Hi,
On Sat, May 01, 2004 at 07:20:43PM +0200, Martin Uecker wrote:
> > Beim derzeitigen Zustand der End-Rechner hat man oefters mal das
> > Problem, dass man *frueh* erkennen muss, wenn sich ein neuer Wurm
> > ausbreitet (beispielsweise Code Red, Nimda, SQL Slammer).
> [...]
> Mir leuchtet noch nicht ganz ein, warum man �berhaupt Daten aus
> der Vergangenheit braucht, um eine gegenw�rtige St�rung zu
> beheben.
Es gibt keine Gegenwart.
(Das heisst: generell und philosophisch gibt es keine Gegenwart, aber
insbesondere in der Netzwerkerei ist ein Flow genau dann sichtbar, wenn er
*vorbei* ist, und jede Form von "Trend-Erkennung" basiert auf den Paketen
und Flows der letzten <n> Minuten/Stunden/whatever).
gert
--
USENET is *not* the non-clickable part of WWW!
//www.muc.de/~gert/
Gert Doering - Munich, Germany [EMAIL PROTECTED]
fax: +49-89-35655025 [EMAIL PROTECTED]
--
To unsubscribe, e-mail: [EMAIL PROTECTED]
For additional commands, e-mail: [EMAIL PROTECTED]