-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sfeed.neostrada.pl!nemesis.news.neostrada.pl!atlantis.news.neostrada.pl!news.ne
ostrada.pl!not-for-mail
From: Grzegorz Staniak <g...@w...pl>
Newsgroups: pl.internet.polip
Subject: Re: TP nie lubi GIMPa czy co?
Date: Wed, 7 Jan 2009 02:51:24 +0000 (UTC)
Organization: TP - http://www.tp.pl/
Lines: 94
Message-ID: <gk15bc$ngn$1@nemesis.news.neostrada.pl>
References: <2...@c...fuw.edu.pl> <gj92hi$l57$1@cougar.axelspringer.pl>
<2...@c...fuw.edu.pl>
<nphlz8jnbhgb$.dlg@falcon.sloth.hell.pl>
<2...@c...fuw.edu.pl>
<1...@f...sloth.hell.pl>
<2...@c...fuw.edu.pl> <gjds3q$gci$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjjlg7$rii$1@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjl9j8$fmp$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gjvj2k$cq6$2@portraits.wsisiz.edu.pl>
<m...@m...localdomain>
<gk0rou$73i$2@nemesis.news.neostrada.pl>
<m...@m...localdomain>
<gk0vlt$iki$1@nemesis.news.neostrada.pl>
<m...@m...localdomain>
NNTP-Posting-Host: gwz82.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.neostrada.pl 1231296684 24087 80.52.205.82 (7 Jan 2009 02:51:24
GMT)
X-Complaints-To: u...@n...neostrada.pl
NNTP-Posting-Date: Wed, 7 Jan 2009 02:51:24 +0000 (UTC)
User-Agent: slrn/0.9.9 (Linux)
Xref: news-archive.icm.edu.pl pl.internet.polip:88337
[ ukryj nagłówki ]On 07.01.2009, Krzysztof Halasa <k...@p...waw.pl> wroted:
>> Wiesz, to mi przypomina takie bardzo autorytatywne i stuprocentowo logiczne
>> dowody na to, że greylisting SMTP nie ma prawa działać, bo co za problem
>> zaimplemenetować obsługę 450 w maszynkach do spamu. Trudno się nie zgodzić
>> z argumentami, że jest to karanie własnych userów, że nieskuteczne, że na
>> krótką metę itp. Przeciwnicy mają oczywiście rację, a ja mam rząd wielkości
>> mniej spamu w poczcie.
>
> a) greylisting wcale nikogo nie karze (jesli jest dobrze zrobiony),
> email to nie komunikator i jesli za pierwszym razem przyjdzie
> minimalnie pozniej, to nie jest to raczej problem.
Cieszę się że to mówisz, ale argumenty o szykanowaniu własnych userów
również padają.
> b) jesli sam greylisting zmniejsza Ci spam o rzad wielkosci, to chyba
> jestes wyjatkiem. Robiles jakies porownania moze? Wiesz, takie
> obiektywne.
Porównania z czym? Mam jeszcze na dysku wykresy ruchu pocztowego z okresu
włączenia greylistngu - to _był_ rząd wielkości. Nawet jeśli w ciągu tych
dwóch lat skuteczność spadła, ta logicznie udowadniana nieskuteczność
greylistingu nie ma związku z rzeczywistością.
[...]
>>> Co to znaczy "kontrolujacymi botnety"? Pozwalajacymi na polaczenie sie
>>> w charakterze uzytkownika IRC i pozwalajacymi na wymiane komunikatow
>>> z innymi uzytkownikami IRC?
>>
>> O ile przeczytałem wszystko w wątku co jest istotne, scoring się
>> zaczyna nie wtedy, kiedy pozwalasz na te połączenia, ale kiedy łączą się
>> do Ciebie większe ilości zombies.
>
> A co to sa wieksze ilosci? Pisano tu o max tysiacu klientow na jednym
> z serwerow, to nie sa wielkie ilosci nawet normalnych uzytkownikow.
Wszystkie skorelowane z wysyłaniem spamu z danych adresów IP?
>> Jw. Nie wiemy na razie jak dokładnie działa algorytm, ale nie uważasz,
>> że - odkładając na moment na bok p2p itd. - pierwsze sito już daje
>> sygnał do sprawdzenia danego IP?
>
> A jak chcesz takie IP sprawdzac, jesli to nie jest serwer IRC tylko
> maszynka, ktora szyfruje caly ruch?
Nie mam pojęcia. Dopóki nie poznamy szczegółów działania systemu
używanego przez TP trudno w ogóle cokolwiek powiedzieć.
>> Jeśli nagle tysiąc hostów z różnych
>> dynamicznych pul, o których wiadomo, że rozsyłają spam, zaczyna się
>> łączyć skypem do jednego adresu IP, to naprawdę pomyślałbyś, że ot,
>> grupka znajomych chce sobie pogadać?
>
> Nie. Pomyslalbym, ze tysiac niekoniecznie znajomych wlaczylo skype.
> Zwlaszcza jesli ten IP nalezalby do skype, tak jak blokowane IP naleza
> do serwerow IRC. Dokladnie tak samo 1000 userow moze "wlaczyc" IRC.
Tysiąc potwierdzonych źródeł spamu, nie po prostu użytkowników.
>> Jak dla mnie, to pominąłeś ogół. Owszem, ja się zgadzam, że filtrowanie
>> portu 25 jest lepszym rozwiązaniem. Ale nie rozumiem dlaczego z tej okazji
>> ucinanie kontroli botnetów miałoby być nieskuteczne - zwłaszcza, że
>> ograniczenie się do portu 25 pomija wszystkie inne poza spamem nadużycia
>> jakie powodują zombies. Non sequitur, po prostu.
>
> Trzeba od czegos zaczac, blokowanie wychodzacych SMTP blokuje
> przynajmniej jedna rzecz - spam, ale za to skutecznie i bez efektow
> ubocznych (a takze kazdy moze sobie latwo skonfigurowac filtrowanie,
> bez potrzeby inwestowania przez TPSA w cokolwiek itd).
No i dostaliśmy informację, że pracują nad tym. Ponownie: zgadzam się,
że to jest rozwiązanie problemu spamu z dynamicznych adresów. Nie zgadzam
się natomiast z wnioskowaniem typu "ponieważ problem spamu najlepiej jest
rozwiązać filtrowaniem portu 25, to blokowanie kontrolnego ruchu botnetów
jest niepotrzebne i nieskuteczne". Logika mi na to nie pozwala.
>>> Poza tym, zostal tu podany link do dowodu, nie jakiegos argumentu
>>> z ktorym mozna sie zgadzac lub nie.
>>
>> Wątek ma prawie 300 listów, zlituj się i zacytuj.
>
> U mnie tez ma 300 listow, mam na mysli wykres (chyba) od Michala,
> ktory pokazuje, ze po wlaczeniu filtrow spam z neostrad wciaz jest
> wysylany (choc byc moze jest go chwilowo troche mniej - jesli dobrze
> interpretuje to, co bylo logowane).
OK, dlaczego wykres Michała jest dowodem nieksuteczności, a spadek TP
w rankingu senderbase nie jest dowodem skuteczności?
GS
--
Grzegorz Staniak <gstaniak _at_ wp [dot] pl>
Nocturnal Infiltration and Accurate Killing
Następne wpisy z tego wątku
- 07.01.09 05:38 RoMan Mandziejewicz
- 07.01.09 09:00 Andrzej Karpinski
- 07.01.09 09:03 futszaK
- 07.01.09 09:04 Lukasz Trabinski
- 07.01.09 09:22 futszaK
- 07.01.09 09:25 Lukasz Trabinski
- 07.01.09 10:18 Michal Jankowski
- 07.01.09 12:35 Piotr KUCHARSKI
- 07.01.09 13:05 Wemif
- 07.01.09 13:11 januszek
- 07.01.09 13:23 b...@n...pl
- 07.01.09 13:40 Grzegorz Staniak
- 07.01.09 13:40 Piotr KUCHARSKI
- 07.01.09 13:49 Grzegorz Staniak
- 07.01.09 14:10 Piotr KUCHARSKI
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-21 Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-21 ciekawy układ magnetofonu
- 2024-12-21 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2024-12-21 Warszawa => Java Developer <=
- 2024-12-21 Zalesie Borowe => Medical Equipment Service Engineer <=
- 2024-12-21 Żerniki => Specjalista ds. Employer Brandingu <=
- 2024-12-21 jak tacy debile
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-20 czyste powietrze
- 2024-12-20 Katowice => Analyst in the Trade Development department (experience wi