<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Немного о блокировке DSL сетей, через которые шлют спам.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html</link>
    <description>Dmitry Provodnikov, в рассылке antispam (http://www.ofisp.org/antispam.html) заметил, что на &lt;br&gt;blackholes.us (http://www.blackholes.us/) появился десяток новых списков блокировки с адресами xDSL сетей, через которые пересылается огромный объем спама:&lt;br&gt;&lt;br&gt;- wanadoo-fr.blackholes.us&lt;br&gt;- swbell.blackholes.us&lt;br&gt;- rogers.blackholes.us&lt;br&gt;- interbusiness.blackholes.us&lt;br&gt;- comcast.blackholes.us&lt;br&gt;- broadwing.blackholes.us&lt;br&gt;- bellsouth.blackholes.us&lt;br&gt;- att.blackholes.us&lt;br&gt;- affinity.blackholes.us&lt;br&gt;- qwest.blackholes.us&lt;br&gt;&lt;br&gt;&lt;br&gt;Почти тот же результат, у меня реализован в postfix через блокировку по маске в имени хоста отправителя. Список блокировки можно скачать здесь (http://www.opennet.ru/dev/spam_check/dsl_stoplist.txt).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кстати, сегодня спамеры отблагодарили меня за утилиту spam_check (http://www.opennet.ru/dev/spam_check/), разослав спам с рекламой продажи сотовых телефонов с моим email во &quot;From:&quot; и &quot;MAIL FROM&quot;. Чувствую, устану проводить ликбез по поводу легкости подделки email отправителя :-(&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.blackh</description>

<item>
    <title>Немного о блокировке DSL сетей, через которые шлют спам. (Maxim Chirkov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#8</link>
    <pubDate>Wed, 17 Nov 2004 06:31:30 GMT</pubDate>
    <description>&amp;gt;Может быть немного дописать скрипт, чтобы можно было определить эти самые границы, &lt;br&gt;&amp;gt;ну например, у client.insightBB.com, коих записей уже около 20 и заменить &lt;br&gt;&amp;gt;одной, двумя, вырезающими всю часть сети под корень... &lt;br&gt;&lt;br&gt;У меня где-то валялся скрипт для агрегирования блокировок по сетям, как-нибудь найду, приведу к должному виду и включу в поставку spam_check.&lt;br&gt;&lt;br&gt;Советую также посмотреть скрипты архивирования блэклистов на http://www.opennet.ru/dev/spam_check/scripts/ рекомендую использовать arc_bl.sh ежедневно.&lt;br&gt;&lt;br&gt;&amp;gt;А еще лучше, мне кажется, для почтового сервера такие записи делать не &lt;br&gt;&amp;gt;для sendmail, а для ipfw, &lt;br&gt;&lt;br&gt;Тогда нужно использовать пакетный фильтр с возможностью хэширвоания, который не просматривает правила блокировки линейно, т.е. для просмотра миллиона записей не будет осуществлен перебор списка до первого срабатывания. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Немного о блокировке DSL сетей, через которые шлют спам. (Jury Danilov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#7</link>
    <pubDate>Mon, 15 Nov 2004 16:48:47 GMT</pubDate>
    <description>Поставил скрипт, с 9 числа block_list.txt вырос до 280 кб. Можно анализировать.&lt;br&gt;отсортировал... и задумался...&lt;br&gt;12.203.142.207...Host = 12-203-142-207.client.insightBB.com&lt;br&gt;12.203.159.131...Host = 12-203-159-131.client.insightBB.com&lt;br&gt;12.203.185.208...Host = 12-203-185-208.client.insightBB.com&lt;br&gt;&lt;br&gt;Может быть немного дописать скрипт, чтобы можно было определить эти самые границы, ну например, у client.insightBB.com, коих записей уже около 20 и заменить одной, двумя, вырезающими всю часть сети под корень...&lt;br&gt;&lt;br&gt;А еще лучше, мне кажется, для почтового сервера такие записи делать не для sendmail, а для ipfw,&lt;br&gt;тогда и от еще не взломанных, но &quot;перспективных&quot; узлов данного провайдера, не то что писем, вообще траффика не будет. Или я не прав?...</description>
</item>

