Теленет официально и неофициально отказался разбираться с воровством трафика в моем сегменте. Разыскивается более вменяемый оператор, который бы смог подключить этот адрес.
Я выходит со своим стольником почти даром отделался.
Так и есть. Просто я на счете обычно немало держу, надеюсь на систему авторизации (зря, как выяснилось - теперь только ВПН) да на честность компании (это посмотрим).
Просто я на счете обычно немало держу, надеюсь на систему авторизации
Не помню, чтоб хоть однажды у меня на счете было больше 200 рублев. Ибо всегда есть шанс заиметь вируса, новоявленную дыру в ОС, или подбор/перехват кем-нибудь
пароля.
Предпочитаю в карточках :-)
Ну, я вирусы в свое время руками выдирал, безо всяких антивирусов, они меня боятся :-)
Возможные дыры прикрыты файрволом, да и обновления ставятся часто :-) Подбор моего пароля еще менее вероятен :-d
Че правда что ли? Я тоже на следующей неделе пойду выяснять судьбу моего заявления.
По теме - а тебе ГолденТелеком не предложил переключить? Мне предлагают.
Да не в том проблема, что несколько сот рублей ушло.
Просто у меня уже достаточно денег, чтобы перестать экономить на уважении к себе :-)
Касаемо воровства трафика - едва ли 25% используют VPN (статистика по моему сегменту, собрана арпингом). Остальных опускают на трафик. Теленету пофиг, "нам не до куйни" (с) один из сотрудников. Более
того, думаю, нет особых проблем сделать воровалку трафика и у VPN-щиков тоже, минут 30-40 работы. Просто пока VPN используют меньше половины, никакой необходимости в этой программе нет.
Что мешает перевести всех на VPN и отключить все остальные "системы авторизации"?
А ты не задумывался, что теленету вообще говоря воры трафика выгодны? Благодаря им независимо от прайсовых цен на трафик, которые влияют на
выбор, к кому подключаться, клиенты реально платят не столько, сколько им инета надо, а столько, сколько вообще согласны на инет выложить. А когда начинают греться, манагер им заученную речь про незапертую дверь в квартире рассказывает, мол самилохиюзайтевпн. При том манагер-то прекрасно знает, что
таких "лохов" порядка трех четвертей пользователей :-) И многие из них вообще не просекают, что у них инет уходит. Короче, всех всё устраивает, кроме истеричных личностей типа меня :-)
Вот подумал тут. UDP - протокол без соединений. Соответственно соединений не производится, и оборвать их настоящий обладатель реквизитов не может. То есть авторизатор никак UDP не
помешает (если точнее, авторизатор нужен только для того, чтобы не качали если комп жертвы выключен. если он включен, соединения хакера должны обрубаться - так же, как и соединения жертвы. но UDP пройдет в любом случае)
далее берём сервак гденить в Москве или за бугром с OpenVPN протоколом или CIPE (оба совместимы с Win OC) и оба могут работать на UDP пакетах.. ставим клиента у жертвы. а сервак во внехе уже ждёт.. и гоняем мы UDP ху за счёт невинного
клиента пока не уведём бедного в жёские минуса..
Всё встало на свои места. Теперь даже понятно - почему левый трафик идет с пурги. Дыра в авторизаторе.
ИМХО: Пострадавшим не мешало бы вернуть их деньги.
Сегодня был в Теленете. Беседовал с админом Теленета, который писал авторизатор. Как оказалось, он в курсе всего того что мы здесь выяснили, я ничего нового ему не сообщил. Однако пользователям ничего не говорят. Я считаю, что пользователи должны знать, что авторизация не обеспечивает достаточной
защиты, поэтому и пишу это здесь. Люди, будьте бдительны - только VPN!
Теленету было бы логично предупредить всех пользователей (как сейчас предупреждают что нужно включить авторизацию или VPN - переписать все на только VPN, существенной разницы не вижу) и дней через 10 (или сколько там
по договору) перестать принимать претензии от пользователей, не пользующихся VPN. Я бы давно уже перешел на VPN если бы знал о проблемах с авторизацией.
Все, мне сегодня вернули деньги. Надеюсь, что VPN достаточно надежен.
Если кто хочет тоже - вы не тушуйтесь, а требуйте. Только не на форумах, а лично или письменно, и грамотно.
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)