poh525

Рейтинг
11
Регистрация
08.06.2009
Ваня Хельсинг:
Есть желание проконсультироваться у специалиста с довольно большим опытом?

Даже с практической точки зрения, как верно заметил МоММ, в подавляющем большинстве случаев, ваше спамное письмо будет лишь одним из 200, неглядя удалённых в корзину.

Если сервис действительно полезный - используйте грамотный SMM и пользователи сами к вам придут. Плюс эффект сарафанного радио может сработать ;)

SMM - хорошо, но это будет нетаргетированная реклама... в моем случае цель - организации и никто более

vladimir_112, cпасибо за ответ! Он соответствует реальности.

в таком случае, коммерческое предложение от компании к компании = спам?

"Телефоны и прочие виды связи никто не отменял" - электр. почта также является равноценным способом связи, разница в представлении информации...

вырезка из закона РФ:

"спам" - телематическое электронное сообщение, предназначенное неопределенному кругу лиц, доставленное абоненту и (или) пользователю без их предварительного согласия и не позволяющее определить отправителя этого сообщения, в том числе ввиду указания в нем несуществующего или фальсифицированного адреса отправителя"

в моем случае, электр. сообщение будет предназначено конкретной организации

также будет действительный адрес

по моему большинство переписок между организациями строится именно по такому принципу...

поэтому мне интересно мнение тех, кто практически работал по таким схемам...

с точки зрения закона, любое письмо уже спам, если пользователь не пройдет через форму регистрации на сайте и не отметит галочкой некое согласие чего-либо...

а на "нет" и суда нет, если ни у кого претензий нет и все довольны...

Тогда в пример ситуация:

Фирма А видит в фирме Б потенциального покупателя, фирма Б в этом письме найдет то, что было бы полезно их бизнесу.

Фирма А отправляет коммерческое предложение фирме Б (е-мейл которой указан на сайте в разделе контактов), которая оценила это предложение и заключила договор. Причем отсылка коммерческого предложения - вполне нормальное явление и сводится в дальнейшем к оффлайн взаимодействию.

Обе стороны нашли друг друга. С точки зрения закона - это спам, с практической точки зрения всем хорошо. Тогда каким образом фирма А может получить согласие фирмы Б? Сначала отправить письмо об этом? :) Ведь на многих сайтах это согласие получается путем заполнения регистрационной формы. Чего, в моем случае, например нет и не нужно.

Палка о двух концах получается?

ну хз... я использую два модуля апача, упомянутые выше... вполне работают корректно

для средних атак и инъекций и прочих школьных игр могут помочь и модули и возможно скрипты...

но мой случай атаки просто положил канал, тут хоть гаси сервисы все на сервере, толку никакого... на апстриме пришлось порезать многое, но потери оставались...

мой случай связан был немного с политикой, поэтому и заказ ДДоСа был серьезный :)

вообще snort очень хорошая штука, там давно все реализовано

zexis:
Если есть мощные атаки, которые своими силами не отбить, это не значит, что не нужно блокировать те атаки, которе можно заблокировать самостоятельно.

Есть конечно мощные атаки.
Но.
1. Они бывают не часто.
2. Они стоят дорого заказчику и исполнителю, поэтому долго длится не будут.
3. Начинающим хакерам они не доступны.

да, что-то можно заблокировать... но не все так хорошо, как кажется

1. все зависит от ресурса (в соседних топиках про платники такое упоминается часто)

2. раз такое бывает, значит вопрос за стоимостью не стоит и длиться может от пары часов до нескольких суток

3. ну эт Вы зря так, как раз таки все доступно, при достаточном желании

честно говоря, я не представляю, каким образом можно парсить логи при хорошем DDoS'e... парсер просто сам убьет сервер... :)

какой-то в корне не правильный подход... если анализ какой-то делать, то на уровне анализа пакетов файрволла и сетевого интерфейса

если Вы верно понимаете разницу между DoS и DDoS, то бессмысленно на эту тему тут рассуждать, пока что эффективных средств от таких действий нет... проще говоря, это будет тогда воздух

сколько болтовни :)

конечно, аппаратные какие-то решения что-то могут сделать...

также на уровне софта можно что-то убрать

mod_evasive, mod_security, snort + тюнинг backend'a

это все было от мелких и средних пакостников

скрипты - ну это уже рукоблудие :) велосипедов готовых много уже

а в целом, на моей памяти был UDP DDoS на апач в 3 гигабита по замерам апстримов при моем линке на сервере в 100мбит, то сами понимаете, что от такой атаки защиты нет