perjantai 10. elokuuta 2012

+R revisited


Edellisen +R-tarinan perusteella on selvää, että meillä on mukava tapa nimihomouttaa anoja. Mutta eikö olisi vielä mukavampaa, jos itsellä ei olisi mitään mahdollisuutta tulla opatuksi, ja voisi vain seurata, miten joku kanavalle joinannut nimihomoutuu varmasti? Kävi ilmi, että tähän on olemassa keino.

Jostakin syystä ircnet.eversible.com -palvelin ei nimittäin halua antaa käyttäjilleen oppeja. Testeissäni, joissa kanavalla oli useita tätä palvelinta käyttäviä nickejä ja +R *!*@* päällä, ei kymmenenkään tunnin odottelu tuottanut mitään tulosta. Tuodessani kanavalle irc1.inet.fi-palvelimella olleen nickin tämä tulokas sai opit lähes välittömästi (koska 90 min aikaraja oli jo aikoja sitten täyttynyt). Muilla palvelimilla +R näyttää siis toimivan normaalisti.

Tänään suorittamani varsinaiset haavioperaatiot tukevat vahvasti samaa teoriaa. Itse olin kanavilla ircnet.eversible.com-palvelimelta, ja kanavalle tulleet muita palvelimia käyttäneet opattiin lähes heti. On siis ainakin toistaiseksi olemassa turvallinen palvelin, jonka käyttäjät eivät nimihomoudu. Olisi mielenkiintoista tietää, miksi näin on.

Vaikka unohtaisimme tämän palvelimen, on oppien välttämiseen ilmeisestikin olemassa vieläkin varmempi keino, nimittäin rajoitettu yhteys (restricted connection). Itse saan tällaisen rajoitetun yhteyden helposti esimerkiksi irc.lut.fi-palvelimeen. En ole vielä testannut tätä keinoa kattavasti, mutta rajoitetun yhteyden yksi ominaisuus on, ettei käyttäjä saa oppeja palvelimelta. Näin ollen meillä on nähtävästi toinenkin helppo keino huijata ruletissa.

Ei kommentteja:

Lähetä kommentti