>Les FAI ne s'ammuse pas a inspecter les paquets au niveau 7 pour savoir si
>c'est du FTP, du http ou du P2P.
Faux : je connais des FAI qui le font au niveau 7 (Pas en France mais très
proche)
--
Stef
> Faux : je connais des FAI qui le font au niveau 7 (Pas en France mais très
> proche)
Moi aussi au niveau de leurs liens de transit/peering.
Thomas
Le 11/03/10, Stef a écrit :
>>Les FAI ne s'ammuse pas a inspecter les paquets au niveau 7 pour savoir si
>
>>c'est du FTP, du http ou du P2P.
>
> Faux : je connais des FAI qui le font au niveau 7 (Pas en France mais très
> proche)
>
C'est une 'lutte' sans fin: si ce genre de choses commence à déran
> C'est une 'lutte' sans fin: si ce genre de choses commence à déranger
> réellement les utilisateurs, on va voir apparaître des protocoles de
> P2P qui se font passer pour du HTTP, qui vont chiffrer le contenu du
> paquet, qui passeront par des ports raisonnables (80, 22, 21)..
> Comme à l'époque
Le 11/03/10, Thomas Mangin a écrit :
>> C'est une 'lutte' sans fin: si ce genre de choses commence à déranger
>> réellement les utilisateurs, on va voir apparaître des protocoles de
>> P2P qui se font passer pour du HTTP, qui vont chiffrer le contenu du
>> paquet, qui passeront par des ports raison
Bonjour,
Même si les bots se retrouvent sans connexion avec leur C&C, je doute à ce
stade d'un effet, même temporaire, sur les volumes de spam. (cf. Atrivo,
McColo, etc.)
D'autres botnets sont d'ailleurs privilégiés pour l'envoi de spams, les
machines infectées par ZeuS sont avant tout destinées a