Вот что я сделаю:
Добавлено: 28 окт 2008 18:15
Предыстория:
сегодня на мой e-mail повалили письма типа(и аналогичные):
Их много. Это значит, что появился спамер, который в качестве обратного адреса вбил мой и от моего имени рассылает спам. Типа решил мне лично досадить. Почему имеено такой вывод... Потому, что обычно тактика спамера заключается в динамической смене исходящего адреса. В данном случае во всех письмах письмах адрес мой. Из последних событий и чёткого знания моего окружения и моих предыдущих действий я делаю вывод, что отношение в этому спаму имеют люди, заходящие сюда на форум. Собственно моё обращение именно к ним, но публичное, чтобы и другие знали(боялись?).
Итак, что я сделаю:
Я уже вычислил источник писем. это польский сервер с адресом 78.88.8.216. Он прикрыт не плохим шлюзом, но это не имеет значения.
За пул адресов ответввенен VECTRANET. Я напишу ему письмо и кому-то конкретному дадут по голове.
Вот и всё.
Почему я уверен, что в этом виноват не мой сервер? Потому, что этот сервер мой. Я там хозяин, мои руки настраивали там почту и фильтры, я знаю его адрес, я вижу его логи. Мне ничего не стоит отключить адрес и сделать другой. Это меньше десяти секунд, но пока есть как есть.
Товарищ, тебя вполне можно найти, даже если ты используешь распределённую систему с большим колличеством скомпрометированных хостов в разных странах. Да, в последнем случае это будет трудно, но не невозможно. Ты только пробуди желание отбросить лень...
P.S. просто я много лет админ.
сегодня на мой e-mail повалили письма типа(и аналогичные):
Код: Выделить всё
The original message was received at Tue, 28 Oct 2008 13:34:35 +0600
from 78.159.44.30.freenet.com.ua [78.159.44.30] (may be forged)
----- The following addresses had permanent fatal errors -----
<ianrt@online.sinor.ru>
(reason: 550-Mailbox unknown. Either there is no mailbox associated with this)
----- Transcript of session follows -----
... while talking to localhost:
>>> DATA
<<< 550-Mailbox unknown. Either there is no mailbox associated with this
<<< 550-name or you do not have authorization to see it.
<<< 550 5.1.1 User unknown
550 5.1.1 <ianrt@online.sinor.ru>... User unknown
<<< 503 5.5.1 No recipients
Их много. Это значит, что появился спамер, который в качестве обратного адреса вбил мой и от моего имени рассылает спам. Типа решил мне лично досадить. Почему имеено такой вывод... Потому, что обычно тактика спамера заключается в динамической смене исходящего адреса. В данном случае во всех письмах письмах адрес мой. Из последних событий и чёткого знания моего окружения и моих предыдущих действий я делаю вывод, что отношение в этому спаму имеют люди, заходящие сюда на форум. Собственно моё обращение именно к ним, но публичное, чтобы и другие знали(боялись?).
Итак, что я сделаю:
Я уже вычислил источник писем. это польский сервер с адресом 78.88.8.216. Он прикрыт не плохим шлюзом, но это не имеет значения.
За пул адресов ответввенен VECTRANET. Я напишу ему письмо и кому-то конкретному дадут по голове.
Вот и всё.
inetnum: 78.88.0.0 - 78.88.15.255
netname: VECTRANET
descr: Broadband users of VECTRA S.A.
country: PL
admin-c: MZ805-RIPE
tech-c: KG733-RIPE
status: ASSIGNED PA
mnt-by: VECTRANET-MNT
mnt-lower: VECTRANET-MNT
mnt-routes: VECTRANET-MNT
source: RIPE # Filtered
person: Marcin Zwierzchowski
address: Vectra S.A.
address: Al. Zwyciestwa 253
address: 81-525 Gdynia
address: POLAND
phone: +48 58 6248352
e-mail: m.zwierzchowski@vectra.pl
nic-hdl: MZ805-RIPE
mnt-by: VECTRANET-MNT
source: RIPE # Filtered
person: KAROL GORALSKI
address: Vectra S.A.
Al. Zwyciestwa 253
81-525 Gdynia
phone: +48 58 6248352
e-mail: k.goralski@vectra.pl
nic-hdl: KG733-RIPE
mnt-by: VECTRANET-MNT
source: RIPE # Filtered
% Information related to '78.88.0.0/20AS29314'
route: 78.88.0.0/20
descr: Vectra Technologie S.A. -= BIALYSTOK =-
descr: For abuse: abuse@vectranet.pl
origin: AS29314
mnt-by: VECTRANET-MNT
source: RIPE # Filtered
Почему я уверен, что в этом виноват не мой сервер? Потому, что этот сервер мой. Я там хозяин, мои руки настраивали там почту и фильтры, я знаю его адрес, я вижу его логи. Мне ничего не стоит отключить адрес и сделать другой. Это меньше десяти секунд, но пока есть как есть.
Товарищ, тебя вполне можно найти, даже если ты используешь распределённую систему с большим колличеством скомпрометированных хостов в разных странах. Да, в последнем случае это будет трудно, но не невозможно. Ты только пробуди желание отбросить лень...
P.S. просто я много лет админ.