ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsLinux DevicesFreeBSD Project NewsOpenBSD Journal |
SpamSpamhaus Whitelist - kivétellista a Spamhaus-tólAz eddig leginkább a blacklist szolgáltatásáról ismert Spamhaus most egy kivétellistát (whitelist) jelentett be. A szolgáltatás a Spamhaus Whitelist névre hallgat. A bejelentés szerint mostantól a mail szerverek három csoportba sorolhatják a beérkező levélforgalmat: jó, rossz és ismeretlen. A mail szerver adminisztrátorok pedig ennek megfelelően blokkolhatják a tudottan rossz e-mail forgalmat, biztonságosan átengedhetik a tudottan jó e-mail forgalmat és csak a fennmaradó ismeretlen forrású e-maileket kell szűrniük.
»
Használsz-e S25R szabályokat spamszűrésre?Igen. S25R szabályokat használok. 1% (5 szavazat) Igen. Az S25R-el megegyező szabályokat használok. 2% (10 szavazat) Nem. Használtam, de túl nagy volt a false positive levelek aránya. 2% (7 szavazat) Nem. Eddig nem is tudtam, hogy létezik. 57% (247 szavazat) Csak az eredmény érdekel. Nincs is levelező szerverem. 38% (162 szavazat) Összes szavazat: 431
»
SpamAssassin 3.3.0Az Apache Software Foundation (ASF) bejelentette a népszerű SpamAssassin 3.3.0-s verzióját. A bejelentés szerint a 3.3.0 egy "major" kiadás. Ez az első új, nagy kiadás 2007. májusa óta, és egyben a 4. nagy kiadás 2003 óta, mikor is a SpamAssassin csatlakozott az ASF-hez. A részletek a sajtóhírben és a kiadási megjegyzésekben.
»
"Fizetni kell a spamvizsgálatért az NHH-nál""Az NHH spamládája már a múlté, október óta csak hivatalos közigazgatási eljárással lehet spamet bejelenteni. A bürokrácia nehezíti a kéretlen levelek lefülelését, a Hatóság ennek ellenére bizakodó. A biztos eljárásért 2200 forintos illetéket kell leróni, remélhetőleg ez nem veszi el a kedvét a feljelentőknek." A teljes cikk itt.
»
Augusztustól büntethető a személyes adatokkal való jogtalan kereskedelemJóri András adatvédelmi biztos kezdeményezésére a Büntető Törvénykönyv augusztus 10-től hatályba lépő módosításának értelmében a jogtalan haszonszerzési célból való adatkezelés bűncselekménynek minősül.
»
31 éves a spam"A DEC spam feltételezhetően az első spam, amelyet még 1978. május 3-án küldött szét Gary Thuerk, a Digital Equipment Corporation (DEC) egyik alkalmazottja 320, Amerika nyugati partján élő embernek. Ez egy meghívó volt a DEC–20 (Decssystem–20) nevű új számítógép és a TOPS–20 operációs rendszer bemutatására. A levél óriási botrányt keltett, ugyanis a címlistát az ARPANET rendszeréből (az internet zárt körűen működő elődje, melyet katonai célokra fejlesztettek) szerezték, ez pedig a szabályzat súlyos megsértése volt."
»
Visszatérőben a SanesecurityA Sanesecurity kiegészítő clamav adatbázisokat kínál, melyek a tapasztalatok alapján elég hatékonyak. Sajnos DDoS miatt a vezető karbantartó előző év végén felfüggesztette a nyilvános elérést. Ugyanakkor tudni lehetett, hogy saját felhasználásra továbbra is karban tartja őket.
»
dspam community projektA dspam projekt háza táján változások következtek be. A dspam egy enterprise-level statisztikai spamszűrő, amelyet Johnathan Zdziarski hozott létre, és számtalan helyen használják.
»
Kalifornia után ezúttal Észtországban állították le a Srizbi botnet vezérlőszervereitNemrég volt szó arról, hogy a Washington Post Security Fix rovatának oknyomozása folytán az egyik, talán a legnagyobb spamforrást sikerült ideiglenesen eltávolítani (illetve inkább az "átmenetileg működésképtelenné tenni" a jó kifejezés) az internetről. A Srizbi névre hallgató botnet vezérlőszerverei - amelyeket a McColo hostolt - nagy űrt hagytak maguk után. Egy időre.
