Приветствуем на Форум Херсона. Форум Херсонской молодежи.. На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру! Если возникнут проблемы с регистрацией напишите нам. |
|
|
Опции темы |
05.02.2007, 21:58 | #1 (Ссылка на пост) | ||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
вирусы и трояны в сети. электронная почта не пройдет ?!
С недавних пор обнаружил что мои письма, написанные из дому не доходят до адресатов. Некоторые возвращаются с пометкой "спам", а большая часть - просто исчезает.
Озаботился этим вопросом и обнаружил, что нормовская сеть регулярно оказывается в "черных списках" различных специализированных антиспамовых серверов. А почтовые сервера по этим спискам отсеивают письма, которые им кажутся спамом. Проверить текущее состояние можно тут Наиболее вероятная причина - заражение компов троянами, которые рассылают спам по всему миру. Например в данный момент пользователь с IP адресом 192.168.60.38 рассылает такой спам (это мне рассказал сервер PSBL: From onlinesupport_id-88585@53.com Mon Feb 05 08:18:31 2007 Delivery-date: Mon, 05 Feb 2007 08:18:31 -0500 Received: from [194.79.21.131] (helo=ns.norma4.ks.ua) by rohan.surriel.com with esmtp (Exim 4.63) (envelope-from <onlinesupport_id-88585@53.com>) id 1HE3jj-000616-8O for victim@smtp.example; Mon, 05 Feb 2007 08:18:31 -0500 Received: from belka (belka [192.168.60.38]) by belka (8.12.8p1/8.12.8) with ESMTP id i6736B99E028E3 for <victim@smtp.example>; Mon, 5 Feb 2007 17:18:27 +0200 (envelope-from onlinesupport_id-88585@53.com) Date: Mon, 5 Feb 2007 17:18:27 +0200 From: "Fifth Third Bank" <onlinesupport_id-88585@53.com> Reply-To: "Fifth Third Bank" <onlinesupport_id-88585@53.com> To: victim@smtp.example Subject: service notification from Fifth Third Bank. Что будем делать, граждане ? Меня лично сильно напрягает то, что мои письма могут в любой момент исчезнуть и не дойти до получателя. А вас ? P.S. Только не говорите, что это у получателей писем неправильные почтовые сервера. |
||||||||
|
05.02.2007, 22:10 | #2 (Ссылка на пост) | |
забанен
Мой дневник
Пол:
|
а smtp у тебя нормы или чей? и почта у тебя как я понял на буржуев ходит.....
странно, ящики на mail.ru и яндексе - проблем подобных не видел и ещё - а чё это за мыло в логе Цитата:
__________________
|
|
|
05.02.2007, 22:21 | #3 (Ссылка на пост) | ||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
smtp у меня не нормовский, но это не спасает - почтовый сервер показывает, откуда пришло письмо - смотри хотя бы тот лог, который я привел. Все письма, отправители которых находятся внутри нашей сетки, буду отсеиваться.
разумеется, если пользоваться вебмейлом, таких проблем не будет, но меня это не устраивает. чей адрес - не знаю, это надо спрашивать у того трояна, который живет на 192.168.60.38. смотри внимательно - это было не от меня и не ко мне письмо. это письмо, которое было обнаружено кем-то в сети и за его рассылку адрес нормы был включен в черный список. |
||||||||
|
05.02.2007, 22:27 | #4 (Ссылка на пост) | |
забанен
Мой дневник
Пол:
|
Цитата:
тогда скорее это твоя проблема - я посморел по логам - ничё подобного нет. как вариант используй прокси - toonel.net. Писаная на яве. Там в настройках есть опция настройка smtp портмапинга качать по http://www.toonel.net/generic/005050/toonel.jar
__________________
|
|
|
05.02.2007, 22:38 | #5 (Ссылка на пост) | ||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
я не думаю, что когда вся нормовская сетка заносится в мировые спамлисты - это моя проблема ... просто никто этого не замечает, зато я постоянно слышу как люди друг другу жалуются "как хреново почта ходит".
э... а что именно ты по логам смотрел ? и по каким логам ? разве что если на серверах нормы искать следы работы троянов в виде повышенного исходящего траффика из сетки на 25-е порты. а чем меня это спасет ? судя по описанию оно сжимает исходящий трафик. никакой смены исходящего IP не производится. |
||||||||
|
05.02.2007, 22:49 | #6 (Ссылка на пост) | |||
забанен
Мой дневник
Пол:
|
Цитата:
Цитата:
Цитата:
__________________
|
|||
|
05.02.2007, 23:51 | #7 (Ссылка на пост) | |||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
просто народ уже считает само собой разумеющимся что почта куда-то ходит, а куда-то нет ...
Цитата:
ладно, если всех все устраивает, то дальнейшая дискуссия бессмысленна. а то я привожу конкретные факты с указанием источников информации (по сети бродят трояны, изнутри рассылается спам, адрес сети занесен в черные списки), а мне говорят, что это мои проблемы и что такого не бывает ... |
|||||||||
|
06.02.2007, 08:48 | #8 (Ссылка на пост) | |||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 14 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
Цитата:
и раз адрес занесен в спам списки, то тут остается только сушить помидоры, никто его отуда уже не вынесет 1. найти и наказать спамера, администрацию за головотяптсво 2. отсылать письма анонимно, proxy и т.д. и вообще это признаки хорошего тона не юзать общий ip а проблема действительно не твоя, видно пингвин это такой себе стандартный админчик, а в их среде принято все и всегда сваливать на юзеров |
|||||||||
|
06.02.2007, 09:08 | #9 (Ссылка на пост) | ||||||||
Мимо проходил
Пол:
Благодарил(а): 7
Благодарили 118 раз в 43 постах
Галерея:
0
Вес репутации: 0
|
Никогда спам не отсетиваться по внутренним ip адресам, в диапазоне их всего-то 3-4 (192.168. 10.0.0 169. ). Если вы использовали smtp другого провайдера и ответом было - Блоклист, значит и тот провайдер находиться в черном списке, что не есть редкость ... А Пингвин не Админчик, и кстате, намного больше знает по сравнению с вами по сабжу ...
|
||||||||
|
06.02.2007, 09:55 | #10 (Ссылка на пост) | ||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 14 раз в 8 постах
Галерея:
0
Вес репутации: 0
|
А вы проверте господин админ блэклисты, а потом утвеждайте, провайдеру стыдно и убыточно светится в них
gastor3 явно привел факт, что адрес в блэклисте ... и только что вышеуказанный ip - 194.79.21.131 , пробил по некоторым базам и вуаля он там занесен, так что пора вам занятся деблэклистингом пингвин именно админчик, и в теме, он тоже далеко не сечет, судя по постам, был конкретный вопрос, и не было конкретного ответа, а беспредметная вода якобы знатока, целью которого было указать что виноват юзер, лучше бы молчал причем здесь внутренние адреса и другие провайдеры вообще не понятно ), совсем в молоко Последний раз редактировалось Политолог Швейк, 06.02.2007 в 09:59. |
||||||||
|
06.02.2007, 19:36 | #11 (Ссылка на пост) | |||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
Цитата:
Адреса нормы внесены в блэк листы - это факт, который знающий человек не будет оспаривать. Для этого ему достаточно зайти на указанную мной ссылку и увидеть результат. Кроме того, знающий человек не будет называть поля заголовка писем "мусором". Что касается внутреннего адреса, то я его привел только как пример пользователя сети, компьютер которого заражен трояном. Сегодня нашу подсеть 10.х переключили на другой адрес (194.79.21.132) - и там та же картина, даже еще похуже ... А на запрос об исключении адреса из одного из блэклистов отвечают вот что: There were problems with your removal request.
Если вы такие знающие люди, слабо вам обратку прописать для адресов вашей/нашей зоны ? |
|||||||||
|
06.02.2007, 19:43 | #12 (Ссылка на пост) | ||||||||||
Мимо проходил
Благодарил(а): 0
Благодарили 0 раз в 0 постах
Галерея:
0
Вес репутации: 0
|
Цитата:
а множество почтовых серверов в мире (и не только буржуйские) проверяют входящие письма и отбрасывают почту, если адрес отправителя числится в таких списках. антиспамовые системы как правило разрешают владельцу исключить свой адрес из черного списка. но для этого (а) нужно чтобы прекратилась трояно-спамовая деятельность из сети и (б) чтобы админы занялись мониторингом состяния блэклистов. пока что ни в (а) ни в (б) я не вижу заинтересованности. Цитата:
кстати, анонимные smtp-proxy используются в основном именно спамерами и внесены в черные списки прочно и надолго. Впрочем, если вы знаете такой "чистый" адрес анонимного smtp-proxy, с удовольствием им воспользуюсь. Последний раз редактировалось gastor3, 06.02.2007 в 19:57. |
||||||||||
|
06.02.2007, 21:55 | #13 (Ссылка на пост) | |
Щас сменю себе статус
Пол:
|
Цитата:
__________________
позвонить мне - 0668109826-Борис Последний раз редактировалось doker_84, 06.02.2007 в 22:01. |
|
|