[linux] mail open relay ? telecom

Juraj Bednar juraj na bednar.sk
Středa Prosinec 10 00:59:59 CET 2003


Ahoj,

> > si provider, ktory klientom samozrejme musi poskytovat sluzbu smtp.
> > povedz mi, ako efektivne zabranit tomu, aby tvoj klient cez tvoj smtp
> > server poslal spam?
> > 
> > to, ze ho za to potom spravis zodpovedneho alebo ho odpojis neznamena,
> > ze ten spam neposle.
> > 
> > toto sa moze podla mna stat komukolvek a vobec to nehovori o tom, ze
> > admini su bordelari.
> 
> spytam sa takto - co je potrebne na to, aby sa server dostal do spominaneho 
> blacklistu? ak je to len open relay, je to na adminoch a nikom inom. 

ze sa cez neho posle akykolvek spam. cisto openrelay databaza je o inom
a o tom nehovorim. openrelay databaza je fajn, nemam ziadne vyhrady, ak
pridavaju naozaj openrelaye a nie cele subnety, je to skvela sluzba.

> ano, aj mne ich oznackuje. niektore aj zmaze (rating nad 20). ty si hovoril 
> ze spamy nemazes, len znackujes. teoreticky tvoji klienti schytaju viac 
> spamov ako moji. a plny mailbox humusu nie je tiez nic, za co by mi podakovali.
> asi by mi moju antispam ochranu obili o hlavu.

ked im nejaky klient, co je zakaznikom telecomu napise objednavku za
niekolko desiatok tisic a moj spamfilter mi to chyti ako spam, tak mi to
neobiju o hlavu, rovno mi tu hlavu rozmlatia kamenom. a ja ich chapem,
pretoze maju pravdu.

a telecom je v tom tiez nevinne, takze to nemam na koho ani hodit.

> opakujem otazku - ako sa dostane server do spamlistu? blbym nastavenim alebo
> intenzivnym spamovanim. intenzinym, tym nemyslim dvadsat mailov za den. 

spamovanim. akymkolvek. na to, aby sa tam dostal je potrebne pastnut
mail aj z hlavickami a server, z ktoreho spam vychadzal ide do
spamlistu.

> pocitanie prevadzky vzhladom na ip alebo smtp auth name a jej priebezne 
> vyhodnocovanie nie je tazke. nechce sa mi verit, ze si admin nemoze vsimnut
> ze sa mu deje na serveri nieco nekale skor, nez si to vsimne blacklist na 
> druhom konci sveta, ktory mu mimochodom nemoze citat logy.

blacklist si to nevsimne. niekto to reportne.

da sa to celkom pekne abusovat inak. ked ma nastves, pridam ti do toho
spamcopu ten server uplne bezproblemov. a uvidis, ako sa to prijemne
vybavuje ;). a si v tom nevinne ;).

krasny denial of service ;).

 J.




Další informace o konferenci linux