Domanda:
Se ho accidentalmente fatto trapelare l'indirizzo IP della mia scuola e qualcuno tenta un attacco DDoS alla mia scuola, ho la colpa?
user25581
2019-05-08 22:23:47 UTC
view on stackexchange narkive permalink

Ho trovato l'indirizzo IP della mia scuola e se è uscito accidentalmente e la mia scuola ha subito un attacco DDoS, sono responsabile dei danni? (Sono in Colorado se questo aiuta.)

I commenti non sono per discussioni estese; questa conversazione è stata [spostata in chat] (https://chat.stackexchange.com/rooms/100503/discussion-on-question-by-user25581-if-i-accidentally-leaked-my-schools-ip-addr) .
Tre risposte:
Nat
2019-05-09 11:07:27 UTC
view on stackexchange narkive permalink

tl; dr - Non vedo come puoi " trapelare " gli indirizzi IP di una grande organizzazione dato che sembrano informazione molto pubblica. Tuttavia, l'uso improprio dei servizi di rete di un'organizzazione o / e in qualche modo essere complici di un attacco potrebbe probabilmente mettere in difficoltà qualcuno.


Le allocazioni degli indirizzi IP dell'organizzazione sembrano essere informazioni pubbliche.

Avevo l '" indirizzo IP dell'università del Colorado " su Google.

Il primo risultato di ricerca è stato questa pagina web ufficiale per l'Università del Colorado, Boulder. Dice:

Intervalli IP per amministratori di server

Tutto lo spazio IP pubblico per CU Boulder può essere descritto dalla seguente notazione:

  • 128.138.0.0/16

  • 198.11.16.0/20

Ma dillo quell'università non ha pubblicato i suoi indirizzi IP online. Quindi questo sito Web li mostra comunque.

Inoltre, sembra che chiunque nella tua scuola possa ottenere un indirizzo IP su Google " qual è il mio ip ". Oppure puoi utilizzare Bing. Oppure WolframAlpha. Oppure, diamine, questo sito Web sembra non fare altro che mostrare il tuo indirizzo IP.

Il punto è che non vedo come gli indirizzi IP di un'organizzazione possano essere considerati informazioni potrebbe essere " trapelato ".


Ci sono altre cose che potrebbero mettere nei guai qualcuno.

Tuttavia, questo suona come una questione potenzialmente diversa:

beh, qualcuno nella nostra scuola ha vietato la modifica del nostro indirizzo IP su Wikipedia

Idealmente, " qualcuno "non sei tu o un amico poiché tali attività possono facilmente essere contrarie alla politica di utilizzo accettabile di un'organizzazione ( esempio) o / e alla legge.

I commenti non sono per discussioni estese; questa conversazione è stata [spostata in chat] (https://chat.stackexchange.com/rooms/100504/discussion-on-answer-by-nat-if-i-accidentally-leaked-my-schools-ip-address- e).
aleppke
2019-05-09 03:58:38 UTC
view on stackexchange narkive permalink

L'IP potrebbe essere di dominio pubblico, ma è anche uno dei miliardi di altri indirizzi IP disponibili senza un motivo particolare per prestargli particolare attenzione. Un attacco DDoS in genere non prende di mira IP arbitrari, quindi se la scuola dovesse essere l'obiettivo di un simile attacco, mi aspetto che ci sia un'indagine su chi l'ha eseguito e perché. Non sono un avvocato ma sono disposto a scommettere che i responsabili, se identificati e all'interno della giurisdizione, si troverebbero in guai legali molto seri e mi aspetto che questo potrebbe includere anche chiunque abbia richiesto l'attacco o altrimenti portato il scuola all'attenzione di chi l'ha attaccata.

Il mio consiglio: lascia perdere. Non annotare l'IP o salvarlo ovunque. Mettilo fuori di testa. Non c'è assolutamente nulla di vantaggioso per te nell'avere questa conoscenza e se la scuola dovesse essere presa di mira da un attacco, non vuoi essere sospettato di avere qualcosa a che fare con esso.

rackandboneman
2019-05-09 13:48:23 UTC
view on stackexchange narkive permalink

Rispondere in qualità di tecnico, non di esperto di diritto.

Tecnicamente, l'indirizzo IP in questione potrebbe essere:

  • Un indirizzo IP statico con DNS record che puntano ad esso (o una soluzione equivalente basata su DNS dinamico). Questo sarebbe sicuramente il caso se la scuola gestisse un server web o di posta elettronica su questo indirizzo IP oltre a utilizzarlo come uscita per gli accessi web provenienti dai computer della scuola.

  • A indirizzo IP dinamico assegnato dal provider che viene utilizzato solo come indirizzo di uscita, raggruppando le richieste Web dai computer della scuola (di solito tramite una tecnica chiamata NAT / masquerading. Lo stesso vale per quanto sopra). Stessa configurazione di un DSL domestico. Questo indirizzo può cambiare senza preavviso, ad esempio quando il router si ricollega, poiché il provider lo gestisce. Di solito, quell'indirizzo sarà ufficialmente associato al FORNITORE, non alla scuola. Tuttavia, è ancora facile scoprirlo per terze parti (ad esempio chiedendo a qualcuno che utilizza un computer scolastico di aprire un indirizzo web su un server in cui si ha accesso ai log). Qualcuno su un computer scolastico può banalmente scoprirlo. Qualcuno (corrispondente di posta elettronica, operatore di server web, operatore di chat room, membro di chat room, in alcuni casi membro di forum ...) con cui viene comunicato dal computer della scuola può scoprirlo in molti casi.

Detto questo, non avviare alcun dolore da un computer scolastico (o da QUALSIASI computer in cui l'accesso a Internet non è nella tua scheda !!): Se, ad esempio, avvicini, provochi o molesti un gruppo di persone che lo desiderano e in grado di lanciare un attacco alla scuola mentre si utilizza un computer scolastico, questo potrebbe metterti in cattiva luce indipendentemente dalla legalità. Lo stesso vale per qualsiasi attività illegale che potrebbe coinvolgere la scuola.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 4.0 con cui è distribuito.
Loading...