<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Беспечность D-Link приводит к DDoS атаке</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html</link>
    <description>На прошлой неделе,  Poul-Henning Kamp, один из разработчиков FreeBSD, а также администратор NTP-сервера первого уровня, который расположен в датском центре обмена трафиком (http://www.dix.dk/), в своем открытом письме (http://people.freebsd.org/~phk/dlink/) обвинил компанию D-Link в вандализме. &lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в том, что компания в прошивках к своим продуктам использует перечень из около 50 ntp-серверов, в числе которых есть серверы со stratum-I, без каких-либо разрешений от владельцев этих сервисов и в нарушение условий доступа к ним. В итоге, как выяснил г-н Кемп, от 75 до 90 процентов трафика (3.2 миллиона запросов в день или примерно 37 в секунду) к его time-серверу составляют пакеты от маршрутизаторов и прочих устройств D-Link.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема была обнаружена еще в ноябре 2005 года, однако компания никак не отреагировала на обращение г-на Кемпа, что и вынудило его выступить с открытым письмом.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://people.freebsd.org/~phk/dlink/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7304&lt;br&gt;</description>

<item>
    <title>Беспечность D-Link приводит к DDoS атаке (Dmitry Karpov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#98</link>
    <pubDate>Wed, 24 May 2006 19:06:16 GMT</pubDate>
    <description>&amp;gt; если вы подняли общедоступный сервис, у остальных участников сети нет никаких методов&lt;br&gt;&amp;gt; чтобы узнать о том что &quot;хотя наш сервер и доступен всему миру&lt;br&gt;&amp;gt; но на самом деле мы, оказывается, его поставили вовсе не для всех&quot;.&lt;br&gt;&lt;br&gt;Пару минут пытался понять, что эта фраза мне напоминает. Понял: слово-в-слово аргументы спамеров.&lt;br&gt;Спамеры тоже заявляют, что раз машина принимает письма, они имеют право слать в почтовые ящики свою белибердень; и тоже предлагают фильтровать почту, если мне что-то не нравится.&lt;br&gt;&lt;br&gt;&amp;gt; Чувак играл с граблями и огреб ими по лбу.Ему больно и хочется кому-то пи... дать.&lt;br&gt;&lt;br&gt;Давно пора - выше уже предлагали выдавать время &quot;за пару минут до конца эпохи&quot;. :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Если вы думаете что число девайсов использующих NTP сократится - вы что-то перепутали в этой жизни).&lt;br&gt;&lt;br&gt;Никто не предлагает сокращать число девайсов, использующих NTP. Но надо пользоваться адекватно (или, как говорят военные, &quot;согласно устава&quot;).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (petr999)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#97</link>
    <pubDate>Wed, 24 May 2006 05:49:18 GMT</pubDate>
    <description>&amp;gt;Вы, неизвестный мне человек,&lt;br&gt;&lt;br&gt;да, я такой :)&lt;br&gt;&lt;br&gt;&amp;gt; взяли на себя смелость считать мои доходы и &lt;br&gt;&amp;gt;расходы, высмеивать меня, называть наивной...&lt;br&gt;&lt;br&gt;да тут и высмеивать ничего не надо --- Вы сами всё про себя рассказали, да ещё и ошибки в арифметике, которые Вы допускаете, торчат.&lt;br&gt;&lt;br&gt;&amp;gt; Я не знаю и хочу знать, &lt;br&gt;&amp;gt;чем продиктованы ваши действия&lt;br&gt;&lt;br&gt;я пр Вас тоже многого не хочу знать, но, если Вы выносите тему на обсуждение, то за слова ответить всё-таки придётся.&lt;br&gt;&lt;br&gt;&amp;gt; и не считаю себя обязанной оправдываться. &lt;br&gt;&lt;br&gt;я тоже&lt;br&gt;&lt;br&gt;&amp;gt;Разговор закончен. &lt;br&gt;&lt;br&gt;действительно, Вам же нечго больше сказать по теме. :)</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (Асташкина Ирина)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#96</link>
