кто подключает Тольятти 9 ? =)
К
КусокВзаимодействия и т.п.
Теленет официально и неофициально отказался разбираться с воровством трафика в моем сегменте. Разыскивается более вменяемый оператор, который бы смог подключить этот адрес.
S
Smasher
Че правда что ли? Я тоже на следующей неделе пойду выяснять судьбу моего заявления.
По теме - а тебе ГолденТелеком не предложил переключить? Мне предлагают.
По теме - а тебе ГолденТелеком не предложил переключить? Мне предлагают.
Х
Хех
Я тоже на следующей неделе пойду выяснять судьбу моего заявления.
Что, тоже?
Говорил же - только VPN.
Мне предлагают.
Видать денех много тратишь. :-) Они по-моему рентабельных клиентов просеевают.
S
Smasher
Я еще в той теме написал. Ага, тоже. Не мешает авторизация нифига работать злоумышленнику. В итоге больше тысячи утянул в общей сложности.
Умно.
[Сообщение изменено пользователем 21.11.2005 00:40]
Видать денех много тратишь. Они по-моему рентабельных клиентов просеевают.
Умно.
[Сообщение изменено пользователем 21.11.2005 00:40]
Х
Хех
Мда, сочувствую.
Я выходит со своим стольником почти даром отделался.
Что-то я ту тему не отследил.
[Сообщение изменено пользователем 21.11.2005 00:47]
Я выходит со своим стольником почти даром отделался.
Что-то я ту тему не отследил.
[Сообщение изменено пользователем 21.11.2005 00:47]
S
Smasher
Я выходит со своим стольником почти даром отделался.
Так и есть. Просто я на счете обычно немало держу, надеюсь на систему авторизации (зря, как выяснилось - теперь только ВПН) да на честность компании (это посмотрим).
Х
Хех
Просто я на счете обычно немало держу, надеюсь на систему авторизации
Не помню, чтоб хоть однажды у меня на счете было больше 200 рублев. Ибо всегда есть шанс заиметь вируса, новоявленную дыру в ОС, или подбор/перехват кем-нибудь пароля.
Предпочитаю в карточках :-)
S
Smasher
Ну, я вирусы в свое время руками выдирал, безо всяких антивирусов, они меня боятся :-)
Возможные дыры прикрыты файрволом, да и обновления ставятся часто :-)
Подбор моего пароля еще менее вероятен :-d
Возможные дыры прикрыты файрволом, да и обновления ставятся часто :-)
Подбор моего пароля еще менее вероятен :-d
Х
Хех
Ну, я вирусы в свое время руками выдирал, безо всяких антивирусов, они меня боятся
Я предпочитаю все-же не зарекаться в данном вопросе :-)
Возможные дыры прикрыты файрволом, да и
обновления ставятся часто
Что вообщем-то неисключает дыры в файервале или в обновленнии. :-)
Подбор моего пароля еще менее вероятен
А вот с этим уже не поспоришь. :-)
К
КусокВзаимодействия и т.п.
По теме - а тебе ГолденТелеком не предложил переключить? Мне предлагают.
Да не в том проблема, что несколько сот рублей ушло. Просто у меня уже достаточно денег, чтобы перестать экономить на уважении к себе :-)
Касаемо воровства трафика - едва ли 25% используют VPN (статистика по моему сегменту, собрана арпингом). Остальных опускают на трафик. Теленету пофиг, "нам не до куйни" (с) один из сотрудников. Более того, думаю, нет особых проблем сделать воровалку трафика и у VPN-щиков тоже, минут 30-40 работы. Просто пока VPN используют меньше половины, никакой необходимости в этой программе нет.
U
U.S.B.
Что мешает перевести всех на VPN и отключить все остальные "системы авторизации"?
К
КусокВзаимодействия и т.п.
Что мешает перевести всех на VPN и отключить все остальные "системы авторизации"?
А ты не задумывался, что теленету вообще говоря воры трафика выгодны? Благодаря им независимо от прайсовых цен на трафик, которые влияют на выбор, к кому подключаться, клиенты реально платят не столько, сколько им инета надо, а столько, сколько вообще согласны на инет выложить. А когда начинают греться, манагер им заученную речь про незапертую дверь в квартире рассказывает, мол самилохиюзайтевпн. При том манагер-то прекрасно знает, что таких "лохов" порядка трех четвертей пользователей :-) И многие из них вообще не просекают, что у них инет уходит. Короче, всех всё устраивает, кроме истеричных личностей типа меня :-)
[Сообщение изменено пользователем 21.11.2005 11:41]
H
HS
Обратите внимание:
http://forum.purga.ru/showthread.php?t=305993
213.242.239.15 GreeN.
213.242.239.89 GreeN.
213.242.239.115 GreeN.
Один и тот же читер гамал как минимум с 3х айпишников. Как авторизатор реагирует на левые UDP кстати?
http://forum.purga.ru/showthread.php?t=305993
213.242.239.15 GreeN.
213.242.239.89 GreeN.
213.242.239.115 GreeN.
Один и тот же читер гамал как минимум с 3х айпишников. Как авторизатор реагирует на левые UDP кстати?
S
Smasher
!!! вот это да
Какой-то из этих IP - наверняка его настоящий IP.
Какой-то из этих IP - наверняка его настоящий IP.
S
Smasher
Как авторизатор реагирует на левые UDP кстати?
Вот подумал тут. UDP - протокол без соединений. Соответственно соединений не производится, и оборвать их настоящий обладатель реквизитов не может. То есть авторизатор никак UDP не помешает (если точнее, авторизатор нужен только для того, чтобы не качали если комп жертвы выключен. если он включен, соединения хакера должны обрубаться - так же, как и соединения жертвы. но UDP пройдет в любом случае)
[Сообщение изменено пользователем 25.11.2005 01:07]
D
Dark angel
и в продолжении темы UDP,....
далее берём сервак гденить в Москве или за бугром с OpenVPN протоколом или CIPE (оба совместимы с Win OC) и оба могут работать на UDP пакетах.. ставим клиента у жертвы. а сервак во внехе уже ждёт.. и гоняем мы UDP ху за счёт невинного клиента пока не уведём бедного в жёские минуса..
автору предыдущей мессаги +1
далее берём сервак гденить в Москве или за бугром с OpenVPN протоколом или CIPE (оба совместимы с Win OC) и оба могут работать на UDP пакетах.. ставим клиента у жертвы. а сервак во внехе уже ждёт.. и гоняем мы UDP ху за счёт невинного клиента пока не уведём бедного в жёские минуса..
автору предыдущей мессаги +1
Х
Хех
Всё встало на свои места. Теперь даже понятно - почему левый трафик идет с пурги. Дыра в авторизаторе.
ИМХО: Пострадавшим не мешало бы вернуть их деньги.
ИМХО: Пострадавшим не мешало бы вернуть их деньги.
H
HS
Кстати, тут еще есть #GreenMasTer#, какой-то, который забанен на форуме.
http://forum.purga.ru/member.php?u=64665
Такой авватар я точно встречал в форумах теленета.
http://forum.purga.ru/member.php?u=64665
Такой авватар я точно встречал в форумах теленета.
U
UF0
:-d я таких аватаров видел до...
S
Smasher
Сегодня был в Теленете. Беседовал с админом Теленета, который писал авторизатор. Как оказалось, он в курсе всего того что мы здесь выяснили, я ничего нового ему не сообщил. Однако пользователям ничего не говорят. Я считаю, что пользователи должны знать, что авторизация не обеспечивает достаточной
защиты, поэтому и пишу это здесь. Люди, будьте бдительны - только VPN!
Теленету было бы логично предупредить всех пользователей (как сейчас предупреждают что нужно включить авторизацию или VPN - переписать все на только VPN, существенной разницы не вижу) и дней через 10 (или сколько там по договору) перестать принимать претензии от пользователей, не пользующихся VPN. Я бы давно уже перешел на VPN если бы знал о проблемах с авторизацией.
Теленету было бы логично предупредить всех пользователей (как сейчас предупреждают что нужно включить авторизацию или VPN - переписать все на только VPN, существенной разницы не вижу) и дней через 10 (или сколько там по договору) перестать принимать претензии от пользователей, не пользующихся VPN. Я бы давно уже перешел на VPN если бы знал о проблемах с авторизацией.
К
КусокВзаимодействия и т.п.
Люди, будьте бдительны - только VPN!
Не уверен, что теленетовский впн - обеспечивает.
S
Smasher
Не уверен, что теленетовский впн - обеспечивает.
"Это неправильные пчелы, и делают они неправильный мед"?
:D:D:-d
[Сообщение изменено пользователем 25.11.2005 22:05]
К
КусокВзаимодействия и т.п.
Да не, просто в локалке без управляемых коммутаторов хулюганить можно жестко, если уметь. А теленет - именно оно.
"Это неправильные пчелы, и делают они неправильный мед"?
S
Smasher
Все, мне сегодня вернули деньги. Надеюсь, что VPN достаточно надежен.
Если кто хочет тоже - вы не тушуйтесь, а требуйте. Только не на форумах, а лично или письменно, и грамотно.
Если кто хочет тоже - вы не тушуйтесь, а требуйте. Только не на форумах, а лично или письменно, и грамотно.
Авторизуйтесь, чтобы принять участие в дискуссии.