<item>
    <title>Немного о блокировке DSL сетей... (Sergey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#6</link>
    <pubDate>Sat, 01 Nov 2003 18:13:27 GMT</pubDate>
    <description>&amp;gt;эксерсизы для sendmail&lt;br&gt;&lt;br&gt;Здорово! Уже 2 года ищу подобные правила!&lt;br&gt;(Сам написать не созрел :-(  )&lt;br&gt;А можно как-то поподробнее для неспеца в sendmail пояснить &lt;br&gt; немного что, куда итд... &lt;br&gt;Сразу могу сказать, что подобные правила дают эффект в 2-3 раза больше как минимум, против простого набора онлайн списков  типа &lt;br&gt;dnsbl.njabl.org relays.ordb.org dul.ru  итп ...&lt;br&gt;</description>
</item>

<item>
    <title>Интернет беззащитен (poige)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#5</link>
    <pubDate>Sat, 19 Jul 2003 05:18:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Очевиден факт злоумышленных действий. Суд? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не стоит жертвовать нервными клетками из-за ограниченных людей, плохих людей не так &lt;br&gt;&amp;gt;много, но зла от них мало не покажется. &lt;br&gt;&lt;br&gt;Твое дело, конечно. Только, по сути, ты отказываешься от&lt;br&gt;законного претворения справедливости. В нашей стране это&lt;br&gt;традиция...&lt;br&gt;&lt;br&gt;И еще, вопрос -- в чем, по-твоему, трата нервных клеток?&lt;br&gt;В том, что ты доводишь дело до суда и с большой вероятностью&lt;br&gt;выиграываешь процесс, или в том, что получаешь &quot;тонны&quot; писем?...&lt;br&gt;&lt;br&gt;&amp;gt;Вообще, всерьез начинает беспокоить беззащитность Интернета против необремененных задатками нравственности людей. Если &lt;br&gt;&lt;br&gt;Вот для этого и нужно пытаться применять суды.&lt;br&gt;&lt;br&gt;&amp;gt;раньше, морально-этический уровень пользователей сети был гораздо выше среднего (как правило &lt;br&gt;&lt;br&gt;Знаем, плавали. Раньше оно было раньше. Теперь по-иному. Се ля ви.&lt;br&gt;&lt;br&gt;&amp;gt;это были взрослые люди с высшим образованием и сформировавшимся мировозрением), то &lt;br&gt;&amp;gt;теперь сеть наводнена злобными созданиями, необремененными нравственными самоограничениями. &lt;br&gt;</description>
</item>

<item>
    <title>Немного о блокировке DSL сетей... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#4</link>
    <pubDate>Fri, 18 Jul 2003 08:45:19 GMT</pubDate>
    <description>Верной дорогой идете товарищи!&lt;br&gt;&lt;br&gt;А вот мои эксерсизы для sendmail.&lt;br&gt;Это лишь фрагменты, но может, полезны будут любознательным&lt;br&gt;&lt;br&gt;D&#123;Rdots&#125;(&#091;^.&#093;*&#091;.&#093;)&lt;br&gt;&lt;br&gt;# suspicious relay names elements #&lt;br&gt;D&#123;RnameIPlike&#125;(&#091;0-9&#093;&#123;1,&#125;&#091;&#092;-&#092;.&#093;)&#123;3,&#125;&lt;br&gt;D&#123;RnamesW&#125;((dsl&amp;#124;dial(up)*&amp;#124;dhcp&amp;#124;modem&amp;#124;cable&amp;#124;ppp&amp;#124;node&amp;#124;pool&amp;#124;host&amp;#124;user&amp;#124;&#091;^a-z&#093;*ip&#091;&#092;-0-9&#093;&#123;1,&#125;&amp;#124;isdn)&#091;&#092;-&#092;.0-9&#093;$&#123;Rdots&#125;&#123;2,&#125;)&lt;br&gt;D&#123;RnameTooMuchDigits&#125;(&#091;0-9&#093;&#091;^.0-9&#093;*)&#123;5,&#125;$&#123;Rdots&#125;&#123;2,&#125;&amp;#124;(&#091;0-9&#093;&#091;^.0-9&#093;*)&#123;3,&#125;$&#123;Rdots&#125;&#123;3,&#125;&amp;#124;(&#091;0-9&#093;&#091;^.0-9&#093;*)&#123;2,&#125;$&#123;Rdots&#125;&#123;4,&#125;&lt;br&gt;D&#123;RnameAlphaDigitMix&#125;(&#091;A-Za-z&#093;&#091;0-9&#093;&#123;1,&#125;&#091;&#092;-&#093;*)&#123;2,&#125;$&#123;Rdots&#125;&#123;3,&#125;&amp;#124;(&#091;0-9&#093;&#091;A-Za-z&#093;&#123;1,&#125;&#091;&#092;-&#093;*)&#123;2,&#125;$&#123;Rdots&#125;&#123;3,&#125;&lt;br&gt;&lt;br&gt;# What we decide suspicious mail relay # &lt;br&gt;D&#123;Rnotsmtpserver&#125;$&#123;RnameIPlike&#125;&amp;#124;$&#123;RnamesW&#125;&amp;#124;$&#123;RnameTooMuchDigits&#125;&amp;#124;$&#123;RnameAlphaDigitMix&#125;&lt;br&gt;&lt;br&gt;# What we decide exceptions # &lt;br&gt;D&#123;Rrealsmtpserver&#125;(mail)&amp;#124;(^web)&amp;#124;(^www)&amp;#124;(correo)&amp;#124;(relay)&amp;#124;(smtp)&amp;#124;(^mx&#091;0-9&#093;&#123;0,2&#125;&#092;.)&amp;#124;(&#091;^a-z0-9&#093;*mta&#091;&#092;-0-9&#093;&#123;0,3&#125;)&lt;br&gt;&lt;br&gt;# macros&lt;br&gt;KNotRealSmtpServer regex -a&#064;MATCH  $&#123;Rrealsmtpser</description>
</item>