»
Nagyobb spam forrást sikerült eltávolítani az Internetről, eltűnt a spam-ek kétharmadaBiztonsági szakértők szerint egy, a kaliforniai San Jose-ban működő webhosting cég tehető felelőssé azért, hogy közreműködésével került naponta kiküldésre a világ minden pontjára az online spam-ek több mint 75%-a. A Washington Post Security Fix rovata hónapokon keresztül bizonyítékokat gyűjtött a McColo Corp. ellen, amelynek ügyfélkörében a hozzáértők szerint a legrosszabb hírű cyberbűnözői csoportok egyes tagjai találhatók meg. Ezután a Security Fix kapcsolatba lépett azokkal az ISP-kel, amelyek a nevezett cég internet hozzáférését biztosították, és részükre átadta a bizonyítékokat. Nem sokkal később az egyik szolgáltató már fel is függesztette a McColo Corp. szolgáltatását, amelynek a weboldala azóta már nem elérhető.
»
Változik a "spam törvény""Szeptember elsejétől változik a spamekre vonatkozó törvényi szabályozás Az Országgyűlés által elfogadott, és 2008. június 28–án kihirdetett, a tisztességtelen kereskedelmi gyakorlat tilalmáról szóló 2008. évi XLVII. törvény szeptember elsejétől érdemi változásokat vezet be az elektronikus hirdetésekre vonatkozó törvényi szabályozásban. Az elektronikus hirdetésekre vonatkozó szabályokat tartalmazó az elektronikus kereskedelmi szolgáltatások, valamint információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.) mától jelentősen módosul."
»
Növekszik a backscatter-ek számaA postafiókodba csorognak be az NDR-ek (Non-Delivery Report) arról, hogy egyes címekre nem volt kézbesíthető az a "Viagra" tárgyú levél, amelyen a feladó te vagy. Csodálkozol, mert te életedben nem küldtél ilyen levelet. Felmerülhet benned, hogy meghackelték a gépedet, vagy egy bekapott kártékony program küldözgeti a nevedben a spamet. Valószínű, hogy egyik sem, inkább az történt, hogy backscatter áldozata lettél. A backscatter olyan visszapattanó e-mail üzenet, amelyet spammerek által becsapott, legitim mailszerverek küldenek vissza.
»
Teszt: Barracuda Spam Firewall 300Antispam megoldásokról ritkán lehet teszteket olvasni. Valószínűleg az az egyik oka ennek, hogy egy antispam terméket nem lehet néhány nap alatt érdemben letesztelni, illetve az, hogy az alapos teszteléshez nagy mennyiségű "éles" levélre van szükség. Szóval kevés az antispam termékteszt, de még kevesebb a Unix-szerű OS-t futtató antispam termékről szóló leírás. Mivel az elmúlt hónapokban leváltottam a cégünknél működő kereskedelmi, szoftveres antispam megoldást egy új termékre, elsőkézből tudok beszámolni a tapasztalatokról. Az éles átállás óta eltelt pár hónap, túl vagyunk néhány millió levél feldolgozásán (és blokkolásán), ezért úgy gondoltam, hogy van miről írni. Egyrészt azért, mert hátha valakinek segít majd ez az áttekintés (én nagyon örültem volna bármiféle hasonló írásnak akkor, amikor felmerült, hogy le kellene cserélnünk az antispam rendszerünket) és nem utolsó sorban azért, mert amikor belefogtam a cikk alanyának tesztelésébe, akkor többen is kérték, hogy számoljak majd be a tapasztalatokról. Hát lássuk...
»
Spamek aránya forrásországok szerinti megoszlásbanA spameket és azok küldőit kevesen szeretik, de vajon milyen országokban lévő számítógépektől jön a legtöbb? Ilyen, és ehhez hasonló kérdések vezéreltek, amikor megírtam azt a pár soros scriptet, ami több, mint 100 GB-nyi maillog átrágása után büszkén jelenthette nekem mire jutott.
»
PDF, XLS, Image spam szűrése a ClamAV segítségévelAz utóbbi időben a spammerek újabb harci eszközzel rukkoltak elő: a kéretlen "információjukat" PDF, vagy XLS formátumú állományokban küldik el. (Emellett már régebben valamilyen csatolt képformátumként.) A csatolt képformátumokkat a SpamAssassin is könnyedén elbánik, de a PDF-ekkel, vagy az XLS formátumokkal már nem, vagy legalábbis nehezen boldogul(na). A Sanesecurity módszerében a ClamAV-ot hívja segítségül az ilyen levelekben megbúvó kéretlen levelek tartalmi elemzésére és szűrésére. A Howto Forge oldalán bukkantam rá a cikkre, melyben a szerzője eredetileg Ubuntu környezethez igazítva leírja, hogyan lehet a ClamAV-ot rávenni az ilyetén SPAM-szűrésre. (Nagyon nem kell igazítani.) A pár perc alatt elvégezhető művelet valóban eredményes!
