POP before SMTP nebo nejak jinak

Zdenek Mazanec zdenek.mazanec na contactel.cz
Neděle Leden 6 21:54:32 CET 2002


> to ano, ale:
> 1) musi sa to hladat
> 2) portscan len zisti ze je port otvoreny, nie co na nom bezi
>   (to si vyzaduje dodatocnu namahu)
> 3) spammeri nerobia portscan na ine porty ako 25, lebo nikoho
> nenapadne ze by mail server mohol bezat aj inde

Hloupy nmap pouzivaji opravdu jen maloktery spammer. Napad pustit "schovany"
smtp server na nestandardnim portu uz par lidi melo. Stejne jako uz dost
spameru pouziva utility typu nessus na rozsah ip adres. Je to MALO pracne a
VELMI presne. Koneckoncu, pokud chci zlobit tak musim pouzit rozumny
nastroj. Nmap je tak na rychly pruzkum, ne na rozumnou analyzu.

Zdenek Mazanec





Další informace o konferenci Linux