<item>
    <title>Интернет беззащитен (Maxim Chirkov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#3</link>
    <pubDate>Fri, 18 Jul 2003 07:49:28 GMT</pubDate>
    <description>&amp;gt;Очевиден факт злоумышленных действий. Суд? &lt;br&gt;&lt;br&gt;Не стоит жертвовать нервными клетками из-за ограниченных людей, плохих людей не так много, но зла от них мало не покажется.&lt;br&gt;&lt;br&gt;Вообще, всерьез начинает беспокоить беззащитность Интернета против необремененных задатками нравственности людей. Если раньше, морально-этический уровень пользователей сети был гораздо выше среднего (как правило это были взрослые люди с высшим образованием и сформировавшимся мировозрением), то теперь сеть наводнена злобными созданиями, необремененными нравственными самоограничениями.&lt;br&gt;Интернет для них - место где можно выплеснуть негатив, где свобода воспринимается как безнаказанность.&lt;br&gt;&lt;br&gt;Если в реальном мире закон строго следит за границами дозволенного, то в сети, мало того, что нет законов регулирующих дозволенные действия (очень трудно сформировать, что можно, а что нет, и очень легко подставить невинного), но самое печальное, при наличии минимальных знаний (которые сейчас можно найти в популярной литературе), элементарно замести сле</description>
</item>

<item>
    <title>OpenNews: Немного о блокировке DSL сетей, через которые шлют... (poige)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#2</link>
    <pubDate>Fri, 18 Jul 2003 02:26:08 GMT</pubDate>
    <description>&#091;...&#093;&lt;br&gt;&lt;br&gt;&amp;gt;Кстати, сегодня спамеры отблагодарили меня за утилиту spam_check (http://www.opennet.ru/dev/spam_check/), разослав спам с &lt;br&gt;&amp;gt;рекламой продажи сотовых телефонов с моим email во &quot;From:&quot; и &quot;MAIL &lt;br&gt;&amp;gt;FROM&quot;. Чувствую, устану проводить ликбез по поводу легкости подделки email отправителя &lt;br&gt;&amp;gt;:-( &lt;br&gt;&lt;br&gt;Очевиден факт злоумышленных действий. Суд?&lt;br&gt;&lt;br&gt;&#091;...&#093;&lt;br&gt;&lt;br&gt;/poige&lt;br&gt;-- &lt;br&gt;http://www.i.morning.ru/~poige/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Немного о блокировке DSL сетей, через которые шлют спам. (poige)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/2275.html#1</link>
    <pubDate>Fri, 18 Jul 2003 02:22:56 GMT</pubDate>
    <description>NULL post&lt;br&gt;</description>
</item>

</channel>
</rss>
