-
Data: 2009-12-06 10:14:35
Temat: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Od: Sylwester Zarębski <z...@i...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Sat, 05 Dec 2009 16:09:29 +0100, Krzysztof Halasa napisał(a):
> Sylwester Zarębski <z...@i...net.pl> writes:
>> Nie, teraz jest inaczej, spam lata w zasadzie losowo, a najczęściej
>> prosto do serwerów docelowych. Jeszcze nie zaczęło się polowanie na
>> konta, jeszcze botnety nie zbierają haseł z programów pocztowych.
>> Zwróć uwagę, że botnety zaczną wykorzystywać serwery jak ongiś
>> open-relay, a bazy z odpowiednimi danymi będą dostępne za parę
>> miedziaków. Ile czasu minie, zanim to nastąpi?
> Jesli uwazasz ze wyciecie SMTP z neostrad jest jakims plusem dla
> spamerow, chocby tylko malenkim, to moze powinienes to dokladnie
> przemyslec?
Przemyśl więc to co napisałem wcześniej:
Wycięcie SMTP z neo jest *impulsem do zmian* w botnetach, tym bardziej
im więcej zysku z niej mieli ich właściciele. Jest potrzeba, będzie
zmiana. Chyba, że wierzysz, że zdarzy się cud i będzie inaczej?
>> Oczywiście, administrator serwera będzie blokować konta, zmieniać
>> ludziom hasła, i wysłuchiwać połajanek, jaka to firma jest kiepska, bo
>> przecież działało, a zły administrator zablokował bez powodu konto. A
>> jak trafisz na kogoś nawiedzonego, który zrobi z tego wielki szum, to
>> kto na tym straci, nie sądzisz chyba, że TP? A może TP ci wtedy
>> pomoże?
> A cos sie zmienilo w tym wzgledzie? Zawsze tak bylo przeciez, nigdy nie
> trafiles na "nawiedzonego", ktory Cie wpisal do jakiegos dziwnego RBLa
> za to, ze jakis Twoj user wyslal spam przez Twoj (normalnie
> skonfigurowany, zaden tam open relay) serwer SMTP? Wyciecie SMTP
> z neostrad ma sie do tego dokladnie nijak.
Różnica pomiędzy przypadkiem/zdarzeniem jednostkowym, a regułą jest
ogromna. Wycięcie SMTP z Neo spowoduje przerzucenie ruchu na
zautoryzowany submission.
Już ktoś pisał, że będzie łatwo wyciąć danego nadawcę. Oczywiście, w ten
sposób wytnie się swojego klienta. Z pewnością ułatwia mi to pracę.
Jak już napisałem, cała odpowiedzialność spada w tej chwili na admina
serwera, który dostaje po dupie z każdej strony:
1 - od klienta, któremu blokuje konta, zmienia hasła, generalnie *robi
problem* klientowi, który nie jest świadomy, iż kiedyś np. miał wirusa
2 - ze świata, bo wystawia swój IP na pastwę odbiorców poczty, dla
których taki serwer nie będzie się wiele różnić od open-relay (bo
mnóstwo jego userów będzie w bazach do kupienia za parę miedziaków).
3 - od strony szefostwa, bo musi kupić lepszą maszynę, skuteczniejszy
antyspam (sam spamassassin już nie wystarcza), etc
--
pozdrawiam
Sylwester Zarębski
Aby wysłać email zmień zbieracz w adresie na sylwek
Następne wpisy z tego wątku
- 06.12.09 10:46 Sergiusz Rozanski
- 06.12.09 10:50 Sylwester Zarębski
- 06.12.09 10:56 Sylwester Zarębski
- 06.12.09 11:05 Sylwester Zarębski
- 06.12.09 11:15 Sylwester Zarębski
- 06.12.09 12:17 Michal Tyrala
- 06.12.09 12:20 Jacek Osiecki
- 06.12.09 12:23 Jacek Osiecki
- 06.12.09 12:30 Jacek Osiecki
- 06.12.09 13:08 Jacek Osiecki
- 06.12.09 13:12 Jacek Osiecki
- 06.12.09 13:15 Jacek Osiecki
- 06.12.09 13:17 Jacek Osiecki
- 06.12.09 13:20 Jacek Osiecki
- 06.12.09 13:46 Łukasz Jagiełło
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=