    <pubDate>Tue, 23 May 2006 11:07:31 GMT</pubDate>
    <description>Вы, неизвестный мне человек, взяли на себя смелость считать мои доходы и расходы, высмеивать меня, называть наивной... Я не знаю и хочу знать, чем продиктованы ваши действия и не считаю себя обязанной оправдываться. &lt;br&gt;&lt;br&gt;Разговор закончен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (petr999)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#95</link>
    <pubDate>Fri, 19 May 2006 06:17:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;--- Вы подписывали мат. ответственность за трафик? &lt;br&gt;&amp;gt;отношения с работодателями строятся не на подписанных бумажках. &lt;br&gt;&lt;br&gt;как трогательно наивно... знаете, такими темпами я скоро перестану удивляться, что в резюме пишут размер груди на полном серьёзе :(&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;--- Вы принимали решение о покупке вышеозначенной веб-камеры? &lt;br&gt;&amp;gt;&amp;gt;--- Ваша ЗП всего 6000 ( 6G*2(минимум для Самары)RUR/M / 2 )? &lt;br&gt;&lt;br&gt;&amp;gt;во-первых, забыл НДС 18&#037; добавить, и итого за 6 гиг получается $641, &lt;br&gt;&lt;br&gt;ну давайте ещё о копейках спорить&lt;br&gt;641*(1-0.18)/*27/2&lt;br&gt;7095.87&lt;br&gt;даже со скидкой на пол не верю что можно так низко себя ценить&lt;br&gt;&lt;br&gt;&amp;gt;а во-вторых я ведь ничего не сказала про ежемесяную премию по &lt;br&gt;&amp;gt;результатам работы фирмы. &#037;) С другой стороны, где в Самаре есть &lt;br&gt;&amp;gt;работа для админа с зарплатой реально больше 15 т.р.? &lt;br&gt;&lt;br&gt;я предпочитаю искать ответы на 63.ру, иногда нахожу, но цифры 15 я не вижу где вы насчитали?&lt;br&gt;&lt;br&gt;&amp;gt;же я и предполагать не могла, что такая железка, как видео-камера, &lt;br&gt;&amp;gt;несанкционировано начнет отправлять куда-то такой объем данных. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (Асташкина Ирина)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#94</link>
    <pubDate>Fri, 19 May 2006 03:56:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Имхо, админ тайм-сервера поступает правильно. &lt;br&gt;&amp;gt;&amp;gt;по 3Мб в среднем. Каждые 20 сек. Итого 6 гиг в &lt;br&gt;&amp;gt;&amp;gt;убытке. Провайдеру все-равно от чего такой трафик. Кому мне теперь счет &lt;br&gt;&amp;gt;&amp;gt;переслать? У меня зарплата в 2 раза меньше, я убытки не &lt;br&gt;&amp;gt;&amp;gt;покрою! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мадам Петрова, разрешите уточнить: &lt;br&gt;&lt;br&gt;А Вы кто? По нику не узнаю. &lt;br&gt;&lt;br&gt;&amp;gt;--- Вы подписывали мат. ответственность за трафик? &lt;br&gt;&lt;br&gt;отношения с работодателями строятся не на подписанных бумажках. &lt;br&gt;&lt;br&gt;&amp;gt;--- Вы принимали решение о покупке вышеозначенной веб-камеры? &lt;br&gt;&lt;br&gt;нет. но я ее устанавливала и настраивала. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;- никакого доступа за пределы роутера (слава 3com!!!). Пусть ищут другую &lt;br&gt;&amp;gt;&amp;gt;возможность организации видеонаблюдения. Мне оплачивать трафик из своего кармана удовольствия не &lt;br&gt;&amp;gt;&amp;gt;доставляет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--- Ваша ЗП всего 6000 ( 6G*2(минимум для Самары)RUR/M / 2 )? &lt;br&gt;&amp;gt;для Самары это действительно мало с Вашим опытом. Сомнения вызывает и &lt;br&gt;&amp;gt;то, что в прошлом своём сообщении Вы упоминали исключительно моральный ущерб. &lt;br&gt;&amp;gt;Угодно ли Вам будет развеять данные сомнения?</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (Асташкина Ирина)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#93</link>
    <pubDate>Fri, 19 May 2006 02:55:46 GMT</pubDate>
    <description>&amp;gt;А нафига было эту камеру наружу пускать???? &lt;br&gt;&lt;br&gt;кто ж знал, что она сама полезет!&lt;br&gt;&lt;br&gt;&amp;gt;В крайнем случае натить 80 порт для доступа к этой камере. &lt;br&gt;&lt;br&gt;входящие пакеты зафильтрованы, к тому же прямого доступа к камере все-равно нету.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#92</link>
    <pubDate>Thu, 18 May 2006 11:30:38 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; У меня вот схожая ситуация: Интернет-Камера DCS-3220G в майские праздники не &lt;br&gt;&amp;gt;с того ни с сего начала отправлять на тайм-сервер 192.6.38.127 пакеты &lt;br&gt;&amp;gt;по 3Мб в среднем. Каждые 20 сек. Итого 6 гиг в &lt;br&gt;&amp;gt;убытке. Провайдеру все-равно от чего такой трафик. Кому мне теперь счет &lt;br&gt;&amp;gt;переслать? У меня зарплата в 2 раза меньше, я убытки не &lt;br&gt;&amp;gt;покрою! &lt;br&gt;&lt;br&gt;А нафига было эту камеру наружу пускать????&lt;br&gt;В крайнем случае натить 80 порт для доступа к этой камере.&lt;br&gt;&lt;br&gt;P.S. у меня по умолчанию все железки считаются враждебными. &lt;br&gt;</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (petr999)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#91</link>
    <pubDate>Thu, 18 May 2006 06:57:11 GMT</pubDate>
    <description>&amp;gt; Имхо, админ тайм-сервера поступает правильно. &lt;br&gt;&amp;gt;по 3Мб в среднем. Каждые 20 сек. Итого 6 гиг в &lt;br&gt;&amp;gt;убытке. Провайдеру все-равно от чего такой трафик. Кому мне теперь счет &lt;br&gt;&amp;gt;переслать? У меня зарплата в 2 раза меньше, я убытки не &lt;br&gt;&amp;gt;покрою! &lt;br&gt;&lt;br&gt;мадам Петрова, разрешите уточнить:&lt;br&gt;--- Вы подписывали мат. ответственность за трафик?&lt;br&gt;--- Вы принимали решение о покупке вышеозначенной веб-камеры?&lt;br&gt;&lt;br&gt;&amp;gt;Короче в первый день утром после праздников отрубила я эту камеру нах &lt;br&gt;&amp;gt;- никакого доступа за пределы роутера (слава 3com!!!). Пусть ищут другую &lt;br&gt;&amp;gt;возможность организации видеонаблюдения. Мне оплачивать трафик из своего кармана удовольствия не &lt;br&gt;&amp;gt;доставляет. &lt;br&gt;&lt;br&gt;--- Ваша ЗП всего 6000 ( 6G*2(минимум для Самары)RUR/M / 2 )? для Самары это действительно мало с Вашим опытом. Сомнения вызывает и то, что в прошлом своём сообщении Вы упоминали исключительно моральный ущерб. Угодно ли Вам будет развеять данные сомнения?&lt;br&gt;--- почему Вы до сих пор не настрили фаерволл для данного устройства, то есть, не обеспечили ей ровно</description>
</item>

<item>
    <title>У меня из-за этого тоже убытки одни только... (Асташкина Ирина)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14418.html#90</link>
    <pubDate>Thu, 18 May 2006 05:53:15 GMT</pubDate>
    <description> Имхо, админ тайм-сервера поступает правильно.&lt;br&gt; А D-Link могли бы хотя бы в мануалах к своему оборудованию заявлять о том, что их железки автоматически синхронизируются время с такими-то серверами. Админы, та часть что при установки оборудования все-таке читает мануалы, были бы предупреждены.&lt;br&gt; У меня вот схожая ситуация: Интернет-Камера DCS-3220G в майские праздники не с того ни с сего начала отправлять на тайм-сервер 192.6.38.127 пакеты по 3Мб в среднем. Каждые 20 сек. Итого 6 гиг в убытке. Провайдеру все-равно от чего такой трафик. Кому мне теперь счет переслать? У меня зарплата в 2 раза меньше, я убытки не покрою!&lt;br&gt;Короче в первый день утром после праздников отрубила я эту камеру нах - никакого доступа за пределы роутера (слава 3com!!!). Пусть ищут другую возможность организации видеонаблюдения. Мне оплачивать трафик из своего кармана удовольствия не доставляет.&lt;br&gt; И все это при том, что в настройках камеры есть пункт о синхронизации времени на камеры с тайм сервером, и дажа указать нада, с каким сервером</description>
</item>

</channel>
</rss>
