HWSW Informatikai Kerekasztal: Re: Könnyű volna a spam visszaszorítása - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Könnyű volna a spam visszaszorítása Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.663
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 01. 19. 10:37

Valójában rendkívül könny? volna visszaszorítani a spamet és a spammel? botneteket, állítja a Trend Micro m?szaki vezérigazgatója. Tapasztalatai alapján két pofonegyszer? technikával egyes ISP-k már drámai sikereket értek el.
http://www.hwsw.hu/h...rend-micro.html

#2 Felhasználó inaktív   dkekesi 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 120
  • Csatlakozott: 2005. jan. 31.

Elküldve: 2010. 01. 19. 10:37

Megint a józan paraszti ész. Teljesen korrekt megközelítés.

#3 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 10:47

Idézet: dkekesi - Dátum: 2010. jan. 19., kedd - 10:37

Megint a józan paraszti ész. Teljesen korrekt megközelítés.

Melyik a pofonegyszerű? Levelezőbe úgyis be van drótozva az smtp elérés paramétere, azt másik 2 sor a kódban, aztán kiolvassa a féreg. Lehet kevesebb lesz a spam, de visszaszorítani nem lehet.

Vagy majd jönnek a célzott "DM" levelek, amivel végképp nem lehet mit tenni, én is most várok NHHtól visszajelzést, hogy foglalkozzak-e hasonlókkal, de egyelőre csak ücsörögnek a dolgon.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#4 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.254
  • Csatlakozott: 2003. márc. 21.

Elküldve: 2010. 01. 19. 10:49

Már évek óta ezekről hallani, de nagyon lassan lépik meg a szolgáltatók. Régebben (talán tavaly) volt hír arról is, hogy az UPC is letiltja a 25-ös porton át történő kimenő forgalmat, aztán mégsem lépték meg. Pedig a legtöbb felhasználó észre sem venné, hiszen a mail kliensek csak fix SMTP kiszolgálón keresztül küldik a leveleket, nem direktben keresik fel a célállomást. Direktben csak a mail szerverek küldenek, valamint a botnetek. Előbbi mindig fix IP-n van, így az üzemeltető kérésére kivételt lehet rá tenni, a többi meg blokkolható.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#5 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.254
  • Csatlakozott: 2003. márc. 21.

Elküldve: 2010. 01. 19. 10:55

@Jahno: Ebben igazad van, valóban csak ideiglenes megoldás lenne. Viszont így már további védelmi vonalak kerülnek a képbe, mivel egy extra SMTP-n is át kell mennie a forgalomnak, ahol szintén spamszűrés alá esik a levél. Természetesen a pénz nagy úr, így mindent megtesznek majd a spammerek, hogy kijátszák a védelmeket. De szubjektív véleményem szerint ez mindig is így lesz, amíg nem kötik vizsgához/engedélyhez az internethasználatot, hasonlóan az autóvezetéshez.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#6 Felhasználó inaktív   Herr 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 191
  • Csatlakozott: 2002. nov. 20.

Elküldve: 2010. 01. 19. 11:07

@Root_Kiskacsa: ráadásul a jogosítvány sem garancia a balesetmentes vezetésre.

#7 Felhasználó inaktív   mar_tin 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 85
  • Csatlakozott: 2006. máj. 04.

Elküldve: 2010. 01. 19. 11:26

Invitelnél már egy éve blokkolják a 25 -ös protot. De kérésre bárkinek újra engedélyezik. Kár hogy az értesítő levelet csak pár nap késéssel küldték miután beállították a blokkolást. Volt pár nap fejvakarás mire rájöttem mi a bibi, de azért meg lett oldva.

Most a saját hálózatukból csak a saját smtp szerverükön keresztül lehet küldeni, de még olyan limit is volt régen, hogy napi max. kb. 100 levelet lehetett elküldeni, ha ezt túl lépi az ember pár nap után a teljes internet elérést letiltják. (Mondjuk pontosan nem tudom, hogy csak mennyiség, vagy tartalom alapján is szűrtek e.) Legalábbis régebben ilyen volt. Persze csak ADSL -en. Ezzel is csak az volt a gond, hogy nem lehetett tudni, hogy miért nincs internet. Ha máshol is bevezetik ezeket, akkor megfelelő tájékoztatásra fektessenek hangsúlyt különben sok mérges felhasználó lesz a végeredmény.

