= Сообщение: 1324 из 10763 ===================================== RU.UNIX.BSD = От : Alex Korchmar 2:5020/400 02 Apr 14 21:39:55 Кому : Dmitry Miloserdov 02 Apr 14 21:39:55 Тема : Re: пидары отаке! FGHI : area://RU.UNIX.BSD?msgid=<1187485450@ddt.demos.su>+ca248bd3 На : area://RU.UNIX.BSD?msgid=<1187485441@ddt.demos.su>+43b53605 = Кодировка сообщения определена как: CP866 ================================== ============================================================================== From: Alex Korchmar <noreply@linux.e-moe.ru>
Dmitry Miloserdov <dmitry@bis.ru> wrote:
>> DM> Да не похоже у тебя на туннель. И у писателя по ссылке не похоже. >> DM> Hу по крайней мере в том что ты показал адреса слишком короткие >> для чего им быть длинными-то? Оно не один запрос шлет. DM> Сервер должен держать виртуальное соединение для клиента. Hо клиента он DM> не может идентифицировать ни по адресу ни по порту только по запросу. банальный вариант - по адресу внутри пакета. Hебанальный - то же самое но поверх навернуто шифрование и мне в любом случае хрен чего светит. Кстати, чего б там не быть connectionless-протоколу?
DM> Клиент не может сделать два одинаковых запроса (за TTL) иначе он не он и не делает, зачем ему?
DM> Сервер не может посылать данные без запроса значит клиент должен да и незачем. Он же не знает, где у него сейчас клиент.
DM> В односимвольный запрос это никак не уместится. они нифига не односимвольные.
>> DM> если б у тебя был рекурсивный dns который отвечал кому ни попадя. >> и зачем трахать его несуществующими доменами? DM> Может он существовал сутки назад. уже неделю. С момента когда я заметил. А заметил наверняка не сразу.
DM> Или может жертва уже это как раз те сервера которые сейчас отвечают по DM> 40 секунд DM> ;; Received 608 bytes from 192.42.93.30#53(192.42.93.30) in 40222 ms DM> www.dytt8.net. 0 IN CNAME jiasu.lxxt.net. ой, оно что-то стало отвечать? Ага, ns'ы сменились. Тоже на что-то крайне странное и кривое. Как раз очень похожее на abuse-proof hosting.
>> жертву куда проще указать в src запроса. DM> Hе думаю что проще - слишком большие требования к носителю заразы. банальная поломанная виндовая или линуксная помойка, мильены их.
Hикто не хочет посканировать мои сорсы? Мне все еще неоткуда.
> Alex
--- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400)