11 月 16 2006
為了 QoS 而製造了一堆 DoS ?
這不僅是我遭遇到的經驗,我相信這也是很多人的痛處。
由於網路上的蠕蟲、木馬橫行,且部份 P2P 軟體已經開始使用編碼加密技術,使得機關團體如 ISP、學術單位難以阻絕。
幾天前嘗試在 某校 連線到外部的 SQL Server,結果連線失敗!
嘗試過多種作法後發現是,網管單位僅開放 21(FTP)、53(DNS)、80(HTTP)、443(HTTPS)、…等開放性高、常見的 port 進行連線,其他都斷光光。
更誇張的是,育成中心的電腦連不到校外機器的 port 25(SMTP)。 =_=b
QoS 的本意應該是要讓網路更加順暢。
但這種作法讓我想到這篇文章的標題:為了 QoS 而製造了一堆 DoS 。
不是嗎,一堆服務全部都被阻絕了。
wise
2006-11-16 @ 09:31
嗯…QoS這種東西本來就比較見仁見智,依稀記得中華計中也是同樣的作法,讓我每次在計中無論上課或是聽課都是非常的不方便…..
遠端桌面不能開,SQL Server不能連,更早連ssh都不能用
hoebus
2006-12-05 @ 08:16
總覺得,鎖 Port 與 QoS 扯不上關係。QoS 講的是差異服務,對不同的應用提供不同的服務品質,並不是「不」服務。鎖 port 或只是當存阻擋的話,頂多只能稱為 Service Policy 政策上的規定。
Joe Horn
2006-12-05 @ 08:57
如果要按照原意解釋的話,把 port 擋住也不算 DoS ,不是嘛?
很明顯的,這兩個略縮詞在這裡被我泛用化了。
如果你把 QoS 的 S 當作 ISP 的 S 來看,DoS 的 S 當作 port connection 來看,會不會比較清楚?