DDoS odcinanie poszczegolnych podsieci to tak naprawde jedyne mozliwe wyjscie. I mozna dosc dokladnie celowac, mimo ze to moze zajac dosc dlugo.  Czasami jednak zdarza sie, ze zaatakowane serwisy odcinaja pol kontynentu, jak to zdarzylo sie w przypadku GW pozbawiajac np. mnie dostepu.<br />
A co do SP2 i w98, czy starasz sie mnie przekonac, ze to znow wina systemu/ukladu i BG? To ze GW nie miala wystarczajacych zabezpieczen i planu obrony i ktos to sprobowal wykorzystac to wina slabosci Windows 98?? Zarty jakies &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: Barni</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14862</link>
		<dc:creator>Barni</dc:creator>
		<pubDate>Sun, 03 Dec 2006 22:36:15 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14862</guid>
		<description>Ludzie, portal wcale nie musiał paść. Po prostu ruch wynikajacy z ataku totalnie zapchal lacza jakie posiadał portal - stad nie można było się na niego dobić. To co napisales o zrobieniu drugiej podsieci i przygotowaniu się na atak jest oczywiste, ale niesmowicie ciezkie do realizacji, gdyz wymga zaangazowania srodkow technicznych zdecydowanie wiekszych niz potrzebnych na biezace funlkcjonowanie serwisu. 
Zawsze masz problem czy warto tyle inwestowac na taki jeden incydent, bo a nuz Ci sie uda. 
I zupelnie inaczej sprawa sie ma, gdy masz komercyjny serwis, gdzie wszystko musisz placic ciezka kase, a zupenie inaczej, gdy masz hosting producenta systemow operacyjnych, ktory de facto dowolny sprzet moze miec za darmo, czyli w barterze za swoje produkty lub na mocy porozumien miedzyproducenckich.
Tak wiec łatwo się generalizuje i ocenia, gdy nie dotyczy to Twoich finansów.
Atak jaki był na gazete jest bardzo ciezki do odparcia, gdyz ataluja Cie komputery z wielu sieci z calego swiata, tak wiec odcinanie sie od nich nie ma sensu, bo musialbys sie oddciac od wszystkiego, powiadanmienie administratorow zajeloby Ci kilka dni. Grzebanie w atakowanych pakietach jest trudne ze wzgledu na wolumen ruchu, ktory de facto wylacza Ci serwis i zabija urzadzenia itd itp. 
Piszac o standardzie SP2 do XP nie masz pojecia ile hostrow na swiecie stoi jeszcze na publicznych adresach z Windows-em 98 na pokladzie. I niestety to, ze przejecie ich jest banalem wynika wlasnie z niedbalstwa producenta systemu. CZyli mamy samonakrecanie biznesu, gowniany system wymusza kupowanie zabezpieczen, w ktorych najlepszy oczywiscie stara sie byc.......producent systemu itd itp.</description>
		<content:encoded><![CDATA[<p>Ludzie, portal wcale nie musiał paść. Po prostu ruch wynikajacy z ataku totalnie zapchal lacza jakie posiadał portal - stad nie można było się na niego dobić. To co napisales o zrobieniu drugiej podsieci i przygotowaniu się na atak jest oczywiste, ale niesmowicie ciezkie do realizacji, gdyz wymga zaangazowania srodkow technicznych zdecydowanie wiekszych niz potrzebnych na biezace funlkcjonowanie serwisu.<br />
Zawsze masz problem czy warto tyle inwestowac na taki jeden incydent, bo a nuz Ci sie uda.<br />
I zupelnie inaczej sprawa sie ma, gdy masz komercyjny serwis, gdzie wszystko musisz placic ciezka kase, a zupenie inaczej, gdy masz hosting producenta systemow operacyjnych, ktory de facto dowolny sprzet moze miec za darmo, czyli w barterze za swoje produkty lub na mocy porozumien miedzyproducenckich.<br />
Tak wiec łatwo się generalizuje i ocenia, gdy nie dotyczy to Twoich finansów.<br />
Atak jaki był na gazete jest bardzo ciezki do odparcia, gdyz ataluja Cie komputery z wielu sieci z calego swiata, tak wiec odcinanie sie od nich nie ma sensu, bo musialbys sie oddciac od wszystkiego, powiadanmienie administratorow zajeloby Ci kilka dni. Grzebanie w atakowanych pakietach jest trudne ze wzgledu na wolumen ruchu, ktory de facto wylacza Ci serwis i zabija urzadzenia itd itp.<br />
Piszac o standardzie SP2 do XP nie masz pojecia ile hostrow na swiecie stoi jeszcze na publicznych adresach z Windows-em 98 na pokladzie. I niestety to, ze przejecie ich jest banalem wynika wlasnie z niedbalstwa producenta systemu. CZyli mamy samonakrecanie biznesu, gowniany system wymusza kupowanie zabezpieczen, w ktorych najlepszy oczywiscie stara sie byc&#8230;&#8230;.producent systemu itd itp.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: ptashek</title>
		<link>http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14791</link>
		<dc:creator>ptashek</dc:creator>
		<pubDate>Sat, 02 Dec 2006 21:55:32 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/02/co-przytrafilo-sie-gazetapl/#comment-14791</guid>
		<description>Dlaczego portal padl tak naprawde, nie dowiemy sie nigdy. To co zostalo opisane, wcale nie musi byc prawda choc wszystko wskazuje, ze faktycznie byl to atak DoS z zagranicy.