»
SpamAssassin 3.2.0Ma megjelent a népszerű spamellenes harceszköznek, a SpamAssassin-nek a 3.2.0-s verziója. A kiadás a szűkszavú bejelentés szerint jelentős számú változást és nagyobb fejlesztéseket tartalmaz. A stuff letölthető innen.
»
Öt dolog amit a főnöknek tudni kellene a spam-rőlMik azok a dolgok amiket minden levelezőrendszert üzemeltető sanyarú sorsú egyén szeretne a főnöke fejébe verni? Ennek a listának az összeállítására vállalkozott a www.cio.com cikkírója.
»
Szürkelistázás PF-fel
SpamWikia írta:
A szürkelista (angolul greylisting vagy graylisting) egy módszer az e-mailben terjedő spamek ellen. A módszer lényege, hogy a szerver várólistára tesz minden olyan üzenetet, amelyet azonosítatlan címről küldtek. Ha a levél nem kéretlen reklámlevél, akkor a küldő szerver ismét megpróbálkozik majd a kézbesítésével, ekkor már megkapja a címzett az üzenetet, egyébként nem. Dan Langile arról írt egy elsőre részletesnek tűnő cikket, hogy hogyan csökkenti spam-jainak számát az OpenBSD-s PF és spamd felhasználásával FreeBSD-n, szürkelistázás módszerrel. A cikk itt.
»
Megszűnik az ORDB.orgAz Open Relay Database (ORDB.org) bejelentette, hogy öt és fél évnyi spam és open relay elleni harc után befejezi a szolgáltatást és leállítja szervereit. Az RBL DNS és a levlisták a mai nappal (dec. 18) leállnak, míg a weboldal december 31-gyel tűnik el az internetről. Az ok: a készítők a jövőben más dolgokra koncentrálnak. A ORDB-org azt javasolja a rendszergazdáknak, hogy távolítsák el a levelezőjükből az ORDB ellenőrzést és nézzenek más spam-ellenes technológiák után. A bejelentés itt.
»
Precedens lesz belőle? - Feljelentik a UPC-t a hálózatából kiinduló spam támadások miattLehet, hogy rosszul emlékeszem, de talán ez az első eset, hogy ilyen komoly szinten lép fel valaki egy nagy szolgáltató ellen Magyarországon.
»
Hat év börtön botnet üzemeltetéséértA fenti címmel jelent meg a FigyelőNet oldalán egy cikk, mely Jeanson James Anchet spammer amerikában született ítéletéről ír, aki több százezer zombi pc-ből álló hálózatot tartott fenn.
»
Brutálisan meggyilkolták az orosz SPAM királytA The Moscow News oldal szerint Vardan Kushnir-t, a 35 éves orosz SPAM királyt, tegnap holtan találták moszkvai apartmanjában. A spammer a fejére mért sorozatos ütésekbe halt bele.
»
A SPAM áldozatoknak joguk van a válaszhozA Blue Security névre hallgató izraeli cég egy olyan rendszert állított üzembe, amellyel a spamot küldözgető weboldalakat torpedózza meg több ezer válaszlevéllel. A stratégia: a spam-ot küldözgető pornót, pirulákat, hímtag-hosszabbító kézi készülékeket ajánló weboldalak on-line megrendelő formjait elárasztják válaszlevelekkel, amelyben azokról a termékekről érdeklődnek, amelyeket a spammer a levélben hirdetett. A technikát több anti-spam szervezet is kritizálta.
»
Az IETF elfogadta az SPF-et és a Sender-ID-tA Slashdot egyik cikke szeint az IESG (az IETF jóváhagyó bizottsága) ideiglenesen elfogadta az SPF-et és a Sender-ID-t (korábbi cikkünk), mint kísérleti szabványokat.
»
|
KeresésNavigációBelépésÁllásajánlatokHWSWFriss blogbejegyzések
HUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásSzükség van magyar Linux közösséghez köthető code hosting webhelyre? Igen 21% Nem 68% Csak az eredmény érdekel! 11% Összes szavazat: 19
Új felhasználók
InformációKövess minket!Partnerünk |
Friss hozzászólások
2 perc 55 másodperc
4 perc 51 másodperc
16 perc 29 másodperc
19 perc 55 másodperc
21 perc 52 másodperc
29 perc 20 másodperc
36 perc 13 másodperc
42 perc 1 másodperc
44 perc 23 másodperc
48 perc 28 másodperc