ORBS

Zdenek Sindelar prcek na io.pinknet.cz
Středa Leden 26 21:55:33 CET 2000


> > relayingu co ORBS umoznoval jeden - kde se pouziva format adresy s
> > vykricnikem, myslim ze pripadnemu spammerovi by dalo mnohem mene prace
> > najit si nejaky otevreny server nez vsechny adresy prepisovat do
> > prislusneho formatu, aby to proslo.
> 
> To je velky omyl. Spammer pouzije nejaky ten harvester, nebo 
> neco podobneho, pak zaskrtne jeden ze sedmnacti formatu 
> adresy, ktery se ma pouzit (nebo zkousi tak dlouho, dokud 
> dostane neco jineho nez "550 we do not relay"), a frci.

Budiz ... ale pokud skutecne pres server projde nejaka zasilka spammu, tak
potom obvykle v mailboxu roota zustane:

a) bufnact chybovych hlasek o nedorucitelnych mailech, protoze obvykle ne
vsechny adresy prijemcu spammu jsou spravne a spammerovi to take zpet
neprijde, protoze vetsinou pouzije neexistujici from adresu

b) bufnact nastvanych (nechci psat nasranych :) mailu od lidi, kteri v
pripade, ze jim prijde spamm automaticky posilaji vyhruzny dopis na
postmaster na vsechny_masiny_kterymi_tento_spamm_prosel.vsude_ve_svete
a kopii na servery ala ORBS a RBL. 

Ani jedno se v mem pripade nestalo, cimz chci naznacit, ze s velkou
pravdepodobnosti nebyl muj server v dobe zarazeni (ani v pomerne dlouhe
dobe pred tim) do ORBS zdrojem spammu ci pruchozim serverem pro nej.
A z toho plyne moje domenka, ze ORBS zkouma stroje nejen v pripade, ze 
jsou zneuzity pro spam - nevylucuji ovsem, ze se mylim. 
Jenom aby se z ORBSU nestal casem druhy Echolon :)

----------------------------------------------------------------------------
Zdenek Sindelar (Prcek)                                
E-mail: Zdenek.Sindelar na pinknet.cz                    
WWW:    http://projekt.pinknet.cz/                          Projekt PinkNET
Tel:    +420 603 220 110                                 ...on every screen
SMS:    Zdenek.Sindelar na sms.paegas.cz
----------------------------------------------------------------------------



Další informace o konferenci Sendmail