Archiwum newsów
Polscy spamerzy lekko nie mają cz. II
. Odbiorca przymocuje ten silnik chyba do poidła/koryta, bo odbiorcą jest stadnina koni...Zapytanie o możliwość wysłania oferty silników elektrycznych do łodzi
Dzisiaj koparka kopie nad "moim" światłowodem
ta niepewność jest rozkoszna...
Polscy spamerzy lekko nie mają:
Szanowni Państwo, Zwracam się uprzejmie z pytaniem, czy wyrażają Państwo zgodę na przesłanie informacji na temat skutecznych metod pozyskiwania nowych klientów...
adresatem jest sekretariat@szpital-psychiatryczny.....
Padł mi dzisiaj internetdsl dzięki czemu zaliczyłem opad szczęki.
Pani na Błękitnej nie tylko używała fachowego słownictwa, ale też umiała zrestartować urządzenie po ich stronie - dotychczas tylko potrafili przyjąć zgłoszenie. W ciągu godziny miałem u siebie w domu technika z nowym modemem. następnie technik ten pojechał do centrali telefonicznej i siedział tam godzinę nadliczbową - aż zrobił. Naprawili problem w 2,5h, w sobotę.
Jeżeli okular nie drukuje pdfów...
a w logach /var/log/cups/access_log pojawia się wpis "Create-Job client-error-bad-request" to może to być problem z błędnie działającym konfiguratorem drukarek - trzeba ręcznie edytować plik/etc/cups/printers.conf dodając do linii JobSheets słowo "none".
Specjaliści od zabezpieczeń mówią,
że aby spam był opłacalny jedna na milion zaspamowanych osób musi złożyć zamówienie. Jeżeli przełożymy to na polskie warunki handlarzy bazami danych adresów email gdzie taka baza ma mniej więcej milion adresów i kosztuje kilkadziesiąt/kilkaset złotych to oznacza, że kupując taką bazę danych należy się liczyć ze stratami (zysk nie będzie większy niż koszt bazy i koszty mailingu).
Przy okazji przypominam, że wysyłanie Niezamówionych Informacji handlowych jest nielegalne, wysyłanie masowo "pytań o zgodę" jest spamem. A wysyłanie "pytań o zgodę" okresowo (np. raz na tydzień) do tych samych osób po prostu głupotą. Spamerzy kończą na czarnych listach.
Phishing mbanku
Po raz pierwszy mam (prawie) bezpośredni kontakt z ofiarą phishingu bankowego. Czyściłem serwer poczty na którym jedno z kont miało ustawione hasło identyczne z loginem. Z tego konta szły setki spamu w świat. Oprócz tego użytkownik wcześniej otrzymał wiadomość, niby z mbanku, musiał się zalogować na podanej stronie i prawdopodobnie podać hasło jednorazowe do przelewu. Po czym przestępcy wyczyścili mu konto do zera. Ciekaw jestem czym się sprawa skończy...
PIIT: Uwagi do projektu nowelizacji ustawy PT
Wnosimy o merytoryczną dyskusję na przepisami dotyczącymi Działu VIIa w zakresie:
* Definicji SPAM;
* Zakresu obowiązków dostawców usług telekomunikacyjnych;
Zdaniem PIIT obowiązki operatorów sieci telekomunikacyjnych dostawców usług w zakresie SPAMu powinny być ograniczone do przekazywania informacji "innym organom".
tepsa zablokuje port 25
sześć lat czekałem na tą chwilę...
1 grudnia z sieci tepsy powinno zniknąć 200 tysięcy źródeł spamu (tych zombie, które wysyłają bezpośrednio). Oczywiście nie oznacza to, że nagle te komputery staną się czyste jak łza - nadal mogą być używane w niecnych celach.
Informacja dla postmasterów: do 1 grudnia należy udostępnić userom porty 465 i 587 wraz z instrukcjami przestawienia czytników na te porty (patrz link niżej). Jeżeli chodzi o mojego ulubionego postfixa to robi się to dodając fragment w master.cf oraz generując certyfikaty dla połączenia szyfrowanego.
open-whois.org przestał działać
SA dodaje za niego aż 2.4 punkta:
2.4 DNS_FROM_OPENWHOIS RBL: Envelope sender listed in bl.open-whois.org.
więc warto uaktualnić reguły spamassasina - sa-update
SORBS ogłasza swoje zamknięcie
jeżeli w ciągu miesiąca nie znajdzie się sponsor SORBS przestanie istnieć. Trzeba oczywiście uaktualnić filtry antyspamowe. Swoją drogą co jakiś czas dostaję dostęp do systemu, który sprawdza takie starocie jak list.dsbl.org czy rangers.eu.org - nie istnieją od lat.
zrobiłem aktualizację systemu (Ubuntu 9 Jaunty Alpha) -> przestał działać dźwięk
w logach była taka piękna linijka idealna do googlowania hda_codec: Unknown model for ALC883, trying auto-probe from BIOS... -> kilka tysięcy wyników głównie o kombinowaniu z wpisami options snd-hda-intel model= w pliku /etc/modprobe.d/alsa-base czytam... czytam... czytam... czytam... czytam... 2h wklepałem w google typ mojej karty dźwiękowej ALC889A pierwszy wynik: dodaj usera do grupy audio zrobiłem, zadziałało a już się godziłem z myślą o ściąganiu i kompilowaniu ALSA
Spam jest zły
Spamerzy zmuszają do inwestycji w filtry antyspamowe i antywirusowe, co podraża koszt działania hostingów.. Angażują czas adminów. Straty sięgają milionów dolarów. Ale jak xhejn na takim hostingu za stówę rocznie spamer jest klientem to xhejn jest on świętą krową i nie można go wywalić. A admini wtedy zostawiają moralność w domu. Jakim prawem żerują na pracy ludzi tworzących filtry antyspamowe skoro przyczyniają się do zwiększenia ilości spamu?
spam-friendly easyISP.pl
W dzisiejszych czasach nie ma miejsca w Internecie dla adminów, którzy zostawiają kręgosłup moralny w domu.
Tak sobie obserwuję logi serwera DNS
A konkretnie flood DNSowych zapytań ./NS do niego. I to nie tylko ja - wklepcie to w Google.
Był to DNS Amplification Attack. Atakujący wysyła sfałszowany pakiet UDP (fałszowany jest źródłowy adres IP) do serwera, który odpowiada listą root nameserwerów. O ile pytanie jest małe to odpowiedź jest bardzo duża. Stąd też "amplification" - atakujący ze słabym łączem powoduje DDOS.


![strona http://nospam-pl.net/ [Nospam-PL.NET]](banners/nospn_125x60_2.png)
