-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.task.gda.pl!not-for-mail
From: Sylwester Zarębski <z...@i...net.pl>
Newsgroups: pl.internet.polip
Subject: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Date: Sun, 6 Dec 2009 11:14:35 +0100
Organization: CI TASK http://www.task.gda.pl/
Lines: 51
Message-ID: <1mp0fs9lo5z8t$.1nvne2ttr8e0v.dlg@40tude.net>
References: <1...@w...tensor.gdynia.pl>
<1...@w...tensor.gdynia.pl>
<s...@l...localdomain>
<hf3u4n$149$1@portraits.wsisiz.edu.pl>
<m...@i...localdomain>
<1...@w...tensor.gdynia.pl>
<hfamsb$stu$1@portraits.wsisiz.edu.pl>
<b45ruzx7n0be.16rm13xzotvw1$.dlg@40tude.net>
<m...@i...localdomain>
<abete38lo0th$.x4frbb84mjkb$.dlg@40tude.net>
<m...@i...localdomain>
NNTP-Posting-Host: 87-205-76-78.adsl.inetia.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.task.gda.pl 1260094483 16459 87.205.76.78 (6 Dec 2009 10:14:43 GMT)
X-Complaints-To: a...@n...task.gda.pl
NNTP-Posting-Date: Sun, 6 Dec 2009 10:14:43 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.84pl
Xref: news-archive.icm.edu.pl pl.internet.polip:91527
[ ukryj nagłówki ]Dnia Sat, 05 Dec 2009 16:09:29 +0100, Krzysztof Halasa napisał(a):
> Sylwester Zarębski <z...@i...net.pl> writes:
>> Nie, teraz jest inaczej, spam lata w zasadzie losowo, a najczęściej
>> prosto do serwerów docelowych. Jeszcze nie zaczęło się polowanie na
>> konta, jeszcze botnety nie zbierają haseł z programów pocztowych.
>> Zwróć uwagę, że botnety zaczną wykorzystywać serwery jak ongiś
>> open-relay, a bazy z odpowiednimi danymi będą dostępne za parę
>> miedziaków. Ile czasu minie, zanim to nastąpi?
> Jesli uwazasz ze wyciecie SMTP z neostrad jest jakims plusem dla
> spamerow, chocby tylko malenkim, to moze powinienes to dokladnie
> przemyslec?
Przemyśl więc to co napisałem wcześniej:
Wycięcie SMTP z neo jest *impulsem do zmian* w botnetach, tym bardziej
im więcej zysku z niej mieli ich właściciele. Jest potrzeba, będzie
zmiana. Chyba, że wierzysz, że zdarzy się cud i będzie inaczej?
>> Oczywiście, administrator serwera będzie blokować konta, zmieniać
>> ludziom hasła, i wysłuchiwać połajanek, jaka to firma jest kiepska, bo
>> przecież działało, a zły administrator zablokował bez powodu konto. A
>> jak trafisz na kogoś nawiedzonego, który zrobi z tego wielki szum, to
>> kto na tym straci, nie sądzisz chyba, że TP? A może TP ci wtedy
>> pomoże?
> A cos sie zmienilo w tym wzgledzie? Zawsze tak bylo przeciez, nigdy nie
> trafiles na "nawiedzonego", ktory Cie wpisal do jakiegos dziwnego RBLa
> za to, ze jakis Twoj user wyslal spam przez Twoj (normalnie
> skonfigurowany, zaden tam open relay) serwer SMTP? Wyciecie SMTP
> z neostrad ma sie do tego dokladnie nijak.
Różnica pomiędzy przypadkiem/zdarzeniem jednostkowym, a regułą jest
ogromna. Wycięcie SMTP z Neo spowoduje przerzucenie ruchu na
zautoryzowany submission.
Już ktoś pisał, że będzie łatwo wyciąć danego nadawcę. Oczywiście, w ten
sposób wytnie się swojego klienta. Z pewnością ułatwia mi to pracę.
Jak już napisałem, cała odpowiedzialność spada w tej chwili na admina
serwera, który dostaje po dupie z każdej strony:
1 - od klienta, któremu blokuje konta, zmienia hasła, generalnie *robi
problem* klientowi, który nie jest świadomy, iż kiedyś np. miał wirusa
2 - ze świata, bo wystawia swój IP na pastwę odbiorców poczty, dla
których taki serwer nie będzie się wiele różnić od open-relay (bo
mnóstwo jego userów będzie w bazach do kupienia za parę miedziaków).
3 - od strony szefostwa, bo musi kupić lepszą maszynę, skuteczniejszy
antyspam (sam spamassassin już nie wystarcza), etc
--
pozdrawiam
Sylwester Zarębski
Aby wysłać email zmień zbieracz w adresie na sylwek
Następne wpisy z tego wątku
- 06.12.09 10:46 Sergiusz Rozanski
- 06.12.09 10:50 Sylwester Zarębski
- 06.12.09 10:56 Sylwester Zarębski
- 06.12.09 11:05 Sylwester Zarębski
- 06.12.09 11:15 Sylwester Zarębski
- 06.12.09 12:17 Michal Tyrala
- 06.12.09 12:20 Jacek Osiecki
- 06.12.09 12:23 Jacek Osiecki
- 06.12.09 12:30 Jacek Osiecki
- 06.12.09 13:08 Jacek Osiecki
- 06.12.09 13:12 Jacek Osiecki
- 06.12.09 13:15 Jacek Osiecki
- 06.12.09 13:17 Jacek Osiecki
- 06.12.09 13:20 Jacek Osiecki
- 06.12.09 13:46 Łukasz Jagiełło
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=