<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Организация MAAWG пытается объединить ISP в деле борьбы со спамом</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html</link>
    <description>Организация MAAWG (http://www.maawg.org/) (Messaging Anti-Abuse Working Group), в управляющий совет которой входят представители таких компаний как AOL, AT&amp;T, Bell Canada, Comcast, OpenWave, Yahoo!, Time Warner Cable и Verizon, распространила воззвание (http://www.maawg.org/news/maawg080625) по объединению усилий операторов связи на поприще борьбы со спамом, порекомендовав ввести в практику несколько очевидных шагов, мешающих распространению спама через клиентские машины, входящие в состав ботнет сетей.&lt;br&gt;&lt;br&gt;&lt;br&gt;Рекомендации описаны в двух PDF документах:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  &quot;Methods for Sharing Dynamic IP Address Space Information with Others (/about/publishedDocuments/MAAWG_Dynamic_Space_2008-06.pdf)&quot; - методы предоставления информации о динамических IP адресах, выделяемых конечным клиентам. Самое правильное решение - заблокировать соединения на внешние адреса по 25 порту и установить адаптивную систему блокировки аномально интенсивных рассылок. Если такое сделать невозможно, рекомендуется явным образ...&lt;br&gt;&lt;br&gt;URL: http://www.maa</description>

<item>
    <title>Давно пора!!! (Дмитрий Ю. Карпов)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#31</link>
    <pubDate>Wed, 02 Jul 2008 14:42:26 GMT</pubDate>
    <description>Мы знаем, что провайдеры уже освоили две разные услуги: предоставление доступа с &quot;прямым/белым&quot; IP-номером и предоставление доступа из-под NAT. Теперь вводится ещё бОльшая дифференциация: жоступ с открытым TCP:25 (под обещание не спамить самомУ и не допускать вирусов) и с закрытым. Очень рулезно. Можно добавить функционал &quot;чёрной дыры&quot;, при котором вирус будет думать, что весь спам отправлен, и отрапортует об успешном выполнении задачи хозяину.&lt;br&gt;&lt;br&gt;Алексей:&lt;br&gt;&amp;gt; бороться тут надо с потребителем, пока есть потребитель спама, рассылать будут.&lt;br&gt;&lt;br&gt;Бороться со спамом надо комплексно - надо давить и заказчиков спама (акция &quot;позвони спамеру&quot; за&apos;DoS&apos;ит любую организацию), и затрояненные машины (это увеличивает себестоимость спама).&lt;br&gt;&lt;br&gt;Аноним:&lt;br&gt;&amp;gt; Лучше бы они заставили приостановить деятельность таких ISP, как wanadoo.fr, france.fr, orange.fr, через которых проходит неимоверное кол-во спама&lt;br&gt;&lt;br&gt;Создай свой DNSBL-список и включи в него этих провайдеров.&lt;br&gt;&lt;br&gt;sokoloff:&lt;br&gt;&amp;gt; Как есть подсети A,B,C для &quot;серых&quot; адресов, пусть будет </description>
</item>

<item>
    <title>OpenNews: Организация MAAWG пытается объединить ISP в деле б... (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#30</link>
    <pubDate>Sat, 28 Jun 2008 20:41:01 GMT</pubDate>
    <description>&amp;gt; установить адаптивную систему блокировки аномально интенсивных рассылок&lt;br&gt;&lt;br&gt;Ага.В итоге народ заодно не получит и ЛЕГИТИМНЫХ рассылок.Короче, RIP.Нах нужен такой дефективный протокол который ничерта не сможет?А вот спам он наверняка и тогда будет исправно доставлять.Благо не вижу проблем с точки зрения троянов.Ну, влился трой к юзеру, выдрал настройки из почтовика и сри себе сколько влезет спамом прям как родной почтовик.Достаточно десятка писем в день а вот если миллион ламеров словило троян это уже приличный поток спама.Итого бравые перцы как всегда отгазифицируют лужи, создатут вагон геморроя легитимным юзерам и ... спам по прежнему будет валиться крупным оптом.Это то же самое как если лечить аппендицит треская болеутоляющие.&lt;br&gt;</description>
</item>

<item>
    <title>маразм (Oles)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#29</link>
    <pubDate>Fri, 27 Jun 2008 21:54:46 GMT</pubDate>
    <description>SPF решил бы все проблемы на раз, а форвардинг почты - костыль. И то он легко исправляется - достаточно чтоб пересылающий сервер пересылал с адреса, на который шло письмо изначально, всё равно адрес который покажется человеку в поле От: берётся из отдельных заголовков. Aliases:&lt;br&gt;pupkin: &quot;&amp;#124;/usr/sbin/sendmail -oi -f pupkin&#064;vasya.com pupkin&#064;kolya.com&quot;&lt;br&gt;Достаточно этим мегапровайдерам сказать что через скажем 6 месяцев они прописывают у себя SPF записи в рабочем (а не тестовом ~all режиме), и настраивают у себя фильтры SPF на приём - все последуют их примеру (конечно те, которые в танке и китайцы одуплятся только через год) и проблема была бы решена раз и навсегда. Останется только проблема локальная - но это уже проблема прова кто через него шлёт спам. &lt;br&gt;&lt;br&gt;Чёрт, ведь решение проблемы просто и очевидно, и не стоит никаких денег - только одно решение и кол-во спама уменьшится на порядки.&lt;br&gt;&lt;br&gt;Есть подозрение что мегапровайдеры не просто так ищут нелёгкие пути :)&lt;br&gt;</description>
</item>

