Hasznos vagy csak kitolás, pénzgyüjtés a http://www.backscatterer.org> címen elérhető szolgáltatás?

Fórumok

A freemail, de vélhetően más rendszerek is használják a következő helyen elérhető szolgáltatást. Ez a lista a készítői véleménye szerint nem jól konfigurált szervereket tartalmaza. TEHÁT NEM SPAM SZÓRÓ gépek vannak a listán.

Nagyjából a következőt mondják magukról:

Erre a listára egy cím fel tud kerülni 1 azaz 1 darab esemény miatt
ami szerintük azért fordulhat elő, mert gyengén van konfigurálva a levelezőrendszer) vagy valamilyen bosszantó/idegesítő technikát alkalmaz. Ilyen ha valaki megpróbálja ellenőrizni egy levél feladójának valódiságát vagy bounce vagy automatikus válasz üzenetet próbál küldeni valamilyen hamisított címre.

Mivel úgy gondolják, hogy bounce/ndr üzenetet küldeni bármilyen külső címre parasztság, sőt egyenértékü a távoli
rendszer DDOS-olásával, u.h. NE tegye senki.
Ők a rendszereket különféle hamis címekkel (amiket ők állítanak fel) tesztelik, amire ha bounce érkezik, akkor listára
teszik a forrás címet.

Ők nem spam listát készítenek, hanem azokat az IP-ket listázzák, akik ilyen fent leírt "nem szép" dolgokat csinálnak.

Ami kételyt ébreszt bennem: A felkerülés 1 hónap (4 hét) alatt évül el magától, vagy 50 Euró ~ 12-13 ezer forint
ellenében levesznek. (persze ha nem szünteted meg az általuk nehezményezetteket, akkor visszakerülsz)

Hozzászólások

Hány postafiók van a levelező szerveren amit üzemeltetsz?

Az ilyen és hasonló (pl. http://www.uceprotect.net/, ha ez egyáltalán másik web, nem csak egy másik url) szolgáltatások a legszemetebb, legparasztabb, legmocskosabb tahóságok az internet történetében.

Nem csak azokat kellene pofánverni, akik üzemeltetik, azokat is, akik használják.

Csak nehogy beléjük köss (uceprotect.net):

"Introducing legal steps or similar action against us will result in that we leave your IP address and/or your network range listed in our database (for evidence reasons only) until a German Court has made its final decision, instead of removing your records after 7 days."

A backscatter sajnos elég nagy problémaforrás lehet, s manapság tényleg nem illik bounce-ot küldeni nem létező postafiókra jött levélre.

Nem pont arról van szó. Én is így értelmeztem a szöveget:
"Ilyen ha valaki megpróbálja ellenőrizni egy levél feladójának valódiságát vagy bounce vagy automatikus válasz üzenetet próbál küldeni valamilyen hamisított címre."
Tehát ha ellenőrzöd a valódiságot, az a baj, ha anélkül küldesz levelet, az a baj. Van sapka, nincs sapka... :)

Ehez kell ilyen jellegű (üzemeltetési)tapasztalat.

Miután megszívtam én is egy párszor felszámoltam a frontend mail szerver-t, hogy mások miattam ne szívjanak. Tudom, hogy lehet elegánsabban is, de nálunk nem volt szükség rá.

Azt akarta mondani, hogy általában a spammerek valós email címekről (From: header) küldik a sz*rt. Mivel a címzettek 95%-a nem létezik, a levelek melyek ezt jelzik hozzád (From: ) jönnek, ezzel elárasztva az MX-et. Klasszikus DDoS, nincs mit kezdj vele levélvesztés nélkül.

Ha egy ilyen eltart mondjuk egy hétig, akkor már baj van.

Erre nincsen valamilyen free megoldás? Amit én ismerek (appliance-alapú fizetős), az azt csinálja, hogy a kimenő levelekbe rak vmit (X-header), és ha a egy visszapattanó levélben nincs ilyen, akkor azt nem innen küldték ki -> eldobja. Mondjuk ennek a vizsgálatához fogadni kell az SMTP kapcsolatot, és meg kell vizsgálni a millió levelet, szóval tényleg DDoS.