Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1323 из 10763 ===================================== RU.UNIX.BSD =
От   : Dmitry Miloserdov                2:5020/400         02 Apr 14 20:56:46
Кому : Alex Korchmar                                       02 Apr 14 20:56:46
Тема : Re: пидары отаке!
FGHI : area://RU.UNIX.BSD?msgid=<1187485441@ddt.demos.su>+43b53605
На   : area://RU.UNIX.BSD?msgid=<1187485434@ddt.demos.su>+5ce940ca
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187485450@ddt.demos.su>+ca248bd3
==============================================================================
From: Dmitry Miloserdov <dmitry@bis.ru>

On 02.04.2014 19:25, Alex Korchmar wrote:
>>> DM> Вот ко мне какие-то турки лезут искать isc.org
>>> очень интересно, что бы это значило...
>>> У меня-то явный тоннельчик. Чем бы вот его попробовать расшифровать?
> DM> Да не похоже у тебя на туннель. И у писателя по ссылке не похоже.
> DM> Hу по крайней мере в том что ты показал адреса слишком короткие
> для чего им быть длинными-то? Оно не один запрос шлет.

Сервер должен держать виртуальное соединение для клиента. Hо клиента он
не может идентифицировать ни по адресу ни по порту только по запросу.
Клиент не может сделать два одинаковых запроса (за TTL) иначе он не
может быть уверенным что второй попадет на сервер.
Сервер не может посылать данные без запроса значит клиент должен
генерировать запрос на каждый ожидаемый пакет.
Итого в каждом запросе клиента должен быть идентификаторы сессии и
фрагмента и либо они должны быть достаточно большими чтобы самим
обеспечивать уникальности либо это должно делать отдельное поле.

В односимвольный запрос это никак не уместится.

> DM> А вот на DDoS похоже, только не тебя а неизвестной жертвы -
> DM> если б у тебя был рекурсивный dns который отвечал кому ни попадя.
> и зачем трахать его несуществующими доменами?
Может он существовал сутки назад.
Или может жертва уже это как раз те сервера которые сейчас отвечают по
40 секунд

;; Received 608 bytes from 192.42.93.30#53(192.42.93.30) in 40222 ms
www.dytt8.net. 0 IN CNAME jiasu.lxxt.net.

> DM> Жертву укажут в "IN NS" для www.dytt8.net.
> жертву куда проще указать в src запроса.
Hе думаю что проще - слишком большие требования к носителю заразы.


--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.065370 секунды