Neko hatte diesen Threadteil damit begonnen,
Selbstjustiz durch "Angriffe" gegen "Spammer"
und Hacker zu bef�rworten.

Da Hanno das auch ablehnt k�nnen wie die mail kurzfassen.

> Wieviele ernstzunehmend sind?
> - Bei meinem Ex-Arbeitgeber sind hunderte von Arbeitsstunden
> draufgegangen, die Arbeit von Hackern glattzub�geln. Das kostet
> neben Nerven auch Geld und Zeit.

Wie oft wurde auf Schadensersatz geklagt? Gert meint, das die
Justiz nicht taugt weil wegen Geringf�gigkeit vieles verloren
geht. Kann ich verstehen, aber bei $EX_FIRMA wird es um
gr��ere Betr�ge gegangen sein?

> Ich denke dass der Ausfall von Border-Routern keine Quittung
> vernachl�ssigter Sicherheit auf seiten des Backbone-Betreibers ist.

Ist das ein typisches Werk von "Spammern" und Hackern oder eher
ein seltenes Extrembeispiel? Ich tippe mal letzeres.

> die aktuelle Sitaution ist dass Strafverfolgungsbeh�rden nicht in
> echtzeit agieren (k�nnen), sprich dDoS und DoS wird praktisch nicht
> verfolgt.

nun, wenn sie die Daten bekommen und die Kerle einen Monat sp�ter
schnappen, dann m�sste man ja auch von Prozessen, verurteilungen
etc. h�ren. Warum nicht? Zu selten k�nnen solche Angriffe ja nicht
sein. Public wird eher wenn die Medienindustrie auf Unis einpr�gelt
oder sowas.

> Sachen wie G�stebucheintr�ge werden verfolgt, Einbruchsversuche (zB
> auf Webseiten sich einhacken) werden meistens gar nicht angezeigt
> oder verfolgt.

Woher stammt diese Diskrepanz? Politische Bewertung (i.e. Rassistische
�usserungen und dergleichen werden eher verfolgt als massive Angriffe
auf $grosser_hoster ?

> Dort hast Du einen gezielten Mast. Wie kannst Du gezielt gegen
> Spamer vorgehen die sich verstecken?

Neko wollte das machen, ich bin gespannt? Insbesonder ist mir unklar,
wie man herausfindet ob $hacker sich �ber (n) oder (n+1) kisten
eingehackt hat, sprich man die quelle gefunden hat, oder evtl. einen
unschuldigen attakiert.

Daher bin ich ja gegen Angriffe. 

> Du magst mir den Festplattenplatz und die CPU und meine Zeit zahlen
> oder abgeben, die ich damit verbringe, meine Mails und News
> durchzusehen?

ob (x) oder (x+1) Spammer im netz sind �ndert daran aber wenig.
de einen heute oder n�chte woche abschalten ist meiner ansicht
recht egal, viel wichtiger ist, das er wirklich erwischt wird,
und nicht einfach zum n�chsten provider wechselt. (oder auflegt
und sich neu einw�hlt.)

Mir schien, das tempor�re L�sungen gerne angenommen werden.

> Bei Spam kann der Mailserver (des Spammers) tempor�r vom netz
> getrennt werden bis die Situation gel�st ist. Es geht ja keine Mail
> verloren.

Wenn du als ISP den server von netz nimmst: ok. Port am switch
abschalten sehe ich aber nicht als angriff, sondern als Blockade.
Neko sprach von angriffen. Will sie einen eigenen DOS starten?
oder mit exploits den rechner hacken? Beides erscheint mir
sinnlos, weil der andere ISP auch einen admin hat, und wenn
der die gleiche einstellung hat und auch so reagiert eskaliert
das ganze offensichtlich.

> Der Spam hat es bisher nicht geschafft, dauerhaft eine STM-4
> vollzumachen. Mein Spam ist gegen�ber den DoS-Attacken vollkommen
> harmlos, glaub mir.

neko wollte aber spammer angreifen.

> Mittel gegen dDoS: blocken der angreifenden Hosts _komplett_ im
> gesamten lokalen LAN des Hosts, echtzeit�berwachung der Flows um den
> Host herum um den wahren Angreifer zu ermitteln.

ok, was ist notwendig, damit eine echtzeit�berwachung der flows
m�glich ist, und jemand das analysieren kann? Ich nehme mal an,
das l�uft bisher im wesentlichen �ber freundschaftliche kooperation
mit anderen ISP's, und ohne die gar nicht?

Andreas

Antwort per Email an