-
71. Data: 2009-08-09 21:13:33
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Marek Marczykowski <m...@s...nie>
On 2009-08-09, Przemysław Gubernat <r...@W...r3pc10.pl.na.newsach> wrote:
> Szymon Sokół pisze:
>> On Sun, 09 Aug 2009 14:49:01 +0200, Lemat wrote:
>>
>>> Więc kolejnym krokiem spamerów będzie soft kradnący loginy i hasła lub
>>
>> To już robią. Miałem już parę przypadków spamu nadanego przez nasz webmail,
>> ewidentnie za pomocą przechwyconego hasła. Ale to jest na razie margines...
>>
> Mam przypadek(i) spamu wysyłanego po autoryzacji SMTP AUTH :/
> Nie często, ale jest ... raz na kwartał.
Ja za to miałem przypadek wysyłania spamu przez webmail. Jak blokowanie
tcp/25 będzie standardem to takie akcje też będą normalne, ale dużo
łatwiej z tym walczyć (filtry na pocztę wychodzącą + blokowanie userów).
--
Pozdrawiam,
Marek Marczykowski | gg:2873965 | RLU #390519
marmarek at staszic waw pl | xmpp:marmarek at staszic waw pl
-
72. Data: 2009-08-10 17:33:38
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: RoMan Mandziejewicz <r...@p...pl>
Hello Grzegorz,
Sunday, August 9, 2009, 6:38:17 PM, you wrote:
[...]
>> Odrobinę spowolni i tyle.
> Przypominają mi się bardzo autorytatywne wypowiedzi jak to
> np. greylisting nie ma prawa działać, bo przecież tak łatwo go
> uwzględnić.
Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
opóźnienia w dostarczaniu poczty. Absurd i tyle. Skuteczność
antyspamowa - zerowa.
--
Best regards,
RoMan mailto:r...@p...pl
-
73. Data: 2009-08-10 17:45:58
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Szymon Sokół <s...@b...operator.from.hell.pl>
On Mon, 10 Aug 2009 19:33:38 +0200, RoMan Mandziejewicz wrote:
> Hello Grzegorz,
>
> Sunday, August 9, 2009, 6:38:17 PM, you wrote:
>
> [...]
>
>>> Odrobinę spowolni i tyle.
>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to
>> np. greylisting nie ma prawa działać, bo przecież tak łatwo go
>> uwzględnić.
>
> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
> opóźnienia w dostarczaniu poczty. Absurd i tyle. Skuteczność
> antyspamowa - zerowa.
"Jak na razie" to przez ostatnie parę lat greylisting dawał skuteczność
antyspamową w najlepszym okresie przekraczającą 70%. Obecnie rzeczywiście
zombies są skuteczniejsze (powtarzają próby) i skuteczność greylistingu
drastycznie spadła.
--
Szymon Sokół (SS316-RIPE) -- Network Manager B
Computer Center, AGH - University of Science and Technology, Cracow, Poland O
http://home.agh.edu.pl/szymon/ PGP key id: RSA: 0x2ABE016B, DSS: 0xF9289982 F
Free speech includes the right not to listen, if not interested -- Heinlein H
-
74. Data: 2009-08-10 18:14:35
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Staniak <g...@w...pl>
On 10.08.2009, RoMan Mandziejewicz <r...@p...pl> wroted:
>>> Odrobinę spowolni i tyle.
>>
>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to np.
>> greylisting nie ma prawa działać, bo przecież tak łatwo go
>> uwzględnić.
>
> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
> opóźnienia w dostarczaniu poczty.
Wielogodzinne? Naprawdę? Dlaczego wielogodzinne?
> Absurd i tyle. Skuteczność antyspamowa - zerowa.
Teoretycznie.
http://staniak.ovh.org/mailgraph.png
Druga część wykresu pokazuje sytuację po włączeniu greylist.
Może jestem jakiś dziwny, ale różnica między ok. 120 a ok. 40
nie jest dla mnie "zerowa".
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
-
75. Data: 2009-08-10 18:21:15
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: RoMan Mandziejewicz <r...@p...pl>
Hello Szymon,
Monday, August 10, 2009, 7:45:58 PM, you wrote:
>>>> Odrobinę spowolni i tyle.
>>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to
>>> np. greylisting nie ma prawa działać, bo przecież tak łatwo go
>>> uwzględnić.
>> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
>> opóźnienia w dostarczaniu poczty. Absurd i tyle. Skuteczność
>> antyspamowa - zerowa.
> "Jak na razie" to przez ostatnie parę lat greylisting dawał skuteczność
> antyspamową w najlepszym okresie przekraczającą 70%.
Przez miesiąc w ciągu tego okresu?
> Obecnie rzeczywiście zombies są skuteczniejsze (powtarzają próby) i
> skuteczność greylistingu drastycznie spadła.
Za to idiotyczność opóźnień normalnej poczty stała się wyjątkowo
dokuczliwa w kontaktach biznesowych.
--
Best regards,
RoMan mailto:r...@p...pl
-
76. Data: 2009-08-10 18:23:54
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Janoszka <G...@n...Janoszka.pl>
RoMan Mandziejewicz wrote:
> Za to idiotyczność opóźnień normalnej poczty stała się wyjątkowo
> dokuczliwa w kontaktach biznesowych.
Nie wiesz, jak działa greylisting, prawda?
--
Grzegorz Janoszka
-
77. Data: 2009-08-10 18:30:22
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: RoMan Mandziejewicz <r...@p...pl>
Hello Grzegorz,
Monday, August 10, 2009, 8:14:35 PM, you wrote:
>>>> Odrobinę spowolni i tyle.
>>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to np.
>>> greylisting nie ma prawa działać, bo przecież tak łatwo go
>>> uwzględnić.
>> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
>> opóźnienia w dostarczaniu poczty.
> Wielogodzinne? Naprawdę? Dlaczego wielogodzinne?
Mnie się pytasz? Zapytaj tych, którzy to wymyślili i potem mam coś
takiego:
X-Greylist: delayed 8251 seconds by postgrey-1.32 at crater.dsl.tp; Tue, 07 Apr 2009
16:40:32 CEST
albo jeszcze lepiej:
X-Greylist: delayed 19263 seconds by postgrey-1.32 at crux.dsl.tp; Tue, 07 Apr 2009
15:27:27 CEST
czy też:
X-Greylist: delayed 10231 seconds by postgrey-1.32 at crux.dsl.tp; Fri, 27 Mar 2009
03:55:45 CET
Na szczęście zrezygnowałem z usług dostawcy stosującego greylisty.
[...]
--
Best regards,
RoMan mailto:r...@p...pl
-
78. Data: 2009-08-10 18:31:54
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: RoMan Mandziejewicz <r...@p...pl>
Hello Grzegorz,
Monday, August 10, 2009, 8:23:54 PM, you wrote:
>> Za to idiotyczność opóźnień normalnej poczty stała się wyjątkowo
>> dokuczliwa w kontaktach biznesowych.
> Nie wiesz, jak działa greylisting, prawda?
Ależ wiem - w jednym przypadku opóźniło mi pocztę o ponad 20 godzin.
Serdeczne dzięki - więcej nie skorzystam.
--
Best regards,
RoMan mailto:r...@p...pl
-
79. Data: 2009-08-10 18:45:10
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: Grzegorz Staniak <g...@w...pl>
On 10.08.2009, RoMan Mandziejewicz <r...@p...pl> wroted:
>>>>> Odrobinę spowolni i tyle.
>>>>
>>>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to np.
>>>> greylisting nie ma prawa działać, bo przecież tak łatwo go
>>>> uwzględnić.
>>>
>>> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
>>> opóźnienia w dostarczaniu poczty.
>>
>> Wielogodzinne? Naprawdę? Dlaczego wielogodzinne?
>
> Mnie się pytasz? Zapytaj tych, którzy to wymyślili i potem mam
> coś takiego:
>
> X-Greylist: delayed 8251 seconds by postgrey-1.32 at crater.dsl.tp; Tue, 07 Apr
2009 16:40:32 CEST
> albo jeszcze lepiej:
> X-Greylist: delayed 19263 seconds by postgrey-1.32 at crux.dsl.tp; Tue, 07 Apr 2009
15:27:27 CEST
> czy też:
> X-Greylist: delayed 10231 seconds by postgrey-1.32 at crux.dsl.tp; Fri, 27 Mar 2009
03:55:45 CET
Ale wiesz z grubsza jak to działa? Że widełki okresu opóźnienia są
konfigurowalne, a widziane wcześniej trójki ip_klienta/nadawca/odbiorca
są wpuszczane bez opóźnienia?
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
-
80. Data: 2009-08-10 18:55:22
Temat: Re: Blokada portu 25 w TP (neostrady)
Od: RoMan Mandziejewicz <r...@p...pl>
Hello Grzegorz,
Monday, August 10, 2009, 8:45:10 PM, you wrote:
>>>>>> Odrobinę spowolni i tyle.
>>>>> Przypominają mi się bardzo autorytatywne wypowiedzi jak to np.
>>>>> greylisting nie ma prawa działać, bo przecież tak łatwo go
>>>>> uwzględnić.
>>>> Jak na razie, to jedyny efekt działań greylist, to wielogodzinne
>>>> opóźnienia w dostarczaniu poczty.
>>> Wielogodzinne? Naprawdę? Dlaczego wielogodzinne?
>> Mnie się pytasz? Zapytaj tych, którzy to wymyślili i potem mam
>> coś takiego:
>> X-Greylist: delayed 8251 seconds by postgrey-1.32 at crater.dsl.tp; Tue, 07 Apr
2009 16:40:32 CEST
>> albo jeszcze lepiej:
>> X-Greylist: delayed 19263 seconds by postgrey-1.32 at crux.dsl.tp; Tue, 07 Apr
2009 15:27:27 CEST
>> czy też:
>> X-Greylist: delayed 10231 seconds by postgrey-1.32 at crux.dsl.tp; Fri, 27 Mar
2009 03:55:45 CET
> Ale wiesz z grubsza jak to działa? Że widełki okresu opóźnienia są
> konfigurowalne, a widziane wcześniej trójki ip_klienta/nadawca/odbiorca
> są wpuszczane bez opóźnienia?
Teoretycznie. Praktyka była jak powyżej. Absurdalnie i
niedopuszczalnie. I nie było z kim rozmawiać, żeby to qrestwo
wyłączyć.
--
Best regards,
RoMan mailto:r...@p...pl