Pozostaje pytanie - dlaczego padl?
Co z detekcja anomalii w ruchu i filtrowaniem ich na brzegu sieci? Przeciez sa do tego narzedzia np. Cisco Anomaly Detector i Cisco Anomaly Guard (widzialem je w akcji, sprawuja sie rewelacyjnie). Oszczednosci? (bo sa to zabawki potwornie drogie).
Switche nie maja tu wiele do rzeczy. Z definicji sa to urzadzenia drugiej warstwy, nie wiedzace o czyms takim jak adres IP czy flagi w pakietach. Routery tez niewiele dadza jesli nie maja wbudowanego chocby mechanizmu list kontrolnych. Zreszta szansa na to, ze pierwszy padnie dedykowany router jest nikla (choc widzialem Catalysta 6513, ktorego polozyl na lopatki pecet wysylajacy 20000 pakietow UDP na sekunde).
Obrona przed atakami DoS jest prosta, ale faktycznie wymaga planowania i znajomosci swojej sieci.
Polecam:
http://www.securityfocus.com/infocus/1729
&lt;a target="_blank" href="http://cisco.com/en/US/netsol/ns480/networking_solutions_white_paper0900aecd8032499e.shtml" rel="nofollow"&gt;Cisco&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Dlaczego portal padl tak naprawde, nie dowiemy sie nigdy. To co zostalo opisane, wcale nie musi byc prawda choc wszystko wskazuje, ze faktycznie byl to atak DoS z zagranicy.</p>
<p>Pozostaje pytanie - dlaczego padl?<br />
Co z detekcja anomalii w ruchu i filtrowaniem ich na brzegu sieci? Przeciez sa do tego narzedzia np. Cisco Anomaly Detector i Cisco Anomaly Guard (widzialem je w akcji, sprawuja sie rewelacyjnie). Oszczednosci? (bo sa to zabawki potwornie drogie).<br />
Switche nie maja tu wiele do rzeczy. Z definicji sa to urzadzenia drugiej warstwy, nie wiedzace o czyms takim jak adres IP czy flagi w pakietach. Routery tez niewiele dadza jesli nie maja wbudowanego chocby mechanizmu list kontrolnych. Zreszta szansa na to, ze pierwszy padnie dedykowany router jest nikla (choc widzialem Catalysta 6513, ktorego polozyl na lopatki pecet wysylajacy 20000 pakietow UDP na sekunde).<br />
Obrona przed atakami DoS jest prosta, ale faktycznie wymaga planowania i znajomosci swojej sieci.<br />
Polecam:<br />
<a href="http://www.securityfocus.com/infocus/1729"  onclick="javascript:urchinTracker ('/outbound/comment/www.securityfocus.com');">http://www.securityfocus.com/infocus/1729</a><br />
<a href="http://cisco.com/en/US/netsol/ns480/networking_solutions_white_paper0900aecd8032499e.shtml"target="_blank"   onclick="javascript:urchinTracker ('/outbound/comment/cisco.com');">Cisco</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
