-
Data: 2009-12-06 18:11:24
Temat: Re: TPSA władcą internetu (blokada portu 25) - moja korekta
Od: Sylwester Zarębski <z...@i...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Sun, 6 Dec 2009 13:20:43 +0000 (UTC), Jacek Osiecki napisał(a):
> Dnia Sun, 6 Dec 2009 11:00:03 +0100, Sylwester Zarębski napisał(a):
>> Dnia Sat, 5 Dec 2009 22:47:31 +0000 (UTC), Jacek Osiecki napisał(a):
>>> Jak wyjaśnisz praktyczny brak sieci zombie odpornych na greylisting? Ano
>>> właśnie, nie opłaca się botom uodparniać na greylisting! A Ty sugerujesz
>>> wprowadzenie znacznie bardziej zaawansowanych mechanizmów...
>> Co ty pi....?! Jak się nie opłaca, jak w tej chwili co 5-te połączenie
>> obchodzi mi greylisting?! Robią co najmniej 3 połączenia co kilka minut
>> (nie będę wydłużać czasu blokady do np. pół godziny, by sprawdzić czy
>> więcej).
> U siebie nie zaobserwowałem - przez greylisting przebijają się głównie maile
> wysłane przez różne OR.
Na wielu serwerach mam podobne wyniki. Z krzywą delikatnie rosnącą.
>> Zmiany w botach są dość długotrwałe, bo do tej pory nie było niezbędnej
>> potrzeby, ale nastąpił teraz spory impuls, bo właścicielom botnetów
>> zacznie uciekać całkiem spory kawałek gotówki. Myśl logicznie, gdzie są
>> pieniądze, tam będzie potrzeba zmian.
> I spamerzy będą mieli problem, bo operatorowi serwera pocztowego dużo
> łatwiej będzie rozpoznać że jego nadawca właśnie zaczął rozsyłać spam.
> Oby jak najszybciej taka blokada portu SMTP była wprowadzana przez dużych
> operatorów - nie ma skuteczniejszej broni przeciwko spamerom.
Heh, nie "jego nadawca", lecz ktoś korzystający z jego credentiali. To
znacząca różnica. Zablokowanie konta pocztowego na takiej podstawie jest
mocno problematyczne, szczególnie w przypadku korzystaniu z 99% paneli
hostingowych (czy cPanel lub Plesk mają osobną blokadę SMTP i reszty?
nie wydaje mi się, ale dawno nie używałem). Stosowanie ręcznych działań
ma tę wadę, że działa mocno po fakcie, gdy Twój serwer już dawno jest
uznany za skompromitowany.
Zablokowanie IP nic nie da, bo wiele hostów będzie słać spam przy użyciu
tego konta.
Aby to sensownie rozwiązać będzie trzeba wdrożyć (kupić?) kolejną
analizę statystyczno-heurystyczną zachowań i liczyć się z kolejnym false
positives. I modlić się, żeby sprzęt to pociągnął.
--
pozdrawiam
Sylwester Zarębski
Aby wysłać email zmień zbieracz w adresie na sylwek
Następne wpisy z tego wątku
- 06.12.09 18:17 Sylwester Zarębski
- 06.12.09 18:46 Michal Tyrala
- 06.12.09 18:52 Sylwester Zarębski
- 06.12.09 19:00 Sylwester Zarębski
- 06.12.09 18:56 Jacek Osiecki
- 06.12.09 19:10 Jacek Osiecki
- 06.12.09 19:19 Michal Tyrala
- 06.12.09 20:02 Lukasz
- 06.12.09 20:38 Sergiusz Rozanski
- 06.12.09 20:39 Sylwester Zarębski
- 06.12.09 21:09 Jacek Osiecki
- 06.12.09 21:24 Krzysztof Halasa
- 06.12.09 21:27 Krzysztof Halasa
- 06.12.09 21:38 Krzysztof Halasa
- 06.12.09 21:32 Jacek Osiecki
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML