Re: problem z aktywnoscia na porcie 25

Autor: Piotr Gackiewicz <p.gackiewicz_at_intertele.pl>
Data: Thu 16 Nov 2006 - 14:41:00 MET
Message-ID: <pan.2006.11.16.13.41.00.627925@intertele.pl>
Content-Type: text/plain; charset=ISO-8859-2

Dnia Thu, 16 Nov 2006 12:56:45 +0100, wer napisał(a):

> Piotr Gackiewicz wrote:

>> 1. W jednym zainfekowanym kompie jest conajwyżej kilka kont pocztowych.
>
> No to co?

To znaczy, że wg mojej propozycji taki spambot będzie mógł wysłać spam przez
conajwyżej te kilka serwerów. A nie DO całej przestrzeni adresowej polskich
prefiksów.
A to trochę ogranicza wolumen z jednego źródła, nie sądzisz?

>> 2. Bardzo łatwo jest zidentyfikować i zablokować takiego klienta (czy też te
>> jego konta pocztowe) na poziomie operatora email. W przeciwieństwie do sieci
>> spambotów.
>
> Szczególnie jak w tej chwili niektórzy dostawcy darmowych kont sobie z
> tym nie radzą. Jest jeden polski serwer siedzący w RBL-ach za olewanie
> spamu z ich serwera.

Patrz punkt 4.

>> 3. Bardzo łatwo jest zaimplementować politykę limitów maili wysyłanych w
>> ciągu dnia, godziny, czy dowolnego innego czasu. W przeciwieństwie do
>> implementowania polityki sieci spambotów.
>
> Powiedz to klientowi, który płaci za konto, że ma limit maili, życzę
> powodzenia i miłej wizyty u laryngologa z bolącym uchem.

Już to przerabiałem. Klienci zaakceptowali, dostosowują się, choć są często
z tych "płacących i wymagających". Zresztą te limity nie są takie wyżyłowane.

A ty skoro piszesz, że "są takie trojany, co wykradają hasła" ucierpiałeś od
takiego bota, czy tylko wspomniałeś o takiej możliwości? Bo ja właśnie
wprowadziłem te limity po kilku tego typu incydentach. Przynajmniej syf się
wolniej rozprzestrzenia i mniej szkód narobi do czasu zablokowania.

>> 4. Operatorów email, którzy nie implementują takiej polityki, nie reagują na
>> abuse i mają to generalnie gdzieś, łatwo jest zidentyfikować i
>> punktować/blokować. Ich userzy sami doprowadzą swojego operatora do porządku
>> ;-).
>
> Największe problemy mają z tym najwięksi dostawcy darmowych skrzynek,
> którzy są często na białych listach.

A na co to ma być argument? To sprawa pomiędzy tymi dostawcami, a
"umieszczaczami na białych listach". Teraz to samo robimy.

>> Problem w tym, że nawet jak "zlikwidujesz" jedno źródło spamu odcinając
>> ciało kontrolujące sieć spambotów, to na jego miejsce jest już dziesięciu
>> chętnych usługodawców dla spamerów. A o kontrolę nad sieciami spambotów
>> toczą się podobno regularne wojny i to nie tylko w świecie Internetu.
>
> Bezkarność tych gości przyciąga do biznesu następnych. Praktycznie są
> bezkarni, co zachęca następnych, jest kasa do zbicia, a nic nie grozi.
> Jeśli policja się nimi zajmie na poważnie to sporo spamerów wycofa się z
> biznesu, jako nieopłacalnego.

Pobożne życzenie. Przecież to jest normalne przestępstwo. Bardzo opłacalne
ze względu na dostępność do wielkiej ilośi możliwych odbiorców.
Na to się zawsze znajdą chętni. Ich ściganie oczywiście ma sens, ale nam nie
pomoże.

-- 
Piotr Gackiewicz
Intertele S.A. - operator systemów ITL.PL i DOMENY.ITL.PL
al. T. Rejtana 1, 35-326 Rzeszów
TEL: +48 17 8507580, FAX: +48 17 8520275, INFOLINIA: 0 801 335523
Received on Thu Nov 16 14:45:09 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 16 Nov 2006 - 15:40:01 MET