duginov: (low)
[personal profile] duginov
Бляха Муха!!!

Мало мне было вчера секса со вторым сервиспаком, как сегодня кабельный провайдер прикрыл 25й порт для всех почтовых серверов кроме их собственного. В результате не могу почту отправлять через свой мейл-сервер. А других вариантов нет ибо с лаптопом работаю из разных точек и прописать этот долбанный оптимум онлайн в качестве единственного мейл-сервера не могу. Мой хостинг вроде обещал открыть 26й порт, на что вся надежда.

А в суппорте оптонлайна мне цинично сказали - апгрейдься до бизнес-аккаунта - откроем. :(
Суки. Суки. Суки.

"секс, секс - как это мило!"

Date: 2004-08-20 10:24 am (UTC)
From: [identity profile] dphq.livejournal.com
Microsoft.Windows.XP.Corporate.Edition.SP2.Integrated.INTERNAL-MaGE
нужно?
From: [identity profile] duginov.livejournal.com
Microsoft.Windows.XP.Corporate.Edition.SP2.Integrated.INTERNAL-MaGE

что ЭТО?
From: [identity profile] dphq.livejournal.com
ну…
люди со всех сил старались вложить смысл контента этой папки в её названии.

винда с вшитым сервиспаком №2, вес около 650 метров.

RELEASE NOTES
SUPPLIER.....: Joe
CRACKER......: Joe Mamma
PACKAGER.....: Joe Daddy
RELEASE DATE.: 08/06/2004
RELEASE SiZE.: 1 CD
CRACK TYPE...: CDkey
Release Type.: APP
OS...........: WinALL

LEGAL DISCLAIMER:

It is against the law to reproduce copyrighted material for the purpose of
selling it to third parties. US Law only allows for you to make one backup
copy of any software or media for personal and archival purposes, which is
the ONLY intended use for this software. This program is not meant for
those who intend on breaking copyright laws. In no way will we be held
responsible if you do. Any other use of this software is strictly
prohibited.
From: [identity profile] duginov.livejournal.com
не спасибо, я ж таки сумел SP1 починить. Пока все работает - трогать больше не буду. Тем более, что SP2 закрывая старые дыры, открывает новые. Нунах.

Date: 2004-08-20 01:04 pm (UTC)
From: [identity profile] uzito.livejournal.com
А у меня все мило поставилось на двух разных машинах и работает.
Никаких проблем. Убивалка попапов рулит!

Date: 2004-08-20 01:27 pm (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
сегодня кабельный провайдер прикрыл 25й порт для всех почтовых серверов кроме их собственного

Дим, ты меня извини - но это давно уже пора сделать всем провайдерам по всему миру. Ибо количество спама превысило уже всякие разумные пределы:

=====
woody:/home/alexnest# cat /etc/exim/spammers.reject | wc -l
8353
=====

И это только у меня более 8 тысяч хостов навсегда занесено в блэклист как спаммеры. А есть люди, у которых там десятки тысяч. И которые баннят не отдельные хосты, а сразу подсетками. И правильно делают. Поскольку, например, подавляющее большинство хостов, имеющих в своем названии паттерны *dialup* и *dsl* - потенциальные источники спама: как правило, это не сильно... кхм-кхм... скажем так - квалифицированные домашние пользователи. Первый же троян (а он цепляется тривиально) - и опаньки, через товарисча поехал "penis enlargement". Оно надо такое?!

Понимаю, что неудобно, коли прикрыли, да. А спам получать тоннами - намного радостнее?!

Date: 2004-08-20 01:41 pm (UTC)
From: [identity profile] duginov.livejournal.com
Неудобно? Да это вообще кранты для мобильных пользователей!
Представь себе, что у тебя есть домашний емейл, рабочий емейл только. Два аккаунта. Хотя у миллионов людей их не два а три и более. Представь себе, что ты со своим лаптопом хочешь отправлять почту из дома, на работе, и например в командировке. Если каждая из сеток будет тебя принуждать пользоваться только ее собственным SMTP-сервером, то сколько раз на дню ты будешь менять адрес SMTP в нескольких аккаунтах? Не вспотеешь? Я согласен, что со спамом надо бороться, но блин палку-то перегибать не надо? А то так скоро можно все порты вовсе позакрывать - спама не будет точно.

Date: 2004-08-20 01:50 pm (UTC)
From: [identity profile] duginov.livejournal.com
Не в тему. Саш, что можешь сказать судя по спецификации о вот такой железке?
http://www.broadxent.com/products/8120.asp#feature

Date: 2004-08-20 01:52 pm (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
Согласен, неудобно. Правда, мне проще - я сам себе админ почтового сервера нашего домена. Поэтому если мне что-то перекроют дома - я просто подниму на рабочем серваке еще один exim, который будет отвечать на левом порту и принимать почту. Естественно, с авторизацией (он и сейчас с авторизацией).

Но со спамом нужно что-то делать, причем делать радикально. Даже для меня, как пользователя, мои стандартные 50-70 писем спама, которые я получаю за сутки - довольно серьезная проблема. А ты попробуй оценить, сколько на этом теряют провайдеры... Поэтому я их тоже понимаю.

P.S. Вот только не очень понимаю, зачем менять при переезде адрес SMTP во всех аккаунтах. Тебе доводится отправлять почту сразу со всех имеющихся у тебя адресов? А смысл?!

