Moinmoin, Andreas Jellinghaus schrieb am 23. April 2003:
> > Wieviele ernstzunehmend sind? > > - Bei meinem Ex-Arbeitgeber sind hunderte von Arbeitsstunden > > draufgegangen, die Arbeit von Hackern glattzub�geln. Das kostet > > neben Nerven auch Geld und Zeit. > > Wie oft wurde auf Schadensersatz geklagt? Gert meint, das die > Justiz nicht taugt weil wegen Geringf�gigkeit vieles verloren > geht. Kann ich verstehen, aber bei $EX_FIRMA wird es um > gr��ere Betr�ge gegangen sein? Wurde nur teilweise verfolgt. Nach einigen Versuchen der Verfolgung von Einbruchsversuchen die _allesamt_ eingestellt wurden haben wir das aufgegeben. > > Ich denke dass der Ausfall von Border-Routern keine Quittung > > vernachl�ssigter Sicherheit auf seiten des Backbone-Betreibers ist. > > Ist das ein typisches Werk von "Spammern" und Hackern oder eher > ein seltenes Extrembeispiel? Ich tippe mal letzeres. Es ist ein typisches Beispiel f�r dDoS/DoS. > > die aktuelle Sitaution ist dass Strafverfolgungsbeh�rden nicht in > > echtzeit agieren (k�nnen), sprich dDoS und DoS wird praktisch nicht > > verfolgt. > > nun, wenn sie die Daten bekommen und die Kerle einen Monat sp�ter > schnappen, dann m�sste man ja auch von Prozessen, verurteilungen > etc. h�ren. Warum nicht? Zu selten k�nnen solche Angriffe ja nicht > sein. Public wird eher wenn die Medienindustrie auf Unis einpr�gelt > oder sowas. Wir k�nnen viele Daten sammeln, sicher. Aber was hilft es? - Bei $EX_ARBEITGEBER haben wir die Daten gesammelt und an die Polizei �bergeben. Diese haben erst nicht verstanden was wir wollten. Als sie das wussten und h�tten loslegen k�nnen war die Zeit f�r die Datenspeicherung bei $ACCESS_PROVIDER vorbei und die Daten waren weg. Und nun? Das ist der Alltag. Und selbst wenn Du die angreifenden Hosts hast - damit hast Du nicht den initialen Angreifer. > > Sachen wie G�stebucheintr�ge werden verfolgt, Einbruchsversuche (zB > > auf Webseiten sich einhacken) werden meistens gar nicht angezeigt > > oder verfolgt. > > Woher stammt diese Diskrepanz? Politische Bewertung (i.e. Rassistische > �usserungen und dergleichen werden eher verfolgt als massive Angriffe > auf $grosser_hoster ? Nein - wie ich bereits vorher schrieb; G�stebucheintr�ge haben Parallelen in der normalen Welt, ob das Kleinanzeigen sind oder Leserbriefe oder Beitr�ge in Zeitschriften. Wenn Du aber jemandem versuchst zu erkl�ren dass jemand 2000 mal (in 30 Minuten) versucht sich bei Dir einzuloggen erntest Du ein verst�ndnisloses Gesicht. Es ist ja auch nihts passiert, keine Daten wurden gef�lscht oder so. Also zur�ck zu den Akten damit und vergessen wir das Ganze. > Neko wollte das machen, ich bin gespannt? Insbesonder ist mir unklar, > wie man herausfindet ob $hacker sich �ber (n) oder (n+1) kisten > eingehackt hat, sprich man die quelle gefunden hat, oder evtl. einen > unschuldigen attakiert. Der Unschuldige ist (IMHO) zumindest mitschuldig - sein Rechner wurde benutzt. Besonders bei Open Proxies bin ich der Meinung dass diese mitbestraft geh�ren. Wobei ich hier eher miskonfigurierte Proxies meine als Anonymizer. > ob (x) oder (x+1) Spammer im netz sind �ndert daran aber wenig. > de einen heute oder n�chte woche abschalten ist meiner ansicht > recht egal, viel wichtiger ist, das er wirklich erwischt wird, > und nicht einfach zum n�chsten provider wechselt. (oder auflegt > und sich neu einw�hlt.) Das ist richtig. Und wie geht das? > Wenn du als ISP den server von netz nimmst: ok. Port am switch > abschalten sehe ich aber nicht als angriff, sondern als Blockade. Das muss aber beim angreifenden Host passieren. > ok, was ist notwendig, damit eine echtzeit�berwachung der flows > m�glich ist, und jemand das analysieren kann? Ich nehme mal an, > das l�uft bisher im wesentlichen �ber freundschaftliche kooperation > mit anderen ISP's, und ohne die gar nicht? Genau das. Was anderes ist bisher leider nicht dringewesen. Ciao, Hanno -- | Hanno Wagner | Member of the HTML Writers Guild | [EMAIL PROTECTED] | | Eine gewerbliche Nutzung meiner Email-Adressen ist nicht gestattet! | | 74 a3 53 cc 0b 19 - we did it! | Generation @ | #ms-dos logged off ttyp5 20:56 # -- tpki.toppoint.de
