-
21. Data: 2004-07-29 16:17:17
Temat: Re: Wirusy i wspolpraca z Providerami
Od: Jakub K. Boguslaw <m...@n...aster.pl>
On Thu, 29 Jul 2004 18:03:22 +0200, "Marcin Olejniczak"
<marcin@usun_mnie.bo-to.pulap'ka-.netmo.info.usun.to
.tez> wrote:
>
>Fajnie o ile konkretny problem z ICP sie rozwiazal (mam nadzieje - dzieki
>KP) to jednak ponawiam pytanie czy na opornych providerow ktorzy maja w
>pompie i sa wlascicielami klas IP jest jakis bat na nich?
ISP musi reagowac na zgloszenia. Oczywiscie 'reakcja' jest np.
powiadomienie emailem klienta o zaistnialej sytuacji. :-)
Pozdrawiam,
Madej
--
Jakub K. Boguslaw | < madej at aster pl > | NSA
Na newsy pisze calkowicie prywatnie.
-
22. Data: 2004-07-29 16:19:28
Temat: Re: Wirusy i wspolpraca z Providerami
Od: "Marcin Olejniczak" <marcin@usun_mnie.bo-to.pulap'ka-.netmo.info.usun.to.tez>
"Jakub K. Boguslaw" <m...@n...aster.pl> wrote in message
news:tg8ig0lapedqkai7fac7691468hr7tsbqg@4ax.com...
> ISP musi reagowac na zgloszenia. Oczywiscie 'reakcja' jest np.
> powiadomienie emailem klienta o zaistnialej sytuacji. :-)
No fajnie ze musi, ale co w przypadku kiedy ISP oleje temat albo odpowie, ze
on nic nie zrobi zeby nie stracic duzego klienta (jak w w/w przypadku) ?
--
Pozdrawiam
-
23. Data: 2004-07-29 16:59:06
Temat: Re: Wirusy i wspolpraca z Providerami
Od: Jakub K. Boguslaw <m...@n...aster.pl>
On Thu, 29 Jul 2004 18:19:28 +0200, "Marcin Olejniczak"
<marcin@usun_mnie.bo-to.pulap'ka-.netmo.info.usun.to
.tez> wrote:
>
>No fajnie ze musi, ale co w przypadku kiedy ISP oleje temat albo odpowie, ze
>on nic nie zrobi zeby nie stracic duzego klienta (jak w w/w przypadku) ?
Mozesz isc z nim do sadu :-)
Pozdrawiam,
Madej
--
Jakub K. Boguslaw | < madej at aster pl > | NSA
Na newsy pisze calkowicie prywatnie.
-
24. Data: 2004-07-29 17:24:17
Temat: Re: Wirusy i wspolpraca z Providerami
Od: maciek kanski <n...@s...maila>
On Thu, 29 Jul 2004 18:04:48 +0200, Jakub K Boguslaw wrote:
> z 'acn' znaczy z ASTERem? Wyslales zgloszenia na a...@a...pl i nie
> dostales odpowiedzi?
Odpowiedzi z automatu dostaję (autoresponder działa poprawnie, gratuluję),
ale spam zza natów jak przychodził tak przychodzi nadal.
Macie mechanizm, który na postawie źródła listu pozwala dosięgnąć danego
klienta? Tzn. posiadacie jakieś logi pozwalające na stwierdzenie, że wczoraj
o godzinie hh:mm na mój serwer wysyłał maila klient o numerze wewnętrznym
10.a.b.c? W jaki sposób namierzacie wirusa, gdy dostajecie tylko źródła z
numerem IP? Jakie kroki przedsiębierzecie aby poinformować klienta o
nadużyciu (nawet nieświadomym)? Jak wyjaśnisz fakt, że mój kumpel (siedzi w
ACN na wewnętrznych adresach) nie dowiedział się od ACNu, że śle wirusy
mimo, że były na niego słane skargi?
Odpowiedź może być oczywiście prywatna, byle publiczna.
Pozdrawiam
-
25. Data: 2004-07-29 17:24:28
Temat: Re: Wirusy i wspolpraca z Providerami
Od: Admin TVK Tel-Ka <a...@t...wroc.pl.invalid>
W artykule <ceb04m$cgf$1@achot.icm.edu.pl> Paweł Tyll napisał(a):
> "Andrzej 'The Undefined' Dopierała" <u...@p...org> wrote in message
> news:slrn.pl.cgi29q.5mc.undefine@uc.aramin.one.pl...
>> hm.. a jak sobie radzisz z SPF-em na np interii albo takich tam roznych?
> Aktualnie wcale, nie jest to problemem jeszcze. Kombinuję by zrobić tak, żeby
> zrobić to prawdziwie transparentnie, skanując tylko pocztę i zrywając
> połączenie w razie czego, ale to znacznie więcej roboty. Do tej pory problem
> miał jeden klient i zwyczajnie wyłączyłem dla niego tę "usługę".
Znalazłem prawdziwie transparetny SMTP (napisany w perlu), wersja
oryginalna działa jako transparent dla jednego serwera SMTP, równocześnie
przekazując dane między klientem a serwerem.
W wolnym czasie chciałem to zmodyfikować do działania jako transparent w
połączeniu z antywirusem.
-
26. Data: 2004-07-29 17:35:33
Temat: Re: Wirusy i wspolpraca z Providerami
Od: "Adam Paluch" <a...@b...net>
Admin TVK Tel-Ka wrote:
> Znalazłem prawdziwie transparetny SMTP (napisany w perlu), wersja
> oryginalna działa jako transparent dla jednego serwera SMTP,
> równocześnie przekazując dane między klientem a serwerem.
> W wolnym czasie chciałem to zmodyfikować do działania jako
> transparent w połączeniu z antywirusem.
pochwalisz sie linkiem ?
testowales go juz ? jak z wydajnoscia ?
--
Adam Paluch <a...@b...net>
bluuu.NET, Sosnowiec
tel. (32) 266 71 22
www.bluu.net
-
27. Data: 2004-07-29 18:20:29
Temat: Re: Wirusy i wspolpraca z Providerami
Od: Jakub K. Boguslaw <m...@n...aster.pl>
On Thu, 29 Jul 2004 17:24:17 +0000 (UTC), maciek kanski
<n...@s...maila> wrote:
>Odpowiedzi z automatu dostaję (autoresponder działa poprawnie, gratuluję),
>ale spam zza natów jak przychodził tak przychodzi nadal.
wiesz, tam jest kilkadziesiat tysiecy ludkow. :-)
>Macie mechanizm, który na postawie źródła listu pozwala dosięgnąć danego
>klienta? Tzn. posiadacie jakieś logi pozwalające na stwierdzenie, że wczoraj
>o godzinie hh:mm na mój serwer wysyłał maila klient o numerze wewnętrznym
>10.a.b.c?
tak
> W jaki sposób namierzacie wirusa, gdy dostajecie tylko źródła z
>numerem IP?
skutecznie (nie, nie nagrywamy poczty abonentow) :-)
>Jakie kroki przedsiębierzecie aby poinformować klienta o nadużyciu (nawet
nieświadomym)?
http://abuse.aster.pl/regulamin.shtml
punkt 8.2
>Jak wyjaśnisz fakt, że mój kumpel (siedzi w ACN na wewnętrznych adresach) nie
dowiedział się od ACNu, że śle wirusy
>mimo, że były na niego słane skargi?
daj mi numer skargi ktora zostala na niego wyslana to napewno bede
wstanie to wyjasnic i zareagowac jesli cos bylo nie tak.
Pozdrawiam,
Madej
--
Jakub K. Boguslaw | < madej at aster pl > | NSA
Na newsy pisze calkowicie prywatnie.
-
28. Data: 2004-07-29 19:48:52
Temat: Re: Wirusy i wspolpraca z Providerami
Od: "MaRaS" <mpanek@W_Y_T_N_I_J.lh.pl>
> > Znalazłem prawdziwie transparetny SMTP (napisany w perlu), wersja
> > oryginalna działa jako transparent dla jednego serwera SMTP,
> > równocześnie przekazując dane między klientem a serwerem.
> > W wolnym czasie chciałem to zmodyfikować do działania jako
> > transparent w połączeniu z antywirusem.
>
> pochwalisz sie linkiem ?
>
> testowales go juz ? jak z wydajnoscia ?
Pewnie nienajlepiej, sadzac po perlu
-
29. Data: 2004-07-29 20:34:10
Temat: Re: Wirusy i wspolpraca z Providerami
Od: maciek kanski <n...@s...maila>
On Thu, 29 Jul 2004 20:20:29 +0200, Jakub K Boguslaw wrote:
>>Macie mechanizm, który na postawie źródła listu pozwala dosięgnąć danego
>>klienta?
> tak
w takim razie możesz powiedzieć, jak to działa dla kilku tysięcy ludków? Już
całkowicie prywatnie na zasadzie wymiany doświadczeń. Mi do głowy przychodzi
transparentne SMTP logujące headery wiadomości (można by wtedy podpiąć
antyvira), albo dumpowanie tablicy aktywnych połaczeń co ok 1 sekunda (brak
zasobów dyskowych). Naprawdę chciałbym wiedzieć w jaki sposób odwracacie
informację z nata, na podstawie IP, przybliżonego czasu oraz nagłówków.
Pozdrawiam
-
30. Data: 2004-07-29 20:55:06
Temat: Re: Wirusy i wspolpraca z Providerami
Od: operator <operator@nq_NO_SPAM.pl>
maciek kanski wrote:
> On Thu, 29 Jul 2004 20:20:29 +0200, Jakub K Boguslaw wrote:
>
> Naprawdę chciałbym wiedzieć w jaki sposób odwracacie
> informację z nata, na podstawie IP, przybliżonego czasu oraz nagłówków.
może logują SYN-y?