kpv

Рейтинг
172
Регистрация
11.08.2005
Romka_Kharkov:
Рекомендую ознакомиться с термином SPF.

ну а зачем тогда sbl использовать, если все проблемы можно решить spf? И что делать, когда спам идёт с ip адреса, который прописан в spf? У крупных хостеров это очень просто делается - кладутся трояны на сайты клиентов с джумлами и вордпрессами и с каждого аккаунта по чуть-чуть(чтобы не сработала антиспам система хостера) отправляют спам с адреса взломанного аккаунта. Я уже не говорю о возможности зарегистрировать сотню тысяч бесплатных доменов или наделать ещё миллиончик поддоменов себе, прописать на них правильные spf записи и спамить в своё удовольствие. миллион правильных spf записей скриптом делается за минуту.

---------- Добавлено 13.03.2014 в 15:18 ----------

Romka_Kharkov:
SBL вполне закономерно ставит под сомнение эту самую WHOIS информацию, с этим то надеюсь вопросов нет?

да ему вообще похрену на эту информацию - этого не понимаете вы. какая разница кто там указан? Хоть Romka_Kharkov, хоть хетзнер - если спам с сети будет идти - сеть попадает в SBL

---------- Добавлено 13.03.2014 в 15:29 ----------

Romka_Kharkov:
и это вполне закономерно и логически понятно, но вы в упор это отрицаете и считаете, что с SBL должен разобраться с каждым лично, вступить в переписку и проверить копию паспорта, да оно нафик им не надо

Я не отрицаю, я поясняю как идёт эскалация проблемы. изучите, наконец, методы работы спахауза.

Сначала /32 (или мелкая сеть клиента), потом сеть целиком, потом аплинки или /16 сразу.

Нету у спамхауза никаких доверий ни к каким сетям. Для них Россия, к примеру, одно время была вообще сборищем "падонков", был бы префикс /RUSSIA - отрезали бы одним махом на SBL

---------- Добавлено 13.03.2014 в 15:41 ----------

Romka_Kharkov:
А вы опубликуете базу своих клиентов SBL

Да не нужен им список клиентов. Им достаточно знать распределение этих адресов и характер устройств на нём. Одно дело, когда у вас там почтовый легитимный кластер серверов и вам надо просто вычислить на кого жалоба пришла, а другое дело, когда у вас тёмная лошадка арендовала сервер, к которому у вас нет доступа, клиент зарегистрировался через прокси-сервер, платит с безымянной кредитки, и номер телефона у него с эфиопии. Или вы вообще не реселлер, а притворяетесь им и напишете в спамхауз всё что они запросили. Спамхаузу нужно любой ваш ответ и уже по его содержанию они научились делать выводы.

Romka_Kharkov:
Поищите противоречия ;) Никита ваш сейчас должен вывалить список клиентов по всей сети /28 ? :)

нет никаких противоречий - со стороны вы никак не определите каким клиентам розданы ip

Romka_Kharkov:

А если /20 в SBL занесут, то хетзнер наверное всех клиентов вывалить должен будет что бы SBL разобрался )))

он уже "вывалил" всё это в райп, только с вашей точки зоения это почему-то фейковая информация, которой не стоит доверять. то есть если хетзнер пришлёт эту информацию в электронном письме в спамхуз - это достоверно, а если в райп занесёт - это хуета фейковая

---------- Добавлено 13.03.2014 в 14:52 ----------

Romka_Kharkov:
Ну а как блокировать спам с определенных доменов - собственно так же как и с IP адресов... Проверяя почту на входе.

спамер рассылает письма с бла-бла-бла@google.com

при этом то, что до собаки (бла-бла-бла) подставляет каждый раз разное, но все email реальные (ну тупо посканил email в интернете) или вообще взял, к примеру, support@google.com

как будем блокировать?

---------- Добавлено 13.03.2014 в 14:57 ----------

Romka_Kharkov:
Не пойму только с чего вы взяли, что я собрался что-то лочить, хотя пожалуй догадываюсь откуда это пошло

дык вы сами какую-то "концепцую" sbl изобретаете, которую сами не можете объяснить.

Romka_Kharkov:

И рассматривается тут система с обратной стороны... а не так как этого хочется вам.... повторюсь последний раз, писать спамеру о том, что он спамер - не имеет никакого смысла... именно по этому SBL запись выставляется на ИП а не на вебсайт о котором идет спам... очнитесь , прошу вас Ваша логика работала бы только в идеальном обществе...

начать с того, что в спаме вообще может не быть никакого имени сайта. спамят, к примеру, номер телефона.

и теперь представьте как я буду смотреть на человека, который доказывает мне,почему именно SBL блокирует по ip адресу, а не по номеру телефона в письме....

Romka_Kharkov:
Переводить мне ничего не надо, это очередной момент вашего непонимания концепции SBL

так расскажите, не отсылая к мануалам и не переводя стрелки, как заблокировать спам конкретного сайта (а не ip)?

SBL - это не концепция, это Spamhaus Block List

====

The Spamhaus Block List ("SBL") Advisory is a database of IP addresses from which Spamhaus does not recommend the acceptance of electronic mail.

====

то есть тупо не принимаем почту с этих адресов.

можно даже тупо в файрволл добавить правило запрета входящих коннектов с этой подсети на 25 порт - одна строчка.

А как вы хотите заблочить спам с конретного сайта на сервере с данной сети?

Romka_Kharkov:
Что ему ответили ? ;)

Судя по данному письму Никита отписал в спамхауз, что он реселлер услуг хетзнера и хочет узнать на кого пришла жалоба, а спамхауз хочет узнать список этих клиентов, чтобы разобраться в ситуации. Обычная пракатика спамхауза не снимать блок с сервера, если он в субаренде у криминальных личностей. Что здесь неясного вам?

Romka_Kharkov:
мало того что судя по всему вы опыта работы с SBL не имеете, так вы еще и в заблуждение читателей вводите своими "знаниями" иерархии построения ответственности в сети....

В данном конретном случае есть уже ответ спамхауза владельцу подсети 88.**.**.**/28 - вам на русский язык его перевести? Что в этом случае может ответить хетзнер? Для чего вообще нужен хетзнер в этом диалоге? тупа сидеть нажимать кнопку forward, или он ставит синюю гербовую печать при пересылке письма от клиента в спамхауз?

Romka_Kharkov:
А на сегодня простите, все совсем не так.... )))) по этому логично что "нагоняй" получает Хетзнер от SBL.... и смотрите как все четко сразу сработало.... хетзнер написал клиенту... да написал аж так... что 12 или 24 часа дали а потом Cancel ;)))) А вы говорите что-то не так.... все работает вопреки ваших желаний\пониманий :D

Есть владелецы сети, которые не реагирует на абузу и это не зависит от моих желаний/пониманий. Поэтому можете до усрачки писать по контактам владельцев такой сети - они только посмеются над вашими письмами. Поэтому ознакомьтесь с методами работы спамхауза, прежде чем писать сообщения, что владелец сети самый главный в этом действии....

Romka_Kharkov:
Так как @cyber crime@ спамер не будет в WHOIS отдавать свою информацию, а уж тем более "реагировать на жалобы".... это смешно...

Это не смешно, это реальность.

Владелец сети сам может быть cyber crime

http://www.securitylab.ru/news/307268.php

---------- Добавлено 13.03.2014 в 14:16 ----------

Romka_Kharkov:
повторюсь последний раз, писать спамеру о том, что он спамер - не имеет никакого смысла

то есть ТС вы легким росчерком пера легко записали в спамеры? Ну тогда расстрелять, адназначна!!!

---------- Добавлено 13.03.2014 в 14:19 ----------

Romka_Kharkov:
именно по этому SBL запись выставляется на ИП а не на вебсайт о котором идет спам... очнитесь , прошу вас :D 🤪🤪

я то в здравии и прекрасно понимаю почему блокировка на ip - потому-то техническими средствами /32 можно заблокировать, а как вы заблокируете конкретный сайт - вообще непонятно. этого даже роскомнадзор не смог сделать, а вы тут себя каким-то суперменом мните.....

Romka_Kharkov:
Вы мне еще китайские блоки покажите, там у них каждая /24 разбита на /30, и у каждой /30 свой суб-владелец :)))))

И каждый отвечает за свой уровень. И это правильная конструкция - направляете жалобу на самый нижний уровень, решаете свой вопрос. Не удалось решить - смотрите в правила владельца сети и эскалируете запрос уровнем выше.

А если пытаться возложить все обязанности на царя-батюшку или говорить, что во всём виноват Путин - вот тогда и начинается бардак в головах....

Romka_Kharkov:
Вы не поняли, "записана" она может быть хоть на папу римского :) Нужен Владелец сетей

кому он нужен?

с таким требованием можете ещё абузу сразу в райп написать, пусть отрубят /20 целиком.

Причём тут владелец сети, который сдал оборудование в аренду? Он нужен только если арендатор не будет реагировать на жалобы. Плюс такое подвыделение сетей очень хорошо автоматизирует прохождение всех абуз - она попадает сразу по адресу, так как в базу райпа сейчас не смотрит только ленивый. Если жалоба сначала придёт в хетзнер, который вручную анализирует, а потом пересылает - много ручной работы.

А "подпорка" хетзнера в виде автоматической блокировки при отсутствии реакции на жалобу гарантирует ему чистейший SBL.

---------- Добавлено 13.03.2014 в 14:02 ----------

Romka_Kharkov:
фейковые реасcайны (может быть не в этом случае) тут вовсе не при чем

типа фейковые реассайны не владелец сети делает, а спамеры и кардеры сами нарезают их себе?

https://signup.wordpress.com/signup/

WordPress.com Beginner

Space 3 GB

Free

Всего: 853