Hlavní navigace

Názor k článku Ondřej Filip: Nečekejme, že při útoku přiběhnou chlapíci z CSIRTu a vše vyřeší od Michal Krsek - Martine neni zadna MOJE logika. Moje zavery vychazeji z...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 3. 2013 9:19

    Michal Krsek

    Martine neni zadna MOJE logika.

    Moje zavery vychazeji z cca patnacti let pohybu v ISP prostredi. Troufam si rict, ze dokazu odhadnout, co ISP budou nebo nebudou chtit sdilet. Take jsem byl kdysi nadsen pro to, aby NIX.CZ slouzil pro jine aktivity nez je pouhe L2 propojeni, ale opakovany naraz na realitu me poucil.

    Muj posledni (a pomerne nedavny) pokus smeroval ke sdileni informaci o opticke infrastrukture. Setkal jsem se se dvema typy reakci:
    a) zdvorily nezajem
    b) zdvorile odmitnuti

    Mimochodem, spojovani informaci ma v popisu prace CSIRT.

    Otazka "ochrany pred opravdu masivnim utokem" je zajimava. Ochrana nikdy nebude absolutni. Zalezi take na tom, kdo jsou Vasi uzivatele.

    Troufam si tvrdit, ze pokud definuji svoje uzivatele jako uzivatele na uzemi CR (a zanedbam zahranici), tak bude ekonomicky udrzitelne vybudovat (jednodussi) a provozovat (slozitejsi) system, ktery bude schopen podobne utoky ustat.

    Nemyslim, ale ze se takoveho ukolu muze ujmout NIX.CZ, je otazka, zda se toho muze ujmout CZ.NIC (podle me spise ne, myslim, ze proti tomu bude silna opozice).

    Urcite na to ma silu Seznam, ale obavam se, ze dalsi poskytovatele obsahu nebudou nadseni z provozu sveho webu na platforme Seznamu.

    Muze to byt nejaky nezavisly neutralni subjekt. Ale zatim se nidko nehlasi :-)

    Mimochodem, ja nikdy nenavrhuji system postaveny na "boxu". V pripade ochrany proti tomuto typu utoku mam na mysli nejakou CDN, ktera bude dusledne aplikovat anycast v kombinaci s duslednou peering policy.