Конференция "Прочее" » Опять атакует!!
 
  • TIF © (12.04.08 21:01) [20]
    У китайцев тоже есть круговая порука ;-
  • Anatoly Podgoretsky © (12.04.08 21:28) [21]
    > TIF  (12.04.2008 20:49:17)  [17]

    Это глупость, во первых отвечать некуда, а если есть, то как правило он не принадлежит спамеру, ну и робота совсем не интересет рабочий адрес или нет.
    Эту шутку пустил или ламер, или шутник-спамер.

    --
  • TIF © (12.04.08 21:50) [22]

    > Anatoly Podgoretsky ©   (12.04.08 21:28) [21]
    > > TIF  (12.04.2008 20:49:17)  [17]
    >
    > Это глупость, во первых отвечать некуда, а если есть, то
    > как правило он не принадлежит спамеру, ну и робота совсем
    > не интересет рабочий адрес или нет.
    > Эту шутку пустил или ламер, или шутник-спамер.
    >
    > --


    как отвечать некуда? Бывают и реаьные адреса. один спамер мне даже ответил )))))) Написал, как со спамом бороться ))))) Робота очень даже заинтересует, рабочий адрес или нет, он просто может сканирует сеть...

    Это не шутка, а общепринятое правило: не отвечать на спам. Гляньте в нет, найдёте кучу упоминаний об этом...
  • Anatoly Podgoretsky © (12.04.08 22:09) [23]
    > TIF  (12.04.2008 21:50:22)  [22]

    Правило есть, но не по той причине, просто отвечать бессмысленно, поскольку поток спама увеличится, получишь еще спам от провайдера, что мол то,то и то, сервера вступят в ненужную пересылку, а как удивится тот человек, если адрес окажется реальным, что его обвиняют во спаме.
  • ага (12.04.08 22:25) [24]
    Offtopic
    :) Подписан на новости с борланда. Как-то в отпуск ушел...
    Уже не помню, что там с постфиксом было, но переписку из ~100 писем
    между моим сервером и борландовским забавно было потом посмотреть :)
  • TIF © (12.04.08 22:31) [25]

    > а как удивится тот человек, если адрес окажется реальным,
    >  что его обвиняют во спаме.


    На ответах.майл-ру было такое :) Один написла, что с такого-то адреса к нему приходят вирусы в письмах )))) Короче, я рискнул написать на этот адрес и выяснил, что никакие вирусы никто, естественно не слал...
  • Игорь Шевченко © (12.04.08 22:38) [26]
    TIF ©   (12.04.08 22:31) [25]

    А нефиг слать вирусы.
  • TIF © (12.04.08 22:46) [27]

    > А нефиг слать вирусы.


    Так в том и дело, что никто и не посылал ничего ))) А вирусы приходили ;-)

    Либо кто-то врёт, либо адрес чужой использовали...
  • Игорь Шевченко © (12.04.08 23:14) [28]
    TIF ©   (12.04.08 22:46) [27]


    > Либо кто-то врёт


    В данном случае ты.


    > Так в том и дело, что никто и не посылал ничего


    Прокурору будешь рассказывать
  • TIF © (12.04.08 23:32) [29]

    > В данном случае ты.


    Жёстко... Я то тут каким местом? Они не смогли там разобраться, кто им письма посылает и от чьего имени... Я только как зритель выступал )))


    > Прокурору будешь рассказывать


    Что? Как я винду крякал? )))  Ничего сейчас у меня лицензионная ))) Любимая Vista ;-) Так что не посадят ;-) И спам я не рассылаю.
    Опыт написания писем в прокуратуру уже есть, кстати ;-)))

    А вот что-то на днях глюкануло: на Яндекс не пускали, потому что якобы с моего ip были запросы...

    Вот:

    Проблема: Ваш компьютер заражен вирусом или spyware (вредоносной программой), которая автоматически обращается к Яндексу.
    Совет:Рекомендуем вам проверить компьютеры на вирусы, работающие на данном IP адресе.


    Через 10 минут всё стало как обычно. И как всегда: "ЧТО ЭТО БЫЛО?!"
  • Anatoly Podgoretsky © (13.04.08 00:35) [30]
    Динамическая блокировка
    А прошло - так интервал кончился

    А насчет ИП так в случае UDP никак нельзя сказать - адрес подлинный или поддельный.
  • Anatoly Podgoretsky © (13.04.08 00:59) [31]
    > TIF  (12.04.2008 22:31:25)  [25]

    В мире существую несколько зомби сетей, средний размер, самых крупных - десятки/сотни тысяц, владельцы этих компьютеров даже не подозревают, что их машина зомби, член спам сети. Рядовой трафик их сети сотни миллионов писем в сутки. Ко мне на фирму однажды пришли аудиторы с одной зараженой машиной, трафик был порядка 100 000 писем в час. Я заблокировал файрволом,спустя два часа, но адрес все равно попал в черные списки, нормальные удали через сутки, а рекетеры до сих пор держат и на хлеб просят.
  • Anatoly Podgoretsky © (13.04.08 01:00) [32]
    > TIF  (12.04.2008 22:46:27)  [27]

    Ты заголовки этих писем видел, на НЛП анализировал, иногда хитрые схемы используют.
  • TIF © (13.04.08 01:12) [33]

    > на НЛП


    плз, расшифруйте. Программа? Алгоритм? А то википедия выдаёт "Нейролингвистическое программирование"
  • Anatoly Podgoretsky © (13.04.08 02:05) [34]
    > TIF  (13.04.2008 01:12:33)  [33]

    Википедия дала точную расшифровку, именно это и между прочим срабавает, я только спустя несколько дней понял в чем там дело, а подставляли классно.

    --
  • Константинов (13.04.08 20:51) [35]
    Проблема гораздо шире, чем кажется. Первоначально провайдеры проблему спама ( фулда ) зараженных зомби-машин не воспринимали всерьез. Им на руку - лишний трафик - лишние деньги с клиента. Но только не на аннлим тарифах.

    Заставить всех пользователей домашней сети уделять достаточно усилий защите - невозможно. Чем больше подключается юзеров к сети, тем меньше их уровень "компьютерной грамотности". Зараженные ПК начинают "фулдить", заражая остальные ПК сети и прогружая "в полку" сеть провайдера.

    Таких юзеров - блокируют ( отключают инет ) до ликвидации на их машинах вирусов. Такая возможность сейчас прописывается в клиентских договорах, поэтому отключение совершенно законно.

    Другой уровень проблемы. СПАМ, DDOS атаки - стали уже всемирным бедствием, а не локальным явлением. Поэтому принято решение ( по моему на уровне RIPE ) об блокировании сетей (перфиксов) провайдеров ( тот самый "черный список" ). Замеченные в рассылке спама подсети провайдеров блокируются ( подробностей не знаю, но отправить эл. письмо с такой подсети во внешний мир невозможно ).
    Чтобы выбраться из блэклиста, провайдер пишет письмо в RIPE с просьбой и описанием принятых мер по предотвращению рассылки спама с его подсети. Такие письма рассматриваются очень долго и далеко не всегда по ним принимается положительное решение. Говорят, выбраться из блэклиста можно только лишь за деньги.

    DDOS атаки на определенные сайты можно решить только вместе с провайдерами-апстримами. Трафик при интенсивной атаке может зашкалить за несколько Гб/с, что несет уже серьезную угрозу самому интернет-провайдеру. DDOS аткки ведуться с зараженных зомби-машит разбросанных по всему миру. Цель DDOS атак - вывести в офф-лайн атакуемый сервер. Миллионы сессий легко вешают самый мощный сервак. Защита - блокировать всех, не зарегестрированных пользователей ( например для сайтов налоговой ). Но при этом аплинк все равно в полке, файрволл отчаянно сражается с вредными пакетами, а легитимные юзеры не могут достучаться до сервера из-за перегрузки аплинка.

    Решения есть, озвучивать не буду по понятным причинам. но к сожалению они отнимают очень много сил и времени у админов контент-провайдера и админов интернет-провайдеров. Сервер остается он-лайн... но КАКОЙ ЦЕНОЙ. :(
 
Конференция "Прочее" » Опять атакует!!
Есть новые Нет новых   [134434   +29][b:0][p:0]