#8 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 11:32

Idézet: Root_Kiskacsa - Dátum: 2010. jan. 19., kedd - 10:49

volt hír arról is, hogy az UPC is letiltja a 25-ös porton át történő kimenő forgalmat, aztán mégsem lépték meg.

De meglépték, volt is belőle anyázás. Amúgy webes felületen mindenhol ki lehet kapcsolni, én meg inkább csináltam magamnak smtp-t, ami hitelesít, de nem a 25-ösön fut.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#9 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 11:33

Idézet: mar_tin - Dátum: 2010. jan. 19., kedd - 11:26

Invitelnél már egy éve blokkolják a 25 -ös protot.

Lassan 10 éve kötelező a hitelesítés, az is viszonylag jó volt, a 25-öst nem tudom mikor tiltották, de azt sem tegnap. Ha jól rémlik, akkor idehaza Invitel volt az első, aki nagy telkós, oszt bevezette a júzer/jelszavas SMTP-t.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#10 Felhasználó inaktív   ganxsta 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 520
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2010. 01. 19. 11:36

@dkekesi: Inkább spanyol viasz., mint józan paraszti ész.. A 25 port tiltását már évek óta csinálják a nagyobb ISP. A T és a UPC egészen biztosan. Igaz, mindkét szolgáltatónál kikapcsolható. De ha spamelésen kapnak valamit, azt elég gyorsan ki is tiltják és nem engedik vissza, míg le nem írtja a vírust a gépéről.
TárhelyPlaza - nagyméretű webtárhelyek egészen 32GB tárhelyméretig

System halted! Macska reboot!

#11 Felhasználó inaktív   ganxsta 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 520
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2010. 01. 19. 11:37

Az emberi hülyeség ellen meg ezek sem védenek, mikor megszerzik a felhasználó jelszavát és azzal spamelnek az authentikált SMTP-n keresztül.
TárhelyPlaza - nagyméretű webtárhelyek egészen 32GB tárhelyméretig

System halted! Macska reboot!

#12 Felhasználó inaktív   Suraki 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: 2009. dec. 14.

Elküldve: 2010. 01. 19. 11:39

Az egyéni felelősség növelése (ha káros vagy a hálózatra és nem változtatsz a magatartásodon akkor nem használhatod) és emellett annak fokozott támogatása (ha nem használhatod, akkor miért nem és hogyan tudsz rajta változtatni) járható útnak tűnik.
Persze ki és hogyan határozza meg a "káros vagy a hálózatra" tételt?
Midenesetre furcsa, hogyha ez a spam csak néhány a legalítás/illegalitás határán mozgó embernek hoz hasznot, akkor miért nem tudnak hatásosabban fellépni ellenük...talán nem elég káros a többség számára amit csinálnak?

#13 Felhasználó inaktív   Nike 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 15
  • Csatlakozott: 2009. dec. 09.

Elküldve: 2010. 01. 19. 11:51

Egyszerubb lenne a rendorsegnek/fbi/akarkinek venni egy termeket a reklamozott cuccbol, es a kuldo ceget igy elkapni. Persze evvel is lehetne trukkozni, de ha azokkal torodnenek, akik aruljak a cuccokat, es nem azzal, aki kuldi, talan lehetne eredmenyt elerni. Ha nincs megrendeloje a spamkuldonek, nincs mit kuldenie.

#14 Felhasználó inaktív   ganxsta 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 520
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2010. 01. 19. 11:51

Mert a botnet mögé bújt bűnözőt nehéz megfogni. Én mondjuk nemes egyszerűséggel agyonverném a spamert és kész. Esetleg példastatuálásként beletömnék több doboz viagrát, amit reklámoz és feltolnék neki több tucat rolex-et, persze szigorúan dobozostól. Éljenek a középkori módszerek! Kép
TárhelyPlaza - nagyméretű webtárhelyek egészen 32GB tárhelyméretig

System halted! Macska reboot!

#15 Felhasználó inaktív   lgb 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 166
  • Csatlakozott: 2009. nov. 27.

