Hat év börtön botnet üzemeltetéséért

Címkék

A fenti címmel jelent meg a FigyelőNet oldalán egy cikk, mely Jeanson James Anchet spammer amerikában született ítéletéről ír, aki több százezer zombi pc-ből álló hálózatot tartott fenn.Részlet: "A fiatalember bűnösnek vallotta magát az ellene felhozott vádpontokban, 15 ezer dolláros kártérítést fizetett az amerikai fegyveres erőknek, visszaszolgáltatta a botnetből származó 60 ezer dolláros bevételét, leadta az 1993-as évjáratú BMW-jét és az összes számítógépét. Azonban úgy tűnik ez sem fogja megmenteni attól, hogy hosszú évekre börtönbe vonuljon."

Hozzászólások

Jaja, pontosan erről van szó, ez egy vicc hogy a levelek a mai napig kódolatlanul, sima szöveges fájlként hiteles aláírás nélkül közlekedhetnek. Legtöbb ember meg azt hiszi, hogy ez teljesen biztonságos. Cégek ezen keresztül küldözgetik a belső infókat. Ezen csak az fog segíteni, ha minden feladó hitelesen azonosítható lesz. Ez egy nagy adossága a számítástechnikának.

A FreeBSD levlistát üzemeltetem, fellőttem egy stat progit.

Az eredmény általában minden nap: spam/nospam 4:1

Ez derék.

Erre [www.hup.hu] az esetre gondolsz? Hát igen az oroszok mindig híresek voltak felvilágosult módszereikről.

esetleg bevezethetjük még a nyilvános karóbahúzást, esetleg tömetes kivégzéseket stadionokban, 'tiszességes polgárok' ünneplése közepette. Az internettel kapcsolatos perek kezdenek egyre szürreálisabb irányba terelődni. Azt hiszem jogászok számfogalma nem éri el azt a szintet, hogy egyáltalán fel tudják fogni milyen ügyekről folytatják a pereiket, és ez igen aggasztó. Személy szerint kötelezővé tenném a jogi egyetemen az Analízit tantárgyat, sőt szigorlat nélkül jogi diplmát sem lenne szabad kiadni a mai időkben.

Inkább olyan módszerekre lenne szükség mint a Blue Security válasz e-mail áradat [www.hup.hu], vagy Sender ID is jó lenne, persze szabadabb licenszel, vagy az SPF.

Ma egy spammert súlytanak irreális összegű büntetéssel aminek börtön a vége, holnap filecserélő warezoló bűnöző kisiskolásokat, holnapután szoftverszabadalmi díjaikat meg nem fizető bűnös linuxos rendszegazdákat.

Nem szerencsés indulatból ítékkezni.

ezért szoktam az egész e-mailt titkosítani a privát kulcsommal, nemcsak egy hasht készíteni. az más kérdés, hogy csak egy szűk körrel lehet megtenni, mert a többség karrambázna rendesen. bár nem is kell minden névnapi üdvözletet titkosítani.

1.)

* ha van ideje nézegetni

* ha van képzettsége

Az iskolában a tanárok, illetve ennél a cégnél a dolgozók nem informatikai zsenik. (a tanárok rosszabbak:) Több alkalommal mutogattam már nekik, hogyan tudnák a leveleiket válogatni, de elég esélytelen. Ehhez képest még a spamszűrést is a kezükbe adni, nos az halál lenne. Tehát a cél, hogy minél kevesebb spam jusson át, mivel minden levél az inboxba landol. Napi 100-150 helyett/user napi 1-3/user nem rossz arány.

2)

Minél több levelet távol tartok a szervertől annál jobb, így amit lehet be sem engedek. (dynamikus IP, MX nélküli IP, nem feloldható HELO, stb nos ezek mind mehetnek a fenébe el)

Rengeteg erőforrást takaríthatok meg ezzel, hogy nem kerülnek be a queue-ba ...se.

Csak, hát van vele meló. Viszont remélhetően nevelő célzattal javul a neten lévő jól beállított szerverek arányam és így nehezebb lesz a spammerek dolga. Rengeteg ügyfél (a cégnek az ügyfelei) javították már meg a szervereiket, hogy tudjanak nekünk mailt küldeni.

Utóhang:

A legtöbb gond egyébként az informatikai cégekkel van. (cipész-kaptafa) Ma is például egy igen ismert (nem csak magyarországon), nagy infó cégtől kellett minden áron levelet fogadni, úgy, hogy a DNS-ük nem volt rendben. Most be lettek engedve, de ki kell javítaniuk. Tegnap cseréltek IP-t, szóval így elnéztem a dolgot, persze úgy indítottak, hogy mindenkinek tudnak küldeni, csak nekünk nem. No megnéztem az IP-t semmire nem volt feloldható. Erre mondták, hogy használjuk az Ő DNS szerverüket (ezt mondták fél éve is, akkor szutykot mondot az EHLO/HELLO-ba a gépük, akkor végül kijavították, mert beintettem), mondtam persze most is, hogy kösz nem. Aztán a domain.hu-n is lefuttattam és elküldtem a nem túl rózsás eredményt. (ott bizony még a régi IP-k voltak bejegyezve) Ezek után elhitték, hogy ott a bibi. De addig is kellett csinálnom nekik a smtpd_client_restrictions -ba egy OK-t.

Én véleményem:

A fickó windowz biztonsági réseket használt ki. Na már most, ha Te eladsz egy selejtes terméket (mondjuk szigetelőanyagot ) és ezzel rákot okozol a vevőidnek, akkor úgy beperelnek, hogy árulni fogod el a vesédet is.

Arról nem is beszélve, hogy milyen procedurán kell átesnie a terméknek ahhoz, hogy megkapja az „eladható” minősítést.

A spammer csak él a selejt adta lehetőséggel.

Kicsit sántít az érvelés. Ha én kihasználom az ajtód zárjának azt a kis biztonsági gyengeségét, hogy összesen 243 féle kulcs létezik hozzá, és kilopom a bablevesedből a csülköt, akkor én vagyok a tolvaj, és nem az Elzett a hibás. Sőt, még ha te magad hagyod nyitva az ajtót, akkor is ez a helyzet! Pedig én csak éltem a lehetőséggel :)...

Igazából nekem azzal van gondom, ha egy spamszűrő egy nekem szóló levelet kiszűr és én erről nem tudok. Ezesetben engem nem feltétlen érdekel, hogy a küldőnél mi, hogyan van jól vagy rosszul beállítva. Még veszélyesebb a dolog, ha valamilyen üzlet úszik el egy elkavarodott levél miatt. Oké, az is hülye, aki egy e-mail megérkezésében feltétlen bízik, de sajnos vannak ilyenek.

A másik problémám a black-list-es szűrőkkel van, ami szerintem a rágalmazás elektronikus megfelelője. Rólam harmadik személy ne állítsa hogy spammer vagyok, amíg nem tudja bizonyítani.

De ne állítsa ezt olyan valakiről sem, aki nekem akar levelet küldeni.

Szerintem egy spamszűrős kliens junk folderét nem nagy dolog átnézni párnaponta hogy van-e ismerőstől jött levél.

De mindegy, ez egy vélemény. Én biztos soha nem tennék saját server-re spamszűrőt, de hát kinek mi a jó.

Ave, Saabi.

Úgy olvastam hirtelen, hogy hat év börtön dotnet üzemeltetésért :) S már kezdtem örülni :D

Őszinte legyek? Én minden spammert 20 évre leültetnék. (Most is éppen a spamszűrést kellett cseszegetnem, mert egy rosszul beállított cég szerverétől kellett mindenképpen levelet kapni. Így aztán kivételre kerültek. Szóval rengeteg idő elmegy ezzel, ha nem volna spam nem kéne spamszűréssel vacakolni mindig. - bár az is igaz, hogy izgalmas móka, mindig örülök, ha nem vagy csak 1-2 spam jut át a napi több száz próbálkozóból. De azért vesszenek a spammerek. :)

Üdv: M.

Hmm...

A múltkor a ruszki ipsét "kapcsolták le", most ezt...
Kezdem azt érezni, hogy lassan, de biztosan haladunk előre. Igaz, hogy
lassan, de haladunk...

Az se jó. Több ezer spam van a junk mappámban (szerveren szűrés
mellett!). Soha nem fogom átválogatni, 30 nap után törlődik. Viszont ha
elutazom 1 hétre, és nem töltöm le közben a leveleimet, akkor utána egy
óra, amíg adsl-en lecsorog a 3000 új levél, melynek 90%-a spam. Ez csak
kis bosszúság, de ha modemezni lennék kénytelen vagy az átvitt
adatcsomagokért fizetnék, akkor jelentős probléma lenne.

Ne kegyelmezzenek a spammernek, börtönbe vele!

"Ha a világ igazságos lenne, minden spammert börtönbe csuknának, egy cellába egy tucat olyan pasassal, akik mindegyike viagrát szed, megnövelte a pénisze méretét, és új kapcsolatok kiépítésével próbálkozik."

Affenét, csak szabályozás kérdése. Amikor max. egy-két évet kap, azt is 2-3-ra felfüggesztve, ellenben annyit keres, mint rendes ember tíz év alatt sem, addig nincs elrettentő erő, no pláne, hogy a pereskedés is elhúzódik pár évig, az alatt meg van idő és pénz ügyvédre, esetleg megkenni a bírót, hát mitől is félne.

Ha lenne pár kemény ítélet, esetleg 10-20 újsághír, hogy "X.Y. híres spammert ismeretlen tettes bénára verte egy redőnyhúzóval, majd saját kezűleg ivartalanította, a rendőrség nagy erőkkel keresi az elkövetőt", akkor lehet, hogy többen gondolnák meg, hogy mégse annyira jó ötlet ez a spamesdi, nemde?

Affenet.

Amig nem azonosithato egyertelmuen a felado (erre lenne jo a digitalis alairas), addig a spammeles lehetseges.

Ha megnoveled a buntetes merteket max annyit ersz el vele, hogy nagyobb kihivas lesz spammelni.

Btw, gyulolom a spammelest, de ha 100+ evet lehetne kapni erte, akkor lehet elgondolkoznek a megjatszasan. Pont azert amiert ejtoernyozik az ember, vagy amiert (lehet) bazisugrani is elmegy.