[IRC-DEV] /MAP, /LINKS, info de servidores en el +s, etc
Ruben Cardenal
rubenc at arrakis.es
Mon Dec 30 12:31:02 CET 2002
Hola,
Creo que a nadie se le escapa que, en los ultimos días, al Hispano le (nos)
están friendo a smurfs. Los objetivos de dichos ataques, son, principalmente y
no por casualidad, los hubs de la red. Es evidente que si en una red de IRC te
cargas los hubs, la red la deshaces.
Soluciones externas al ircd hay, como es filtrar tráfico, etc. Pero creo
que está claro que si se esconde la información de la topología de la red de
la vista de los usuarios normales, se evitarían en el futuro ataques similares
por no saber donde "apuntar" al hacer el ataque.
Para ello, habria que quitar que un usuario normal pueda hacer /MAP y
/LINKS. Asimismo, habría que quitar de la vista de los usuarios normales el
poder ver con el +s los mensajes de net.join y net.burst, ligando esos
mensajes, por ejemplo, a una máscara de +s que no pueda tener un usuario
normal. Otra medida sería, en un split, los mensajes de QUIT que salen en los
canales, que actualmente muestran los nombres de los nodos implicados en el
split, modificarlos para que no muestren dicha información. Una medida
adicional también podría ser ocultar a la vista de los demás el nodo por el
que conecta cualquier usuario.
Aqui he expuesto varias cosas, y creo que son de interés común, pues a
nadie beneficia la situación actual de la red, asi que... ¿opiniones?
Saludos,
NiKoLaS
More information about the IRC-Dev
mailing list