tak nejak..pred casem jsme zprovoznovali pripojeni hotelu na Praze 1. Bylo tam pripravenejch asi 50ks AP, ktere byly puvodne absolutne open, konektivitu platila nadnarodni firma a zrejme nemela problem s tim, ze se par kolemjdoucich ci kolembydlicich sveze na jejich wifi. Jenze se nasel "hacker-debilek", kterej se tam okamzite nakonektil a torrentoval na celejch 8mbit nonstop cca 12 hodin. Tak se spustilo druhy den zabezpeceni pomoci mikrotik hotspot(ne kryptovani ale nutnost prihlaseni jmenem a heslem pred pristupem z wifi do internetu). Ten clovek u toho zrejme sedel nonstop a tak okamzite zacal hledat reseni. Menil mac adresy jak na bezicim pasu, zkousel vsechno mozny..no zhruba po hodine se mu podarilo Mikrotik shodit, cimz mimochodem zpusobil nedostupnost internetu nejen pro sebe, ale i pro onen hotel, protoze ten routerboard zaroven slouzil jako pripoj internetu. No a tak prislo na radu WPA2, kde se klic meni kazdych 5 dni a mac policy. Pro recepci hotelu je to prace navic, musi hostum sdelovat kryptovaci klice a povolovat mac adresy. A pro lidi z okoli je zase o 40 nezabezpecenejch AP mene. Vsechno kvuli jednomu debilkovi :(
Jééé vy se máte že nemáte limity na data. Toho se u nás na ostrově hned tak nedočkáme. Na ADSL mám limit 5GB (a to mám Profi plan) a na firemním serveru v hostingu máme limit 10GB international traffic :-/
Donedávna jsem doma provozoval open WiFi. Ale jednoho dne se někdo připojil a vycucnul mi za víkend celý měsíční limit. Kdyby nebyl nenažranej mohl mít net zadarmo kdykoliv by si vzpomněl a asi bych si toho ani nevšim. Teď už mám WPA a soused nebo kdo to byl má smůlu. Blbec.
No pokud jde o UK tak mam tiscali za cca 16£ 4Mbit bez omezeni (a neplatim BT za linku protoze uz je to v tom poplatku tiscali). A me AP vysila freenet vesele do okoli.
Navic pokud nekdo bude chtit pouzit WEP chranenou sit tak ji proste pouzije. Coz treba na ostrovech je porad cca polovina dodavanych apecek nastavena od tele spolecnosti na WEP.
No, také jsem něco podobného pro pár desítek hotelů v České Republice řešil, žádné takové složité zabezpečení nemám a je to zvláštní ale problém není. A jak že se to řeší?
Prostě se může přihlásit kdokoliv, ale aby mohl na internet (do jiných počítačů nemůže nikdy), tak musí zadat heslo (stránka na něj koukne pokaždé, když napíše libovolnou URL a není přihlášen). Toto heslo dostane každý host ke svému klíči, je unikátní a platí po dobu jeho návštěvy. Zároveň se tak dají nabízet služby per host, zároveň si může host objednávat nějaké věci navíc (placené kanály, jídlo na pokoj ...), může si prohlížet svůj účet atd. Recepční přitom nemusí vědět či měnit vůbec nic
Prostě se může přihlásit kdokoliv, ale aby mohl na internet (do jiných počítačů nemůže nikdy), tak musí zadat heslo (stránka na něj koukne pokaždé, když napíše libovolnou URL a není přihlášen).
Vážně? Tak mi vysvětlete, jak na mne "koukne stránka", když "napíšu URL" (?), abych se např. pomocí SSH přihlásil na nějaký stroj. Nebo když zkusím použít jakoukoli jinou službu než web…
To by mě zajímalo. Když se ten člověk k tomu vašemu AP připojil, obdržel nějaký rozumný vzkaz. Který by ho uklidnil, aby nejančil jako mladej kluk když uvidí první holku, ale nějak rozumně tuto síť využil?
Ono je mezi námi opravdu hodně hloupých lidí. Ti by takový vzkaz asi ani nečetli, ale jen ze zvyku kleply na OK ...
Přesto, pokud ještě někdy - někdo zpřístupníte svou síť, zkuste je trochu vychovat.
prasárna na n-tou. nechtějte vědět, co se stane klientovi, když si otevře firefox, který si naposled uložil 50 otevřených tabů a teď se je bude snažit pochopitelně otevřít znovu...
Nevidím důvod, proč nevyužívat linku tak, jak já chci, za předpokladu, že si ji platím. Mám ADSL 2Mb, agregace 1:40, bez FUP a celkem mě nezajímá, jestli někoho blokuji, když stahuji či odesílám a to jen z toho důvodu, že si tu linku PLATÍM já sám. To, že provider dal agregaci 1:40 není můj problém, ale jeho a pokud by jeho klientům (včetně mě) jel internet dlouhodobě pomalu a nespolehlivě, klienti by prostě odešli ke konkurenci. Takže za minulý měsíc mám staženo cca 100 GB dat (pro rejpaly, většina dat je z rádia, 384 kbps prakticky nonstop, dále jsou to videohovory, webové televize etc, žádný warez).
ano bylo by reseni orezat vsechny ip na 1mbit, ale ukolem bylo zajistit hostum hotelu rychly internet na wifi..s "rizikem" ze si na tom budou sousedi surfovat se pocitalo, nepocitalo se s tim ze se najde bezohlednej "hustej hacker" kterej zacne tu nezabezpecenou sit zdimat naplno. A imho i kdybychom omezili per ip na 1mbit, bude dal zdimat ten 1mbit nonstop naplno, coz taky neni reseni(hotel by mel o mbit min nez si plati). Ale jinak diky za napad, omezeni per ip je na nas lamy fakt moc slozity :)
me je jedno kdo to pouziva, me vadi akorat kdyz to nekdo pouziva takovym zpusobem, ze se snazi tomu kdo mu to umozni pouzivat skodit, tj nesmyslnym zatezovanim na 100% nonstop. I kdyby to byl muj platici klient, budu si hodne rozmejslet jestli ho neposlu do haje..
tohle nebyl zakaznik ale zlodej. Pisu ze bych o tom uvazoval i u platiciho zakaznika..stale mame na tarify uplatnovanou agregaci 1:2, coz predpoklada rozumne chovani, aby se vsichni mohli drzet kolem maximalnich hodnot rychlosti pripojeni. Kdyz nekdo sosa nonstop, jako tohle hovado o kterym jsem psal, vetsinou skonci orezan na polovine rychlosti na niz ma narok..ale takovy hovado jako tenhle zlodej jsme nastesti mezi zakazniky zatim nemeli. Uprimne, kdyz si nekdo koupi vyhrazenou konektivitu, je mi uplne jedno co s ni dela. V okamziku kdy prijde upozorneni na nelegalni cinnost, preposlu mu to upozorneni. A kdyz pak prijde policie se soudnim prikazem, proste ho prasknu. Kdyz mi ty torrenty ale jede na open wifi zlodej, pak policie prijde se soudnim prikazem, musel bych udat jako uzivatele sveho zakaznika, kteremu tu konektivitu krade a toho bych tim dostal do problemu..a mym ukolem je sve poctive ale v IT nevzdelane klienty pred zbytecnymi problemy chranit.
Jedna vec je jestli s politikou autorskych prav souhlasim nebo ne a druha vec je jestli se budu ridit platnymi zakony nebo ne..v podstate kdyz prijdou se soudnim prikazem, mam 2 moznosti:
1) identifikuji uzivatele ktery nelegalni cinnost vyvijel a prasknu ho
2) uzivatele neidentifikuji, nebo ho domitnu prasknout a trestni i majetkovou odpovednost ponesu ja..uz Vas vidim pane Robine Hoode jak na sebe berete odpovednost za nezodpovedne chovani nekoho, kdo Vam plati treba 300 Kc mesicne..
Imho nemusi jit jen o piratstvi ale treba i o sireni spamu nebo detskou pornografii, a tam uz bych se ani necitil nijak provinile ze uzivatele prasknu..
"A kdyz pak prijde policie se soudnim prikazem, proste ho prasknu."
To je panečku loajalita... zákazník nás živí, ale když přijde bouchač od státní mafie, tak zákazníka práskneme. Však on se místo něj najde nějakej jinej vůl, co si u nás tu službu objedná.
Pak to má na tom světě k něčemu vypadat, když spolu lidi nedokáží držet proti grázlům a naopak jim ještě pomáhají. Kanálie. Tfuj. :P
Snad si na to vzpomenete, až jednou přijdou pro vás.