[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: schadensbegrenzung ?



Hi,

Ergaenzung noch dazu: Du muesstest ausserdem sicherstellen, dass der
String am *Anfang* der TCP-Verbindung ist (sonst fliegt Deine Mail z.B.
raus, wenn sie jemand von einem WWW-Mailinglisten-Archiv holt...)

Weiterhin kann man sowas mit geeigneter Wahl der Paketgroesse ganz toll
umgehen ("GE" - "T /ce" - "nsored" als drei Pakete schicken...)

gert

Michael Brunnbauer wrote:
> 
> hi all
> 
> (mal was verwegen-provokatives)
> 
> was spricht eigentlich dagegen, tcp-packete mit bestimmter destination-IP,
> destination-port 80 und dem string "GET /censored" zu droppen ? ich habe hier
> schon erfolgreich mit /usr/src/linux/net/ipv4/tcp_output.c gespielt und eine
> zwischengeschaltete linux-kiste vertraegt wohl jeder groessere ISP....
> 
> die staatsanwaltschaft wollte URL's und keine IP-adressen gesperrt haben.
> IP-adressen hat ECO daraus gemacht, womit das argument, andere angebote waeren
> betroffen, fragwuerdig wird.
> 
> cu,
> brunni
> 


-- 

Please don't spew mis-information, while sounding authoratative.  Those
people who sound like they know what they are talking about really annoy
those of us who do.  :-)  [Teodore T'so in linux.dev.kernel]

                                                            //www.muc.de/~gert
Gert Doering - Munich, Germany                             gert@greenie.muc.de
fax: +49-89-3545980 <---new!!!              gert.doering@physik.tu-muenchen.de