Klasicka ukazka neporozumeni. Domnivam se, ze masovym filtrovanim a zakazovanim je mysleno filtrovani a zakazovani na AP, cili jaksi (nedejBoze!) centralne. Situace je podle mne uplne stejna jako na internetu. Provider nefiltruje a nezakazuje. Chrani si jen svoje stroje/podsite. Koncova sit si dle libosti filtruje a zakazuje. Proste je to na kazdem z nas. Takze vzhuru na barikady ! :)
Rekl bych, ze provideri si hlavne hlidaji, aby jim neutikaly penize pripojovanim vice lidi pres jednoho. Ostatni zalezitosti jim jsou ukradene. Mimojine take proto, ze nevedi, zda dotycny nedostal zakazku na dlouhodoby test zabezpeceni nejake site, neprovozuje skoleni s demonstraci utoku atd. atp.
Problem nekorektniho chovani musi PRIMARNE resit spravce NODE, pripadne spravce CLOUDu, ze kteryho je nekorektni cinnost provozovana...
Pokud tomu tak nebude, tak drive ci pozdeji se zacnou spravci sousednich NODE/CLOUD branit - a to prote tak, ze provoz ze sousedniho cloudu budou filtrovat...
Jakykoliv hlasky o "volnosti" site jako celku nejsou na miste - taky (logicky a opravnene) zapracuje mechanismus obrany lokalni site (konkretni NODE, CLOUD).... jenze to v dusledku povede k tomu ze sit (jako celek) se zacne rozpadat na male oddelene ostruvky...
Generalne - pokud budu na nejakem uzlu aplikovat "otevrenou" politiku, tak budu riskovat nejaky prulom... pokud budu aplikovat politiku "restriktivni", tak budu omezovat tranzit...
Pokud ma byt CZF siti otevrenou, JE NUTNE!!!, aby spravce jednotlivych CLOUDU/NODE aktivne reagovali na podobne problemy.. a mezi takove cinnosti masivni portscany nepatri...
Reseni z firewally na kazdem node je fajn, ale v dusledku to bude nasi sit S I L N E !! omezovat
s vyjimkou hot-spotu je podle me closed MAC policy, wep a enh_sec zcela
na miste, spravce by mel alespon takto minimalne sit chranit, pokud
to neucini, ohrozuje sebe i ostatni
na routerech by nemely bezet zadne sluzby mimo sluzeb zajistujicich sitovy provoz,
web servery apod. by mely bezet na samostatnych, dobre zafirewallovanych
strojich
czfree uz neni komunitni sit - rozsahem, je proto na miste byt realista a pocitat
s vyraznym narustem nezadoucich jevu...
Používá nekdo na svem AP RADIUS SERVER, je to proste pristupova autentizace, tzn. pusti na AP jen registrované uživatele, tím žádnej anonym nebude existovat