Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Krzysztof Halasa <khc_at_pm.waw.pl>
Data: Sat 05 Dec 2009 - 16:09:29 MET
Message-ID: <m3pr6tsbiu.fsf@intrepid.localdomain>
Content-Type: text/plain; charset=utf-8

Sylwester Zarębski <zbieracz@isp.net.pl> writes:

> Nie, teraz jest inaczej, spam lata w zasadzie losowo, a najczęściej
> prosto do serwerów docelowych. Jeszcze nie zaczęło się polowanie na
> konta, jeszcze botnety nie zbierają haseł z programów pocztowych.
> Zwróć uwagę, że botnety zaczną wykorzystywać serwery jak ongiś
> open-relay, a bazy z odpowiednimi danymi będą dostępne za parę
> miedziaków. Ile czasu minie, zanim to nastąpi?

Wiesz, ja nie jestem raczej prorokiem. Sam piszesz o open relayach,
wiec masz swiadomosc ze wysylanie spamu przez obcy serwer to nie jest
nowosc.

Jesli uwazasz ze wyciecie SMTP z neostrad jest jakims plusem dla
spamerow, chocby tylko malenkim, to moze powinienes to dokladnie
przemyslec?

> Oczywiście, administrator serwera będzie blokować konta, zmieniać
> ludziom hasła, i wysłuchiwać połajanek, jaka to firma jest kiepska, bo
> przecież działało, a zły administrator zablokował bez powodu konto. A
> jak trafisz na kogoś nawiedzonego, który zrobi z tego wielki szum, to
> kto na tym straci, nie sądzisz chyba, że TP? A może TP ci wtedy
> pomoże?

A cos sie zmienilo w tym wzgledzie? Zawsze tak bylo przeciez, nigdy nie
trafiles na "nawiedzonego", ktory Cie wpisal do jakiegos dziwnego RBLa
za to, ze jakis Twoj user wyslal spam przez Twoj (normalnie
skonfigurowany, zaden tam open relay) serwer SMTP? Wyciecie SMTP
z neostrad ma sie do tego dokladnie nijak.

Zainstaluj sobie jakiegos antyspama na serwerze, zrobienie tego dla
klientow, zwlaszcza przy SSL i haslach to nie jest wielki problem.

> Smutnym jest, że wielu administratorów nie widzi dalej niż dzień
> dzisiejszy i chwilowy zysk.

Na szczescie wielu adminow nie urodzilo sie wczoraj i ma pewna praktyke
i zwiazana z nia wiedze, co pozwala im na realna, a nie tylko
emocjonalna, ocene sytuacji.

>> Z tym, ze teraz byc moze TPSA bedzie mogla reagowac na zgloszenia, ze
                   ^^^^^^^^ ^^
>> wzgledu na duzo mniejsza ilosc takich zdazen. Miejmy nadzieje, chociaz
   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>> przyznaje ze bardzo to na to nie licze.
>
> Jeśli do tej pory nie reagowała, to teraz nagle zacznie? Z jakiego niby
> powodu, skoro teraz idzie na Å‚atwiznÄ™?

Przeciez napisalem. Nie wiem czy zacznie - napisalem "byc moze".

>> Albo moze, dla celow badawczo-rozwojowych, stale IPv6 (w dodatku do
>> IPv4)?
>
> Jestem całym sercem, ale jakoś w to nie wierzę.

Mialem na mysli "wkrotce", nie "czy" oczywiscie.

-- 
Krzysztof Halasa
Received on Sat Dec 5 16:10:02 2009

To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Sat 05 Dec 2009 - 16:40:02 MET