-
Data: 2006-08-25 12:39:03
Temat: Re: Dziwne działania Pro-Futuro
Od: Marcin Kwiatkowski <m...@N...ajc.com.peel> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Bronek Kozicki wrote:
> Marcin Kwiatkowski <m...@N...ajc.com.peel> wrote:
>
>> tu zaczyna się jazda z naszymi klientami za NAT'em. Niektórzy nie
>> dbają o bezpieczeństwo swoich winzgroz, więc wiadomo - wirusy,
>> robale, zombie, które wymykają się zbiorczym adresem. Co jakiś czas
>> dostawałem od futrzaków info o spamie, oraz żeby zaprzestać jego
>> wysyłania (zero więcej info, abym mógł wyśledzić gościa). Czasem się
>> udawało, czasem nie (logi rosną w ilości kilku tyś. wpisów na
>> sekundę!). W końcu wczorach futrzaki przegięli pałę. Pomimo
>
>
> nie "przegieli", tylko na poważnie zajęli się problemem śmieci
> wychodzących z ich sieci. Skoro Ty sobie z nim nie potrafisz poradzić,
> to ktoś inny musiał to zrobić za Ciebie i chwała im za to. A teraz idź
> szukać sobie innej pracy zamiast się użalać, może zajęcie konserwatora
> powierzchni poziomych będzie mniej wymagające?
>
>
> B.
>
>
Ja nie o tym pisałem. Dobrze, że są providerzy, których dział abuse
działa (bo w telepsach maile na abuse lądują chyba w /dev/null). W
naszej sieci abuse też działa i gwarantuję że po pierwsze działamy, aby
wyeliminować spam, po drugie zawsze interweniujemy. Jednak w momencie
kiedy dostaję informację z arbuza futuro "przesyłam informację na temat
spamu. proszę zaprzestać jego wysyłania" i poniżej link do np (głównie)
spamcopa, gdzie wszystkie informacje, które pozwoliły by mi namierzyć
zadymiacza poza timestampem zostały usunięte (co też rozumiem), to niby
jak mam ustalić źródło pochodzenia takiego robala? Wiem tylko, że o
godz. tej a tej, coś wyszło przez łącza PF, a przedstawiło się HELO
jednym z naszych DSL'i (które służą do proxy) - bo robale sprawdzają
przez WWW swój IP. Logi proxy z jednego dnia to ok. 10mln. linii. Logi
flag SYN z jednej doby zajmują 60mln. linii. Więc żeby wychwytywać
takich ludków musiał bym nic innego nie robić tylko czytać logi, żeby
_może_ po tygodniu namierzyć jednego dymiącego. Inaczej gdyby wszyscy
mieli adresy publiczne. Wówczas, jak jakiś ptyś trafi na spamtrapa, to
DOKŁADNIE wiem kto (i w ciągu 10 sekund znika mu usługa SMTP).
Postawienie własnego proxy SMTP też nie jest najlepszym rozwiazaniem,
ponieważ nie każdy serwer przyjmie połączenie z proxy (owszem, były
takie próby, ale bardzo dużo klientów narzekało na niedziałającą
pocztę). Jeżeli chodzi o moje kompetencje to nie jestem jakimś
studencikiem, "który podjął się wielkiego administrowania, olbrzymimi
sieciami". Akurat w tej materii mam większe doświadczenie niż
konserwacja powierzchni płaskich (czy jak tam się to nazywa ;) - bo
sprzątanie mi akurat nie wychodzi - spytajcie mojej żony ;) Więc skoro
twierdzicie, że problem jest banalny do rozwiązania, tylko _ja_ jestem
tłuk i nie umiem sobie z tym poradzić - ok. Być może tak jest, kłócić
się nie będę. Zapraszam do firmy i oferuję miesięczną pensję za
rozwiązanie problemu. Bo kilka niezależnych osób po zapoznaniu się z
problemem na miejscu rozłożyło ręce. (m.in. ethanak, który tak samo jak
ja jest zagorzałym wrogiem spamu). Problem jest i trzeba go rozwiązać, a
podejście - "to wyłączamy i idziemy do domu" jest co najmniej
nieodpowiedzialne. I niestety od kiedy internet stał się powszechny
istnieje problem nieodpowiedzialnego jego użytkowania (tak, jestem
zwolennikiem koncesjonowania dostępu do internetu nawet dla osób
prywatnych). Ale mojemu szefowi, który ma z tego przychody nie powiem
przecież, żeby przed podłączeniem jakiegoś kotlesia robił mu egzamin z
podstaw bezpieczeństwa użytkowania sieci, bo zabił by mnie śmiechem.
Protezą na szybko problem rozwiązałem puszczając cały ruch SMTP na
DSL'e. tepsa i tak ma w głębokim poważaniu czy klient spamuje/rozsyła
wirusy/czy konstruuje bombę jądrową. A czasu brak, bo w poniedziałek
administrację przejmuje młody admin, który jest przerażony takimi
problemami.
Pozdrawiam,
Marcin Kwiatkowski
--
Marcin Kwiatkowski
Mandriva IE Asterisk trainer
Fix: +353 283 68 60
Następne wpisy z tego wątku
- 25.08.06 12:51 Marcin Słowiński
- 25.08.06 13:16 Steven Jurczyk
- 25.08.06 13:25 Marcin Kwiatkowski
- 25.08.06 13:33 Marcin Kwiatkowski
- 25.08.06 13:52 Piotr Suchowski
- 25.08.06 14:04 Przemyslaw Frasunek
- 25.08.06 13:58 Piotr Suchowski
- 25.08.06 15:27 Tomasz Śląski
- 25.08.06 15:42 Paweł Małachowski
- 25.08.06 18:38 Marcin Gontarz
- 25.08.06 18:42 Marcin Gontarz
- 25.08.06 19:49 Jarek
- 25.08.06 20:04 Sied@r
- 25.08.06 20:10 Maciej Przyboś
- 25.08.06 20:29 crazy bejbi
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-14 Dobra zmiana
- 2024-11-14 Czy prezydent może ułaskawić od zadośćuczynienia? [A. Lepper odszkodowania]
- 2024-11-14 Gliwice => Network Systems Administrator (IT Expert) <=
- 2024-11-14 Gliwice => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=