<item>
    <title>Организация MAAWG пытается объединить ISP в деле борьбы со с... (csdoc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#28</link>
    <pubDate>Fri, 27 Jun 2008 15:04:18 GMT</pubDate>
    <description>&amp;gt; Лучше бы они заставили приостановить деятельность таких ISP, &lt;br&gt;&amp;gt; как wanadoo.fr, france.fr, orange.fr, через которых проходит &lt;br&gt;&amp;gt; неимоверное кол-во спама, а админы даже не отвечают на письма. &lt;br&gt;&lt;br&gt;разве кто-то запрещает на своем сервере приостановить их деятельность?&lt;br&gt;&lt;br&gt;$ cat /etc/posrtfix/check_client_access.pcre &lt;br&gt;&lt;br&gt;/&#092;d+(-&amp;#124;&#092;.)&#092;d+(-&amp;#124;&#092;.)&#092;d+(-&amp;#124;&#092;.)&#092;d+.../i    REJECT we aren&apos;t accept direct connection from users, please use your internet provider smtp server&lt;br&gt;/(^&amp;#124;-&amp;#124;&#092;.)dsl(&#092;d.*&amp;#124;-.*&amp;#124;)&#092;..+&#092;..+/i       REJECT we aren&apos;t accept direct connection from users, please use your internet provider smtp server&lt;br&gt;/(^&amp;#124;-&amp;#124;&#092;.)adsl(&#092;d.*&amp;#124;-.*&amp;#124;)&#092;..+&#092;..+/i      REJECT we aren&apos;t accept direct connection from users, please use your internet provider smtp server&lt;br&gt;/(^&amp;#124;-&amp;#124;&#092;.)pppoe(&#092;d.*&amp;#124;-.*&amp;#124;)&#092;..+&#092;..+/i     REJECT we aren&apos;t accept direct connection from users, please use your internet provider smtp server&lt;br&gt;/(^&amp;#124;-&amp;#124;&#092;.)cable(&#092;d.*&amp;#124;-.*&amp;#124;)&#092;..+&#092;..+/i     REJE</description>
</item>

<item>
    <title>пользователи Воля-Кабель (csdoc)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#27</link>
    <pubDate>Fri, 27 Jun 2008 14:51:46 GMT</pubDate>
    <description>почему они такие интересные имена в реверсные DNS записали - это мне и самому интересно.&lt;br&gt;&lt;br&gt;а проблему спама от их пользователей можно решить очень просто, все их юзеры&lt;br&gt;внесены ими же в список http://dul.ru/ вот, для примера, первый попавшийся адрес:&lt;br&gt;&lt;br&gt;$ nslookup 77.122.122.122&lt;br&gt;──────────────────────────────────────&lt;br&gt;Name:    certaintiless-pinch.volia.net&lt;br&gt;Address:  77.122.122.122&lt;br&gt;&lt;br&gt;$ 122.122.122.77.dul.ru.&lt;br&gt;──────────────────────────────&lt;br&gt;Name:    122.122.122.77.dul.ru&lt;br&gt;Address:  127.0.0.3&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация MAAWG пытается объединить ISP в деле борьбы со спамом (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#25</link>
    <pubDate>Fri, 27 Jun 2008 10:45:49 GMT</pubDate>
    <description>Молодцы :)&lt;br&gt;У меня работает фильтрация по SPF прекрастно. Ни каких тормозов.&lt;br&gt;А сброс в начале соединения т.е. только заголовок проехал и усе :)&lt;br&gt;А на предмет иннициатив yahoo я вообще молчу, сами(клиенты) спам рассылают но эти даже не удосужились прописать для своих серверов SPF записи и их приходиться отдельно подгружать. &lt;br&gt;И вот еще, что интересно: а google в этой компании нет а spf они на свои сервера прописали........&lt;br&gt;&lt;br&gt;Одним словом: &quot;рекламная компания&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Организация MAAWG пытается объединить ISP в деле борьбы со с... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#24</link>
    <pubDate>Fri, 27 Jun 2008 09:39:38 GMT</pubDate>
    <description>&amp;gt;первым эшелоном именно фильтр по реверсу. &lt;br&gt;&lt;br&gt;BTW никто часом не знает, почему киевский провайдер &quot;воля-кабель&quot; явно отдельно потрудился с генерацией имён для реверса из wordlist&apos;ов, а не выставил нечто, напоминающее cable-&#092;d+-&#092;d+-&#092;d+-&#092;d+?&lt;br&gt;</description>
</item>

<item>
    <title>Организация MAAWG пытается объединить ISP в деле борьбы со с... (waf)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#23</link>
    <pubDate>Fri, 27 Jun 2008 09:14:51 GMT</pubDate>
    <description>Претензия будет не судебная, а публичная, и если Google и в меньшей степени Яндекс -- это во-первых поиск, во-вторых почта, а в-третьих всё остальное, то репутация &quot;эти большущие конторы сделали с почтой хуже, чем Алексей дома с bogofilter&quot; им не нужна.&lt;br&gt;</description>
</item>

<item>
    <title>Организация MAAWG пытается объединить ISP в деле борьбы со с... (sokoloff)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/42579.html#22</link>
    <pubDate>Fri, 27 Jun 2008 09:11:49 GMT</pubDate>
    <description>На мой взгляд, было бы хорошо выделить отдельную IP-сеть для динамических адресов. Как есть подсети A,B,C для &quot;серых&quot; адресов, пусть будет еще одна для динамических. И пинать провайдеров, чтоб они придерживались этого правила, IMHO на провайдера воздействовать гораздо проще. Конечно в рамках IP-4 это сделать нереально, но для IP-6 еще можно.&lt;br&gt;&lt;br&gt;Или, учитывая последнюю инициативу ICANN (http://www.opennet.ru/opennews/art.shtml?num=16683), выделить отдельный TLD для динамических адресов. Но здесь свои проблемы возникают, должна быть сверх упрощенная система регистрации.&lt;br&gt;</description>
</item>

</channel>
</rss>