Elküldve: 2010. 01. 19. 11:58

@Jahno: A tcp 25-os celport tilasa kifele az jo, mert egy adott ISP ugyfele - botnetbe tartozo cumoval a gepen - szorja a szemetet a vilagon mindenhova. Ha az van amit emlitettel, hogy majd kiolvassa a cucc az smtp auth parametereket a mua-bol, az maris "jobb" ugyanis akkor mar nem tud am spam-elni barmilyen mail server fele a vilagon csakis az isp sajat mail serveren keresztel smtp auth segitsegevel, igy a spam egy sokkal jobban kontrolalhato egyetlen csatornaba kerul, ahol az isp pl szurheti (spam-re/virusra) a kimeno mail forgalmat, mig ugye ha az ugyfel gepe kozvetlenul kepes csatlakozni kvazi barmelyik mail serverhez az interneten akkor az nem megy at az isp altal uzemeltetett mail szerveren, tehat azt szurni sem tudja igazan.

#16 Felhasználó inaktív   lgb 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 166
  • Csatlakozott: 2009. nov. 27.

Elküldve: 2010. 01. 19. 12:00

@ganxsta: tegyek. De ott legalabb tud szurni akkor az isp az outgoing smtp forgalomra, egyetlen ponton, ami nem lenne lehetseges, ha az ugyfel gepe kozvetlenul kapcsolodik a vilag barmelyik mail servere fele.

#17 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 12:17

Idézet: Nike - Dátum: 2010. jan. 19., kedd - 11:51

Egyszerubb lenne a rendorsegnek/fbi/akarkinek venni egy termeket a reklamozott cuccbol, es a kuldo ceget igy elkapni.

Mert cég küldi, mi? Amúghy megnéztél egy rendes ilyen spamot? Sokszor ha rendelni szeretnék akkor sem bírnám megtenni :-) Másrészt hiába FBI, az ügy jellege nem ér meg olyan erőfeszítést, hogy még buta júzerek gépeit is megnézzék, lefoglalják, azon forgalmat elemezni nem lehet. Egyik vason fut a bot, másikon a webszerver, aztán ideig-óráig élnek, webszerver meg eltol pár adatot egy frissen reggelt hotmail/gmail címre, amit netkávézóból csináltak 2 órája, de estére meg is fog szűnni, oszt heló. Netkávézónál meg a szomszéd épületből megoldja a tag egy laptopról. Ezzel mi a fenét lehetne csinálni gyakorlatban? Ja igen, azt amit vidéken láttam, netkávézóhoz útlevelet kértek, akkor volt acc, oszt logoltak rendesen. De ezen ismét a mezei állmapolgár szokott felháborodni.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#18 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2010. 01. 19. 12:19

Idézet: mar_tin - Dátum: 2010. jan. 19., kedd - 11:26

Invitelnél már egy éve blokkolják a 25 -ös protot. De kérésre bárkinek újra engedélyezik. Kár hogy az értesítő levelet csak pár nap késéssel küldték miután beállították a blokkolást. Volt pár nap fejvakarás mire rájöttem mi a bibi, de azért meg lett oldva.<br />
<br />
Most a saját hálózatukból csak a saját smtp szerverükön keresztül lehet küldeni, de még olyan limit is volt régen, hogy napi max. kb. 100 levelet lehetett elküldeni, ha ezt túl lépi az ember pár nap után a teljes internet elérést letiltják. (Mondjuk pontosan nem tudom, hogy csak mennyiség, vagy tartalom alapján is szűrtek e.) Legalábbis régebben ilyen volt. Persze csak ADSL -en. Ezzel is csak az volt a gond, hogy nem lehetett tudni, hogy miért nincs internet. Ha máshol is bevezetik ezeket, akkor megfelelő tájékoztatásra fektessenek hangsúlyt különben sok mérges felhasználó lesz a végeredmény.

Ez így nem teljesen igaz, én Invitel hálózatból vígan használom a Gmail SMTP szerverét (igaz, nem 25-ös porton)

#19 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 12:20

Napi spam meg is lett. Jött a telebusz, meg a Management kiadós levél. Utóbbiról leiratkoztam, de legalább olyan címre jöttek, ami nem is létezik, így ezt is nehéz kidumálni, hogy én iratkoztam fel vele, meg hasonlók. Menjenek már annyukba.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#20 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.139
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 12:21

Idézet: hkpk - Dátum: 2010. jan. 19., kedd - 12:19

Ez így nem teljesen igaz, én Invitel hálózatból vígan használom a Gmail SMTP szerverét (igaz, nem 25-ös porton)

Az is jelszavas, meg ssl. Ezt már ISP tényleg nehezen bírná megoldani.
Különben meg Jahno ne szórakozz, ez nem az a topic.

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó