User Käyttäjä Salasana  
   
maanantai 22.9.2025 / 01:38
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > p2p > yleistä keskustelua p2p-ohjelmista > verkkohyökkäykset p2p:n avulla (viro etc)
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Verkkohyökkäykset P2P:n avulla (Viro etc)
  Siirry:
 
Kirjoittaja Viesti
ad07
Suspended due to non-functional email address
_
31. toukokuuta 2007 @ 13:44 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin, P2P ohjelmien käyttäjät kuulemma uutisten mukaan myös osallistuvat verkkohyökkäyksiin. Tämä oli uutisoitu SlashDotissa. Mitäs mieltä jengi on täällä asiasta?

Onko kukaan syyllistynyt nettihyökkäyksiin?

KW: DoS, DDoS, BitTorrent, emule

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 1. kesäkuuta 2007 @ 12:20

DaEagle
Newbie
_
31. toukokuuta 2007 @ 15:00 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Juu ainakin dc verkossa tuota on tapahtunut muistaakseni väärennettyjen hakujen kanssa tms.
ad07
Suspended due to non-functional email address
_
1. kesäkuuta 2007 @ 12:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ylen ja Suomi24:nkin sivuille hyökättiin...

eMulessa olen ollut myös huomaavinani vastaavaa. Joskus on tiedostoja joille on esim 2000 sourcea. Mutta sitten kun tiedostoa on ladannut hetken on sourcet pudonneet johonkin 1-10 kpl. Eli ilmeisesti noi ylimääräiset sourcet on fakeja.

Aluksi ajattelin että ne on teostojärjestöjen jne tahallaan lisäämiä spooffauksia eli juuri kad poisoningeja, mutta ne voi ihan yhtä hyvin olla DDoS hyökkäyskohteita. Koska kone koittaa ottaa niihin yhteyttä.

Hauskaa että tästä puhutaan nyt "uutena" asiana. Olemassa on ollut vaikka kuinka pitkään rikkinäisiä protokollia (kuten FTP) jossa ei käytetä todennettuja IP-osoitteita vaan käytetään sovelluksen ilmoittamia osoitteita.

Jo vuonna 2000 eDonkeyssä kiinnitin huomiota tähän ilmiöön. Eli oman IP:n ja portin pystyi ilmoittamaan vapaasti. Silloin liikenne menee ihan johonkin muualle kuin mihin sen pitäisi. Tor:issa muistaakseni pystyy tekemään saman.

Tuo on siinä mielessä ongelmallista, että samoin kuin uusimmat spam torjunta tekniikat joissa tarkistetaan domainin sähköpostipalvelimet on vapaan määrittelyn estämisestä haittaa. Esim Site2Site FTP siirto FXP:llä perustuu ihan puhtaasti osoitteen spooffaamiseen, niin että FTP:n data yhteys muodostuukin oman koneen sijasta suoraan toiselle serverille. Näin datan ei tarvitse kiertää oman koneen kautta ollenkaan.

Itse käytän jatkuvasti myös sähköpostiosoitteen väärentämistä. Eli ilmoitan sähköposti-osoitteen joka ei ole oman smtp-serverin domaini. Uusimmat spammin torjuntaratkaisut määrittelevät tämän silloin spammiksi, kun osoite ei ole lähettäjän mielestä validi. Uskon että varsin monet tulevat törmäämään tähän ongelmaan jatkossa.
afterdawn.com > keskustelu > p2p > yleistä keskustelua p2p-ohjelmista > verkkohyökkäykset p2p:n avulla (viro etc)
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy