Nagyobb spam forrást sikerült eltávolítani az Internetről, eltűnt a spam-ek kétharmada

Címkék

Biztonsági szakértők szerint egy, a kaliforniai San Jose-ban működő webhosting cég tehető felelőssé azért, hogy közreműködésével került naponta kiküldésre a világ minden pontjára az online spam-ek több mint 75%-a. A Washington Post Security Fix rovata hónapokon keresztül bizonyítékokat gyűjtött a McColo Corp. ellen, amelynek ügyfélkörében a hozzáértők szerint a legrosszabb hírű cyberbűnözői csoportok egyes tagjai találhatók meg. Ezután a Security Fix kapcsolatba lépett azokkal az ISP-kel, amelyek a nevezett cég internet hozzáférését biztosították, és részükre átadta a bizonyítékokat. Nem sokkal később az egyik szolgáltató már fel is függesztette a McColo Corp. szolgáltatását, amelynek a weboldala azóta már nem elérhető.

A "hadművelet" után a szakemberek azt tapasztalták, hogy meredeken esett a kiküldött spam-ek mennyisége. Ez jól látszik a SpamCop statisztikáján. Az e-mail biztonsággal foglalkozó IronPort szintén megerősítette, hogy nagymértékben esett a spam-ek száma. A vállalat szerint a spam-ek 2/3-a eltűnt.

A részletek:
Major Source of Online Scams and Spams Knocked Offline
Spam Volumes Drop by Two-Thirds After Firm Goes Offline
A Closer Look at McColo

Hozzászólások

A probléma az, hogy ez csak ideiglenesen lesz így. Ti. a szűk keresztmetszett a hirdetők pénze, hetek kérdése és új spammer(ek) jelennek meg a piacon, és minden visszaáll, ahogy eddig volt.

Mikor lesz a nyilvános kivégzés? Csak ezért bekapcsolnám a TV-t.

Közvetlenül utána pedig az állástalanná vált mailszerver adminok végzik ki a Washington Post Security Fix rovat szerkesztőit.
Akárhogyan is vélekedünk, jó nekünk a szar, mert abból lehet profitálni: M$ szar szervernek, így kell a Linux-szakember, a SPAM temérdek, így kell az IT biztonsági szakember.

Én hasonló látványos esésre emlékszem amikor kijött az XP SP3, pár hétig/hónapig feleannyi SPAM volt a 30 napos gmail-es csúszóablakban. Aztán persze minden visszaállt az eredetibe.

Ez arra volt jó, hogy megmutatta: a másik oldalon is fel lehet eredményesen lépni a levélszemét ellen, sőt... Persze egy zombihálózatból indított spam-áradat ellen az ilyen "lehúzom a sozlgáltató kábelét" jellegű megoldás nem használható, ráadásul több ilyen odab...ós spam-telenítő akció után abba az irányba fognak mozdulni a spamküldők.

Már nincs semmiféle spam, mindenki menjen szépen haza! ;D

És a minimumpont óta kitartóan emelkedik is. A grafikon szerint.

--
Simplicitas Sigillum Veri

Ma nagy sávszélességre virradtunk. Délután azonban kína felől megnövekszik a spam, ne hagyják otthon a szűrőjüket. Néhol előfordulhatnak wormök, elszórva néhány dos. Viharoktól nem kell tartani, az előrejelzések szerint csak jövő héten érkezik az újabb Storm. :)

11.12 óta kb. 80-100 ezer levéllel kevesebb a hw spam szűrőnkőn a (spam) levelek száma :-)))

Appliance, amit bedugsz az adatfolyamba, ő fogadja/továbbítja a leveleket, aztán időről időre otthonról (gyártó cég) leszedi az adatbázis-frissítést, illetve visszatol bizonyos statisztikákat. Az okosság a sűrű, online frissítés, amik elég jól le tudják követni a spamek változásait -- ilyen vasat pl. nem is érdemes régi "felgyűlt" spammel tesztelni, mert nem fog jól szerepelni, ennek ellenére friss, ropogós spam-ek esetén igen jól tudnak muzsikálni (bár volt szerencsém olyanhoz (igaz, es nem appliance, hanem dobozos termék, de appliance-változata is van), ahol a Tomcat-es felület minimális testreszabása sem történt meg, gyakorlatilag az összes demó, doksi, admin-rész fent volt...).

en vagyok az egyetlen aki nem tapasztalt spam-csokkenest? a csokkenes mindenhol hibahataron belul, max 3-5% lehet, de annal tobbet valtozgat "bekeidoben" is.

A'rpi

nalunk a postfix RBL-es es egyeb blokkolasok szama csokkent drasztikusan, azaz meg spam szuro elott
eloszor azt hittem valami gaz van, hogy esetleg nem erheto el szerverunk egyes halozatokbol :)