The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Использование списка открытых proxy для фильтрации..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Использование списка открытых proxy для фильтрации..."
Сообщение от opennews on 09-Сен-02, 16:48 
Проектом VOID было принято решение об экспорте  списка открытых прокси-серверов в формат DNSBL/RBL (dnsbl.void.ru) для применения в целях фильтрации почты подозрительного происхождения на почтовых узлах интернета.

URL: http://void.ru/content/998
Новость: http://www.opennet.me/opennews/art.shtml?num=1489

Cообщить модератору | Наверх | ^

 Оглавление

Сообщения по теме [Сортировка по ответам]

1. "Использование списка открытых proxy для фильтрации подозрите..."
Сообщение от Ilia email on 09-Сен-02, 16:48 
Ура-а!
Cообщить модератору | Наверх | ^

2. "Использование списка открытых proxy для фильтрации подозрите..."
Сообщение от Dmitry email on 10-Сен-02, 07:28 
Это все утопия, отслеживания интренета на предмет открытых сервисов. Тут нужны радикальные методы и изменения RFC.
Почта может быть отправлена только через почтовый релей, прописанный в MX для почтового домена пользователя. И ВСЕ !!!
Cообщить модератору | Наверх | ^

3. "Использование списка открытых proxy для фильтрации подозрите..."
Сообщение от Ilia email on 10-Сен-02, 10:47 
Рано я радовался :(

ims:~$ host 18.103.31.212.dnsbl.void.ru.
Host not found.

И вообще, DNS на dnsbl.void.ru не производит впечатления живого :(

To Dmitry: утопия это то, что Вы предлагаете. Время покажет.

Cообщить модератору | Наверх | ^

4. "Использование списка открытых proxy для фильтрации подозрите..."
Сообщение от Dmitry email on 10-Сен-02, 12:19 
Гонятся за открытми проксями ,релеями, просто дырявыми системами или огромными модемными пулами разве не утопия ? Едва ли можно оценить количество таких ресурсов,а в условиях высокой мобильности спамеров гарантировано отстование систме защиты.

Уже существует отличное средство - DNS. Раз уже оно используется для нахождения адресата, тогда уж не грех его использовать для выяснения кто есть отправитель. Вся ответственность за спам в таком случае ляжет на владельца домена, что уже создаст значительны препятствия для спамеров. Если в эту систему еще включить контроль обратного DNS резольвинга ( IP -> доменное имя ), тогда в эту игру волей не волей попадают и все ISP.
Блокировка спама уже превратилось в целую индустрию, а толку не так уж много, ...и не будет !
Cообщить модератору | Наверх | ^

5. "RE: Использование списка открытых proxy для фильтрации подоз..."
Сообщение от uldus on 10-Сен-02, 12:59 
>Вся ответственность за спам в таком случае ляжет на владельца домена

Какой домен ? 50% спама приходит с IP для которых не прописано ни прямой ни тем более обратной зоны. А автоматические сканеры на открытые релее у спамеров находят такие релеи гораздо быстрее, чем они появляются у борцов вида RBL или ORBL.

Cообщить модератору | Наверх | ^

6. "RE: Использование списка открытых proxy для фильтрации подоз..."
Сообщение от Dmitry email on 10-Сен-02, 13:15 
>>Вся ответственность за спам в таком случае ляжет на владельца домена
>
>Какой домен ? 50% спама приходит с IP для которых не прописано
>ни прямой ни тем более обратной зоны. А автоматические сканеры на
>открытые релее у спамеров находят такие релеи гораздо быстрее, чем они
>появляются у борцов вида RBL или ORBL.

Так я про то и говорю. На каком основании они шлют почту с фиктивными обратными email адресами, через релеи не прописанные в MX ?
99% процентов нормальной почты идет через нормальные релеи. Исключений не много. Редко cпамер, шлющий письма от xxx@hotmail.com, использует хотмейловский релей. По крайней мере я такого не видел....
Сплашная лажа, при анализе двух строчек в заголовке все сразу видно.

Cообщить модератору | Наверх | ^

7. "RE: Использование списка открытых proxy для фильтрации подоз..."
Сообщение от uldus on 10-Сен-02, 14:25 
В таком случае фиктивный обратный email адрес спамер может легко подогнать под текущий релей используемый для рассылки спама :-(
Cообщить модератору | Наверх | ^

8. "RE: Использование списка открытых proxy для фильтрации подоз..."
Сообщение от Dmitry email on 11-Сен-02, 07:43 
Конечно, более того спамер может достаточно легко стать владельцем домена.
Однако у него резко сократиться возможность маневра, а регистрация домена потребует денег. Не всякий свободный релей подходит, а именно имеюший соответствующие записи в DNS. И если домен будет обьявлен спамерским, то его уже проще блокировать ,включая поддомены. В таком случае пропали деньги.
Есть еще оочень простая идейка. В DNS прямой и обратный резольвинг строиться по одиннаковому принципу, только для обратного преобразования ( IP -> доменное имя используется домен in-addr.arpa.
Мы можем воткнуть MX записи в обратный резольвинг !!!!!
Втыкаем MX :
22      IN      PTR     ns0.XXX.ru.
        IN      MX      10      XXX.ru.

Делаем тестовый запрос:
#dig MX 22.22.168.192.in-addr.arpa
;; ANSWER SECTION:
22.22.168.192.in-addr.arpa.  1D IN MX  10 XXX.ru.

РАБОТАЕТ !!!!

Чего проще - перечислить в обратной зоне все почтовые домены для которых данный IP является релеем.  Контроль за обратным резольвингом лежит на ISP, и лишь изредка делегируется крупным конторам. Вот  вам и еще один жесткий механизм контроля за почтарями. Можно еще модифицировать этот механизм и ввести в домены  обратного резольвинга почтовый поддомен :
XXX.ru.22.22.168.192.in-addr.arpa.
Это будет удобнее при использовании тысяч почтовых доменов на одном сервере ( небольшая страховка от вероятного скачивания этих тысяч доменов на один DNS запрос).
В любом случае сложность регистрации почтового домена приблизительно сравняется с получением IP адреса. Не так уж и сложно.
Повторюсь, что все что нужно для тотальной войны со спамерами уже встроено в DNS структуру интернета, нужно лишь принятие соответсвующего RFC с установкой срока внедрения, далее не сложная модификация почтовых систем и  счастливая жизнь без спама торжественно начнется с указанной даты.

Зря я вероятно здесь распинаюсь, от скуки что ли.Резульатат все равно не будет :-(((

Cообщить модератору | Наверх | ^

9. "Использование списка открытых proxy для фильтрации подозрите..."
Сообщение от Ilia email on 12-Сен-02, 13:09 
Ну пойдёт спам через MX домена. Ну и что? Вот получил я спам, вычислил откуда он пришел, благо это будет несложно, пожаловался провайдеру... а дальше? Девять десятых провайдеров формально ответят, что меры приняты, а один из десяти просто пошлёт.

В Штатах спам уже почти узаконен, ещё немного - и у нас такой закон протащат. И что тогда?

Cообщить модератору | Наверх | ^


Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру