Sziasztok!
Egyik szerverünket kb. egy hete kezdték elárasztani a Tiger Net Kft. iptartományából ömlő spamek. Írtam nekik, persze nem reagáltak. Most már két tartományukat is blokkoltam. Nem infós címre érkeznek a levelek. Ilyen domainekről küldenek:
thejakeness.com
bestbuystorelocator.com
gzhtyc.com
rwillbur.com
stb...
Szerintetek mit lehet még csinálni? Ha jól látom, ők egy szolgáltató (tiger.hu), azt nem tudom mekkora cég, de elképzelhető, hogy van vagy lesz ügyfél a tartományukból, aki(k) így szintén ki lesznek zárva. Ezek -evileg- panamai domainek, eddig ilyenekkel nem volt gond, mert a geoip-vel szépen szűrtem Panamát (is), viszont a fenti domainek a Tiger Net Kft. iptartományában lévő címekre mutatnak:
thejakeness.com 194.165.27.201
bestbuystorelocator.com 192.31.186.3
gzhtyc.com 193.9.31.2
rwillbur.com 193.9.29.201
- 12944 megtekintés
Hozzászólások
így jártak. nemcsak Te, hanem mások is blokkolni fogják előbb utóbb a teljes IP blokkot v AS-t.
Ha majd nem tetszik nekik, akkor jönnek könyörögni, h engedjék őket vissza.
Van olyan blacklist, aki nagyságrendileg 100EUR-t kér az instant de-listing -ért. Nem tudom, ezt be tudják-e hajtani az Ügyfélen...
- A hozzászóláshoz be kell jelentkezni
Na, ja ez következik. Ha még egy szerverre elindulnak a spamek, kapásból az összesen blokkolni fogom és nem finomkodok, minden portot...
A spam-mel kellene az AB-nak foglalkozni, jelentősen nagyobb károkat okoz, mint egy postolt baromság, de nem, nálunk még legalizálták is az info-s címekre...
üdv: pomm
A 852-es kídlap telepötúsa sikeresen befejezádétt
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Nem ez a tiger.hu volt aki anno (10eve) fillerekert arulta a 10 meg 100 megabites netet a VH kornyeken? Mintha padlasra feldobott UTP kabelen ment volna a szolgaltatas. Am lehet ez csak urbanlegend vagy nem is ok azok.
@@
"You can hide a semi truck in 300 lines of C."
- A hozzászóláshoz be kell jelentkezni
De igen ok voltak
- A hozzászóláshoz be kell jelentkezni
Ha megnezed az IP tartomanyukban levo reverse DNS-eket, gyakorlatilag csak es kizarolag ilyen domain nevek vannak benne. A privat DNSBL-emben emiatt mar nehany hete megkaptak a teljes tartomanyra a blacklistet es ment is a mail az upstream szolgaltatojuknak. Ha akartok valami jot tenni, akkor zaklassatok Ti is az upstream szolgaltatot. (Ha akarod hasznalni a DNSBL-t amit en tartok karban, keress meg.)
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Szia janoszen,
Elnek a lehetoseggel ha lehet.
Amugy en kb egy honapja tettem oket block listre. Eloszor csak az egyik inetjukbol jottek spamek mikor a masodikbol is elkezdtek jonni ugyanazok akkor eltem a gyanuval, hogy vagy ok maguk mukodtetnek spamszervert vagy egyik okos ugyfeluk es az valtogatja az ip-t. Szoval szepen rakerestem es az osszes HU -s tigernet inet ment a lecsoba...
- A hozzászóláshoz be kell jelentkezni
Mint mondottam, privatot irj legyszives. Nincs kedvem publikus DNSBL-t uzemeltetni es spammerekkel veszekedni, de szivesen megosztom amit en raktam ossze.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Privi ment
- A hozzászóláshoz be kell jelentkezni
Hogy raksz dnsbl-be tartomanyt?
- A hozzászóláshoz be kell jelentkezni
Manualisan, utana nezek kezzel a kedves kuldonek. Ket lista van, egy DNSBL es egy DomainDL. Az utobbira olyan domaineket teszek fel URIBL jelleggel, amiket spammereket hasznalnak. Ezeket hasznalom pl. arra, hogy a reverse DNS alapjan blokkoljak.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Szia
Pár szóban tudnál írni erről a privát DNSBL-ről?
Jelenleg a postfix féle check_client|helo|sender|_access hash:/file -t használom feladatra. Gondolom rugalmasabb felhasználást adna a te megoldásod.
- A hozzászóláshoz be kell jelentkezni
Igazabol nem, csak epp igy tobb (akar idegen) szerver is tudja hasznalni ugyanazt az adatbazist.
- A hozzászóláshoz be kell jelentkezni
Igen, ez volna nekem is a célom. Amit egy helyen megadok, azt a teljes szerver park használhassa. Postifix hash map, rsync, távoli postfix reload gondolom nem túl elegáns.
- A hozzászóláshoz be kell jelentkezni
Ha csak olyan gepekrol van szo, amik a te fennhatosagod alatt van, akkor teljesen elfogadhato.
Csak valoszinuleg celszerubb jobban vegiggondolnod. Ne vmi custom rsync megoldast alkalmazz, hanem egy configuracio management eszkozt, ahol sablonszeruen minden ugyanaz, es egy gep nem tobb, mint 1 node.
Pl. a a file-t puppet-ben tarolod es szerkeszted.
Onnantol teljesen automatikus minden.
t
ui.: A postmap utan nem kell postfix reload
ui2.: Ha custom megoldast csinalnek, akkor is inkabb egy git repository-ban tarolnam es a mail szerverek abbol huznak le a file-okat.
- A hozzászóláshoz be kell jelentkezni
Engem eddig kihagytak a bulibol, de mostantol nalam is blacklisten vannak a tartomanyaik.
---
Apple iMac 27"
áéíóöőúüű
- A hozzászóláshoz be kell jelentkezni
Nalunk is block listre kerultek meg ~ 1 honappal ezelott, aztan masnap felhivtak hogy van egy ceg aki nagyon el akarja erni a halozatunkat toluk, mert nekunk is es nekik is ugyfeluk.
Lenyeg ami lenyeg, a telefonbeszelgetes alatt a (tulajdonos / ugyvezeto / rendszergazda) nyiltan bevallotta hogy tisztaban van vele hogy omlik toluk a spam, de nem fogja kitenni az ugyfeleket, mert jol fizetnek.
Jeleztuk neki hogy igy vegul az as is tiltoistara fog kerulni es ezert nem fogjak megsimogatni az o buksijat sem, de ugytunik ez sem zavarja.
Vegul ellatott minket egy listaval hogy mik azok a tartomanyok / ip-k amik nem spammelnek, hanem rendes forgalom jon roluk, azokat nem tiltjuk toluk, a tobbi ment a levesbe.
En a helyetekben tiltanam az egeszet a francba, ha majd kell neki valami megkeres, emiatt mar dolgozzon o.
- A hozzászóláshoz be kell jelentkezni
Mi az egész?
Amit találtam az: 194.165.26.0 - 194.165.27.255 és 193.9.29.0 - 193.9.31.255 Van még?
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
A nalam landolt spamek is ezekbol a tartomanyokbol omlenek
---
Apple iMac 27"
áéíóöőúüű
- A hozzászóláshoz be kell jelentkezni
Elvileg a nevuk alatt nincs tobb.
- A hozzászóláshoz be kell jelentkezni
Ez a Tiger Telekom Kft. három éve jogutód nélkül megszűnt. Szóval nem is értem, hogy lehetnek ügyfelei, mikor már rég adószámuk sincs.
- A hozzászóláshoz be kell jelentkezni
Vagy visszavettek a tempóból, vagy szélesebb körben is megkapták a blokkot: 1-2 hónapja minden reggel a párban érkező leveleik törlésével kezdem a napot, de ma semmi.
Megjegyzem, olykor Rejtő is megirigyelné a neveket, amelyeket feladó gyanánt összepermutálnak.
- A hozzászóláshoz be kell jelentkezni
Egy ponton nyilvan eljutnak oda, hogy minden ertelmes rendszergazda tiltja oket es a maradek "normalis" ugyfeleik meg otthagyjak oket mert nem tudnak levelezni.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Nem lehet ezekkel az idióta gyökér faszhuszárokkal csinálni valamit? Értem én, hogy tiltás, de attól ugyanúgy ömlik a szar tőlük. Ugyanúgy jön a gmailemre, ugyanúgy meg más email címekre, akik nem tiltják.
Nem hiszem el, hogy nem lehet ezek ellen fellépni. Mostanság ugyanígy elméletben Luxemburgból ömlik. Ha megnézem a domaint, vagy a Tiger fosszolgáltatót mutatja, vagy a luxemburgit...
IP Address 94.242.218.98
Host aback.kpsstakip.com
Location LU LU, Luxembourg
IP Address 94.242.223.66
Host aback.jilimariage.com
Location LU LU, Luxembourg
IP Address 94.242.210.66
Host aback.amitriptylinepharm.com
Location LU LU, Luxembourg
Egyszerűen őrület, hogy ennek nem lehet központilag véget vetni, kitiltani az összes routerrel, vagy mittomén....
- A hozzászóláshoz be kell jelentkezni
Te is keress meg, itt többed magammal futtatok egy DNSBL-t és URIBL-t, abban a Tiger benne van. Tekintve hogy régi HUP tag vagy, szívesen látunk. Ha elér egy kritikus méretet, talán hatással lesz.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Mi is tiltjuk őket, meg még pár agresszív magyar küldőt mint pl. a voszbesz. Ők írtak is. Megkérdeztük, hogy tudják-e bizonyítani az önkéntes feliratkozást. Azóta nem írtak, így maradtak tiltva. Amit kapok naponta szemetet azt felveszem a listára.
- A hozzászóláshoz be kell jelentkezni
dobtam én is egy mailt kapcsolat fülön át :)
- A hozzászóláshoz be kell jelentkezni
Ment a valasz.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Thx. -
- A hozzászóláshoz be kell jelentkezni
hiaba keres meg, ha a gmail nem hasznalja a dnsbledet.
- A hozzászóláshoz be kell jelentkezni
Csak elméletileg: mivel futkos rajtuk mindenféle jóság, és vannak köztük vulnerábilisak is (a húszezres porton is megnézném ;) ), nem olyan nehéz kicsit pihentetni. De mondom, csak elméletileg. :)
--
Coding for fun. ;)
- A hozzászóláshoz be kell jelentkezni
sub
----
FreeBSD, Solaris, Debian, LMDE
- A hozzászóláshoz be kell jelentkezni
Ha esetleg lenne kedvetek összefogni SPAM ügyben akkor lehet többre mennénk. Szerintem vagyunk itt páran akik szolgáltatók vagy szolgáltatónál dolgoznak és napi szívás a spam. Pontosabban a magyar spam. Este is jött az újabb webáruház ajánlat.
- A hozzászóláshoz be kell jelentkezni
Vagyunk vagyunk, de szolgáltatói oldalról nemnagyon tudsz mit tenni. Ráadásul a céges info@ és hasonló címekre szabadon lehet már küldeni csak a privát jellegű címekhez kell az előzetes beleegyezés. A bónusz, hogy sok olyan hírlevél megy tőlünk is, ahol egy jórészére valóban feliratkoztak és egy kisebb rész ez az info@ jellegű.
- A hozzászóláshoz be kell jelentkezni
mar egy ideje ugy kezdem, hogy megprobalom lebeszelni az ugyfelet az info@ cimrol, ha beleegyezik, akkor felveszem a spamtrapaddres listaba.
- A hozzászóláshoz be kell jelentkezni
Az info@ csak pelda volt, de ugyis kint van a weboldalon egy ket cim amit begyujtenek. Az viszot konnyen elofordulhat, hogy ami A usernek spam azt B juzer boldogan kapja szoval en inkabb a Spam mappakat toltom ezekkel, bar adott szint felett megy a reject persze.
- A hozzászóláshoz be kell jelentkezni
nézd, lehet szabadon küldeni a céges info@ etc. címeinkre spam-et jogilag.
Nekem meg jogilag szabad feltennem őket az összes lehetséges blacklist-re, amit nem csak én, hanem más is használ.
Többször hívtam már fel én is spam-ben lévő értékesítőt, hogy ugyan honnan jutott hozzá a céges (nem info@) emailemhez. Nem tudott értelmes választ adni.
Szóval pont ezért jó egy ilyen lista. Jó lenne a spamcop riport is, csak annak kevés érdemi hasznát látom.
- A hozzászóláshoz be kell jelentkezni
Mar megtortent, pont emiatt a tema miatt meguntam a magyar nyelvu spameket es vezetek egy magyar spamekre specializalodott DNSBL-t es URIBL-t. A HUP tagok kozul eleg sokan hasznaljak is. En finanszirozom, Amazon Route53 hajtja. Csak azert nem publikus, mert nincs kedvem spammerekkel veszekedni.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
mar miert kene veszekedni veluk? :-)
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
Mert végső soron az én egyéni döntésem ha valaki felkerül, nem egy automatizált rendszer. Ha valaki felkerül, akkor elég valószínűtlen, hogy valaha lekerül róla, különösen az URIBL-ről. Sem kedvem, sem időm személyes támadásokat vagy nemzetközi jogi pert kivédeni.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
total megertelek, tudom, mirol beszelsz ;-) nem is arra agitallak, hogy de, pereskedj veluk, csak oda akartam kilyukadni, hogy pl. a spamhaus-t is pereltek a spammerek (evekkel ezelott), aztan az lett a konkluzio, hogy semmilyen torvenyt nem sertenek...
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
Tegyuk hozza: a SpamHaus egy for-profit vallalkozas. Nekik van penzuk a kerdesre. Nekem ez karitativ, mert magamnak amugy is gyartom a listat, meg is oszthatom. De ennel tobb energiat nincs kedvem beletenni, penzrol nem is beszelve. Egy per milliokba kerul, plane ha nem Magyarorszagon van (emlekeztetoul: Becsben elek), ugyhogy jelen allas szerint ez egy _privat_ lista, ami nehany ismerosnek nyilatkozik arrol, hogy _nekem_ mely kuldok unszimpatikusak.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
hogy _nekem_ mely kuldok unszimpatikusak.
kb. errol szol az osszes rbl...
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
Ja, csak van akik ezt automatizaltan vagy kollaborativan csinaljak.
Egyebkent nyitottam egy kicsit reszletesebb leirast a DNSBL-rol: http://hup.hu/node/136662
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Az URIBL működését pár szóban le tudná írni valaki? ( Tudom Google, de nekem sokszor sokkal érthetőbb ha valaki pár szóban leírja és időm is alig keresgélni. )
- A hozzászóláshoz be kell jelentkezni
a levelben levo webcimeket veti ossze rbl-ekkel, pl. gagyispammeroldal.com.multi.uribl.com. Ha letezik a dns rekord, akkor el lehet dobni a levelet (persze esszel). Annyi nehezseg van azert, hogy ez nem MTA-szintu ellenorzes, kell hozza valami, ami elolvassa a levelet, pl. SA, ...
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
Illetve az en esetemben a kuldo szerver domainjet es a felado domainjet hivatott ellenorizni.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Köszönöm a választ.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Az invitel halozatabol is omlik a szar. Tiltsa ki az ember az egyik legnagyobb hazai szolgaltatot?
- A hozzászóláshoz be kell jelentkezni
Igazabol egy domain blacklist ezt eleg jol megoldja. Ha kerdel, ott az en BL-em...
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
mondjuk ha az ember figyelembe veszi, hogy az invitel egy spammer barat szolgaltato (bonusz: a submit{1,2}.sa.ew.hu-rol ipari meretekben omlo gane), akkor nehez ellenallni a kisertesnek...
--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)
- A hozzászóláshoz be kell jelentkezni
Nem érzem túl hatékonynak azt a BL-et.
Ha heti 2-3 levelet megfog (pontoz), tálán sokat is mondtam.
Igaz, szinte minden nap 10-20 domaint feketelistára veszek, azaz lehet csak gyorsabban kiszűröm a spamet.
De ránézek majd a beállításokra is,mert gyanúsan rosszul teljesít.
- A hozzászóláshoz be kell jelentkezni
PL akar reportolhatnal is, akkor hatekonyabb lenne. Ami hozzam jon, azt eleg gyorsan megfogja, de ami nalam + a masik sracnal aki reportol nem csapodik be, azt nyilvan nem fogom tudni kiszurni. Mindenki mas csak passzivan hasznalja.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
Kis mentegetőzés: Felajánlottam, hogy spamcsapdának használt postafiókokra érkező leveleket továbbítok.
Egyébként jogos.
Hova, hogyan, milyen formában,... lenne jó jelezni, hogy a küldőnek (más is kedvet kaphat), és neked is hatékony legyen?
Ha még nincs rá megoldás, találjunk már ki valami hatékony reportolási lehetőséget, és egyúttal népszerűsíteni is lehetne.
Egy közös listára nem biztos, hogy bemásolgatnék komplett levél fejléceket, ha meg törölgetnem kell belőle, az már sok idő...
- A hozzászóláshoz be kell jelentkezni
Ha EML-ben athanyod nekem, az mar eleg. A spamcsapdaval sajnos azert nem tudok mit kezdeni, mert ott sok a "zaj", illetve az info@-ra irokat sem celom tiltani, legalabbis kulon listan vezetnem oket. Ha gondolod, atnezem a configodat is.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
illetve az info@-ra irokat sem celom tiltani,
pedig ha latnad, milyen szinten omlik az ilyen cimekre a szemet...
--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)
- A hozzászóláshoz be kell jelentkezni
Tudom, de aki manapsag info@ mailcimet uzemeltet, magara vessen, egyszeruen menedzselhetetlen a mennyiseg. Majd egyszer lesz egy masik lista ami ezeket automatikusan listazza, de az akkor lesz, ha lesz ra kapacitas.
--
Pásztor János
Üzemeltető Macik
- A hozzászóláshoz be kell jelentkezni
de aki manapsag info@ mailcimet uzemeltet, magara vessen
hatttooo... nem feltetlen trivialis egy ceges kontakt mail cim kivezetese. Meg nem is hiszem, hogy az a megoldas, ha szetspammelnek egy cimet, akkor azt el kell dobni, es legyen helyette egy emailcim2@. Mindegy, ez most mellekszal...
--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)
- A hozzászóláshoz be kell jelentkezni
hatpedig de. info@ -ra automatikusan minden getzi kuld.
uj ugyfeleknek szoktam javasolni, hogy mar eleve hasznaljuk spamtrapnak az info@ -t, es talaljanak ki valami mast, amit kiirnak a weblapra :)
- A hozzászóláshoz be kell jelentkezni
Statisztikai szűrő? Nem hittem benne először, de nagyon bevált. Pár napnyi ráfordított energia van benne, azóta heti 2-3 esik be, azokat benyomom neki és a következők már mennek is a levesbe. Szörnyen élvezem ám, hogy működik az SA-val szemben, amit hiába tanítottam, mindig átjutott rajta rosszabb esetben heti 80 is.
- A hozzászóláshoz be kell jelentkezni
Jelenleg nem elsosorban a technikai aspektusa van a szemem elott, hanem hogy rohadna meg az Invitel, az orszag talan 3.(?) legnagyobb szolgaltatoja.
Mindamellett megjobban rohadjon meg az a buvalszabott, aki kieszkozolte torvenyi szinten, h az a tehenszar minosegu sopredek, akik reszt vesznek benne, szabadon csinalhatjak, amit akarnak.
Szoval elso korben a politikusokon morgolodom epp. Egy esernyot feldugnek a seggukbe es nyitva huznam ki. Utana meg odaadnam nekik, h nesze fagyi.
t
- A hozzászóláshoz be kell jelentkezni
lajk :-)
--
"Pont attól akartam megkímélni magam, hogy gondolkodni kelljen ;)" (lajos22)
- A hozzászóláshoz be kell jelentkezni
isszonyuan targyeset :)
- A hozzászóláshoz be kell jelentkezni
Küld a reportokat nekik, roppant akkurátusan tolják tovább a megfelelő juzernek, legalábbis ami szerverhostingos. Ha DSL jellegű irányból jön, azt is érdemes lehet beküldeni, hátha tesznek valamit.
- A hozzászóláshoz be kell jelentkezni
Meg soha egy betut vissza nem jeleztek.
- A hozzászóláshoz be kell jelentkezni
Azt nem tudom, de ha megy nekik bejelentés, akkor arról már többször kaptam "FELSZÓLÍTÁS" tárgyú emailt, illetve ismerős meg rendszeresen kapja a csodalátos Joomlák miatt.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni