The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Борьба со спамом с помощью honeypot.

08.12.2003 13:48

Статья описывает метод борьбы со спамом используя технологию "honeypot" (подставная утка, эмуляция незащищенной системы). Описывается как можно помешать спамерам (генерация бесконечного потока ложных адресо на сайте, замедление SMTP сессий).

  1. Главная ссылка к новости (http://www.secure.com.ru/modul...)
  2. OpenNews: Выявление проблем безопасности при помощи технологии "honeypots"
Автор новости: LD
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/3152-smtp
Ключевые слова: smtp, spam
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Andrey Mitrofanov (?), 17:51, 08/12/2003 [ответить]  
  • +/
    Если кому интересно, автора зовут Лорен Удо (?если я правильно прочитал её имя по-французски -- Laurent Oudot, http://www.rstack.org/oudot/ ).

    А оригинал статьи находится на на securityfocus.com: часть 1 http://www.securityfocus.com/infocus/1747 +  часть 2 http://www.securityfocus.com/infocus/1748

    Ahfywepcrbq gроект "медовых сетей" живёт на frenchhoneynet.org (адрес в статье все заметили? ;) ) --> http://honeynet.rstack.org/

    ---
    ... http://wiki.atmsk.ru/?LinAdmin/mail

     
  • 1.3, Дмитрий Ю. Карпов (?), 12:54, 11/12/2003 [ответить]  
  • +/
    Выставление поддельных почтовых адресов - очень правильно.

    Создание псевдо-открытых релеев (я использую термин "чёрная дыра" - всё, что туда валится, отправляется прямо в /dev/null) - хороший метод, но только для тех, у кого трафик бесплатный, т.к. спамер, нашедший такой псевдо-релей, накидает туда кучу почты (современные спамеры обычно пишут отдельное письмо для каждого получателя - в поле "To:" ставится правильный адрес, используется обращение из почтового адреса, тело письма разбавляется случайными символами для затруднения контекстного анализа вплоть до полной нечитаемости). Так что такой метод должны применять провайдеры; для тех, у кого бесплатен только российский трафик, псевдо-релей надо открывать только для России.

    Лично я использую метод "взмездия" - на каждый спам звоню (если телефон московский), вежливо спрашиваю, их ли это реклама, а потом говорю, что их предложение мне на низачем не нужно и не поместят ли они свою рекламу себе в анус, а то я хочу иметь с ними коитус в сугубо извращённой форме (вообще-то применяется жёсткая ненормативная лексика, но я не уверен, что стОит приводить её здесь без купюр). Если в теле письма имеется E-mail, то туда отправляется полмегабайта..мегабайт мусора, причём в адресе отправителя ставится E-mail другого спамера - если почтовый ящик первого спамера переполнен, то отлуп свалится др.спамеру.

    А самое умное - подписать на спам провайдера той сетИ, из которой спам идёт.

    PS: У меня на ftp://ftp.pi2.ru/etc/mail есть неплохой чёрный список IP-номеров и DialUp/ADSL-доменов, а также адресов типа support@microsoft.com - если даже он не пригодится, имеет смысл его почитать, он с юмором. :-)

     
  • 1.4, dawnshade (?), 17:46, 11/12/2003 [ответить]  
  • +/
    Рди интереса чем досадил
    rosinter.ru550 Locked for spam. Use http://mail.ru
    ??
    Кстати, mx2.mail.ru стоит в рбл листах многих.
     
     
  • 2.5, Дмитрий Ю. Карпов (?), 18:24, 11/12/2003 [^] [^^] [^^^] [ответить]  
  • +/
    > Рди интереса чем досадил
    > rosinter.ru550 Locked for spam. Use http://mail.ru
    Глянь http://prof.pi2.ru/literat/spam/rosinter
    Может, я чего не понял, но мне это на фиг не нужно.

    > Кстати, mx2.mail.ru стоит в рбл листах многих.
    А почему именно он?

     

  • 1.6, dawnshade (?), 14:03, 12/12/2003 [ответить]  
  • +/
    Понятно. Просто у нас клиенты туда и оттуда много писем отправляют и получают.
    А фиг его знает - подвернулся видать :)
    Уже убрали.. Нормально ребята работают.
    http://www.spamcop.net/w3m?action=checkblock&ip=mx2.mail.ru
     
  • 1.7, dawnshade (?), 14:05, 12/12/2003 [ответить]  
  • +/
    +Эпизочески попадаю другие адреса от mail.ru.

    2003-12-11 11:56:56 H=f11.mail.ru [194.67.57.41] F=<mih-kat@mail.ru> rejected RCPT <secretariat@**.ru>: Spam blocked see: http://www.spamcop.net/w3m?action=checkblock&ip=194.67.57.41

    Тоже уже убрано.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру