The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Использование списка открытых proxy для фильтрации подозрительной почты.

09.09.2002 16:00

Проектом VOID было принято решение об экспорте списка открытых прокси-серверов в формат DNSBL/RBL (dnsbl.void.ru) для применения в целях фильтрации почты подозрительного происхождения на почтовых узлах интернета.

  1. Главная ссылка к новости (http://void.ru/content/998...)
Лицензия: CC BY 3.0
Источник: void.ru
Короткая ссылка: https://opennet.ru/1489-dns
Ключевые слова: dns, proxy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ilia (?), 16:48, 09/09/2002 [ответить]  
  • +/
    Ура-а!
     
  • 1.2, Dmitry (?), 07:28, 10/09/2002 [ответить]  
  • +/
    Это все утопия, отслеживания интренета на предмет открытых сервисов. Тут нужны радикальные методы и изменения RFC.
    Почта может быть отправлена только через почтовый релей, прописанный в MX для почтового домена пользователя. И ВСЕ !!!
     
  • 1.3, Ilia (?), 10:47, 10/09/2002 [ответить]  
  • +/
    Рано я радовался :(

    ims:~$ host 18.103.31.212.dnsbl.void.ru.
    Host not found.

    И вообще, DNS на dnsbl.void.ru не производит впечатления живого :(

    To Dmitry: утопия это то, что Вы предлагаете. Время покажет.

     
  • 1.4, Dmitry (?), 12:19, 10/09/2002 [ответить]  
  • +/
    Гонятся за открытми проксями ,релеями, просто дырявыми системами или огромными модемными пулами разве не утопия ? Едва ли можно оценить количество таких ресурсов,а в условиях высокой мобильности спамеров гарантировано отстование систме защиты.

    Уже существует отличное средство - DNS. Раз уже оно используется для нахождения адресата, тогда уж не грех его использовать для выяснения кто есть отправитель. Вся ответственность за спам в таком случае ляжет на владельца домена, что уже создаст значительны препятствия для спамеров. Если в эту систему еще включить контроль обратного DNS резольвинга ( IP -> доменное имя ), тогда в эту игру волей не волей попадают и все ISP.
    Блокировка спама уже превратилось в целую индустрию, а толку не так уж много, ...и не будет !
     
     
  • 2.5, uldus (?), 12:59, 10/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    >Вся ответственность за спам в таком случае ляжет на владельца домена

    Какой домен ? 50пама приходит с IP для которых не прописано ни прямой ни тем более обратной зоны. А автоматические сканеры на открытые релее у спамеров находят такие релеи гораздо быстрее, чем они появляются у борцов вида RBL или ORBL.

     
     
  • 3.6, Dmitry (?), 13:15, 10/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    >>Вся ответственность за спам в таком случае ляжет на владельца домена
    >
    >Какой домен ? 50пама приходит с IP для которых не прописано
    >ни прямой ни тем более обратной зоны. А автоматические сканеры на
    >открытые релее у спамеров находят такие релеи гораздо быстрее, чем они
    >появляются у борцов вида RBL или ORBL.

    Так я про то и говорю. На каком основании они шлют почту с фиктивными обратными email адресами, через релеи не прописанные в MX ?
    99роцентов нормальной почты идет через нормальные релеи. Исключений не много. Редко cпамер, шлющий письма от xxx@hotmail.com, использует хотмейловский релей. По крайней мере я такого не видел....
    Сплашная лажа, при анализе двух строчек в заголовке все сразу видно.

     
     
  • 4.7, uldus (?), 14:25, 10/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    В таком случае фиктивный обратный email адрес спамер может легко подогнать под текущий релей используемый для рассылки спама :-(
     
     
  • 5.8, Dmitry (?), 07:43, 11/09/2002 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, более того спамер может достаточно легко стать владельцем домена.
    Однако у него резко сократиться возможность маневра, а регистрация домена потребует денег. Не всякий свободный релей подходит, а именно имеюший соответствующие записи в DNS. И если домен будет обьявлен спамерским, то его уже проще блокировать ,включая поддомены. В таком случае пропали деньги.
    Есть еще оочень простая идейка. В DNS прямой и обратный резольвинг строиться по одиннаковому принципу, только для обратного преобразования ( IP -> доменное имя используется домен in-addr.arpa.
    Мы можем воткнуть MX записи в обратный резольвинг !!!!!
    Втыкаем MX :
    22      IN      PTR     ns0.XXX.ru.
            IN      MX      10      XXX.ru.

    Делаем тестовый запрос:
    #dig MX 22.22.168.192.in-addr.arpa
    ;; ANSWER SECTION:
    22.22.168.192.in-addr.arpa.  1D IN MX  10 XXX.ru.

    РАБОТАЕТ !!!!

    Чего проще - перечислить в обратной зоне все почтовые домены для которых данный IP является релеем.  Контроль за обратным резольвингом лежит на ISP, и лишь изредка делегируется крупным конторам. Вот  вам и еще один жесткий механизм контроля за почтарями. Можно еще модифицировать этот механизм и ввести в домены  обратного резольвинга почтовый поддомен :
    XXX.ru.22.22.168.192.in-addr.arpa.
    Это будет удобнее при использовании тысяч почтовых доменов на одном сервере ( небольшая страховка от вероятного скачивания этих тысяч доменов на один DNS запрос).
    В любом случае сложность регистрации почтового домена приблизительно сравняется с получением IP адреса. Не так уж и сложно.
    Повторюсь, что все что нужно для тотальной войны со спамерами уже встроено в DNS структуру интернета, нужно лишь принятие соответсвующего RFC с установкой срока внедрения, далее не сложная модификация почтовых систем и  счастливая жизнь без спама торжественно начнется с указанной даты.

    Зря я вероятно здесь распинаюсь, от скуки что ли.Резульатат все равно не будет :-(((

     

  • 1.9, Ilia (?), 13:09, 12/09/2002 [ответить]  
  • +/
    Ну пойдёт спам через MX домена. Ну и что? Вот получил я спам, вычислил откуда он пришел, благо это будет несложно, пожаловался провайдеру... а дальше? Девять десятых провайдеров формально ответят, что меры приняты, а один из десяти просто пошлёт.

    В Штатах спам уже почти узаконен, ещё немного - и у нас такой закон протащат. И что тогда?

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру