home bbs files messages ]

Just a sample of the Echomail archive

<< oldest | < older | list | newer > | newest >> ]

 Message 1408 
 Andreas Weiss to Markus Reschke 
 DDoS mit 1,7Tbps 
 12 Mar 18 00:48:10 
 
Hallo Markus!

Antwort auf eine Message von Markus Reschke an Torsten Bamberg:

 TB>> Ich frag mich manchmal, wie dämlich manch eine standart
 TB>> Installation  ist. Das die Admins nichtmal die ganze man page
 TB>> durchlesen, ist schon  frustrierend.
 MR> Ja, da kann man sich nur wundern. Eine der wichstigsten Regeln ist:
 MR> Alle Dienste, die nicht von außen erreichbar sein müssen, sollte
 MR> man abschotten. Unix sockets statt IP, FW-Filter, tcp-wrapper, nur
 MR> lokale IP-Adresse binden, integrierte ACLs usw. sind kein
 MR> Hexenwerk.

Standard müsste sein: Alles wird geblockt. Sollte man doch mal etwas brauchen, 
dann muss es einzeln freigeschaltet werden.

 TB>> Die Auswirkungen dürften ähnlich der des smtp-spoofings für spam 
 TB>> sein. Seit Jahrzehnten kämpfen wir gegen Spam, aber die Admins
 TB>> sind  nicht in der lage, ihren smtpd sauber zu konfigurieren.
 MR> Ich denke, daß man die offenen memcached mit offenen DNS Resolvern
 MR> vergleichen kann. SPAM ist eine andere Geschichte.

Hab die Berichte nicht gelesen, weiss man wessen Server da offen war?

Gruss aus Neustadt

>> Andreas <<

=== FleetStreet 1.27.3.8d
 # Origin: Two Wrongs Don't Make A Right, But Three Lefts Do. (2:2437/224)
--- SBBSecho 3.03-Linux
 * Origin: Region 15 HQ (1:15/0)

<< oldest | < older | list | newer > | newest >> ]

(c) 1994,  bbs@darkrealms.ca