Date: 2004-08-20 01:57 pm (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
Одно могу сказать буквально с разбегу: ДИКО дорого. 200 баков!! Производители что - о#$ели?!
Трудящийся у меня дома уже полгода D-Link DSL-504G, умеющий все то же самое, один-в-один - в Москве сейчас стоит около $80. Вот сам и суди.

Date: 2004-08-20 02:06 pm (UTC)
From: [identity profile] duginov.livejournal.com
с двух аккаунтов отправляю почту ежедневно. через день - с трех, а иногда и с четырех. Один - аккаунт у клиента, второй - офисный, третий - личный, четвертый - тоже личный, но с него я общаюсь не с друзьями, а с организациями, роботами и на него же получаю 90% спама :)
Твои 50-70 спамовых писем в день - это мелочи. У меня их получается нынче до 500. Особенно ужасно это на дайлапе. Если не висеть на нем постоянно и не забирать почту каждые 3 минуты - за полдня наваливают столько, что по дайлапу минут двадцать сливать.

Date: 2004-08-20 02:11 pm (UTC)
From: [identity profile] duginov.livejournal.com
нуууу 200 - это рекомендованная цена. Рекомендовать они могут что угодно. Мне его провайдер дает за $125.

Про D-Link DSL-504G ты у Экслера читал? Врет???
http://exler.ru/expromt/17-08-2004.htm

Date: 2004-08-20 02:16 pm (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
Читал. Не могу сказать, что совсем уж врет - D-Link в настройке штука действительно капризная и не всегда понятная. Но вот зависаний его я точно ни разу не видел. Хотя сижу на том же Стриме. Более того - я на D-Link и переполз-то с ZyXEL Prestige 630 ADSL USB после того, как безумно устал от регулярных висов последнего, причем на ровном месте. И D-Link исправил положение.
А вот насчет того, что греется 504-й, якобы, безумно - фигня полная. Только что положил на него руку - на корпусе градусов 35 отсилы.

Date: 2004-08-21 03:25 am (UTC)
From: [identity profile] bizam.livejournal.com
Шур, не езди в Америку! Пропадешь! Там нефига делать с совковым мышлением!
Блин!!! Если кто-то спамит, пусть с ним и разбираются! Я-то за что должэен страдать?
У меня... мало того, что я должен постоянно почту перенастраивать, ибо сервер провайдера часто ложится!
У меня вообще есть места, в которые я могу послать только с авторизованного сервера!
И они мне проблемы создают немеряные!

Date: 2004-08-21 03:38 am (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
Блин!!! Если кто-то спамит, пусть с ним и разбираются!

Борь, а тебе известен способ достоверно найти того, кто спамит? Поделись, плз. Я поговорю с нашей службой безопасности, изложу им методы поиска, они найдут, культурно поговорят - и товарисчи еще долго будут вспоминать этот разговор каждый раз, как будут срать садиться. До тех пор, пока не заживут переломанные ребра.

Но ты сам прекрасно знаешь, что покуда обычный smtp не предусматривает авторизации - "разобраться" со спаммерами (и даже просто найти их) практически нереально. Поэтому приходится действовать способом "помашем шашкой".

У меня... мало того, что я должен постоянно почту перенастраивать, ибо сервер провайдера часто ложится!
У меня вообще есть места, в которые я могу послать только с авторизованного сервера!
И они мне проблемы создают немеряные!


Ты, вроде, админ? Подними у себя еще один МТА на нестандартном порту. Работающий по asmtp. И посылай через него почту, сколько твоей душе будет угодно. И откуда угодно.

Date: 2004-08-21 03:43 am (UTC)
From: [identity profile] bizam.livejournal.com
А неужели провайдер (если логи ведет) не может определить, кто спаммил, если к нему обратиться?

Кстати, что есть asmtp? Я почтой мало занимаюсь...

Date: 2004-08-21 04:42 am (UTC)
From: [identity profile] cybernatic-cat.livejournal.com
А неужели провайдер (если логи ведет) не может определить, кто спаммил, если к нему обратиться?

Борь, ты точно админ?! ;)
Абясняю. Вот есть некий пидор, желающий заработать рассылкой спама. Для начала он покупает пакет "Все для хакера", находит там тулзу, рассылающую троянов. Разбрасывает этих самых троянов почтой - пользователям, сидящим под разными провайдерами. Эффективность поражения - примерно процентов 80, судя по уровню интеллекта "простых пользователей". Результат: на херовой толпе простых пользовательских хостов (xDSL, dialup, cable...) троянцы поднимают smtp-сервера. Одноразовые, как правило, до перезагрузки - зачем светиться, если позже можно затроянить другую порцию леммингов...

А дальше все просто. Берем тулзу для массовой рассылки с того же диска "Все для хакера" - и отправляем через затрояненные хосты столько писем, сколько нам нужно. Провайдеры даже не почешутся: во-первых, исходящий траффик традиционно бесплатен и редко контролируется (а зачем - ADSL несимметричен, гигазы по каналу "вверх" не закачаешь); во-вторых - рассылка ведется "веером", а не через один-единственный хост. Подумаешь, пользователь послал в разные адреса полсотни писем... Может, нужно ему. Потом другой пользователь, сидящий под другим провайдером... И т.д.

И вот попробуй найди источник. В смысле - того, кто затроянил и потом использовал. Абсолютно нереально.

Кстати, что есть asmtp? Я почтой мало занимаюсь...

Authenticated Simple Mail Transfer Protocol. SMTP, но с авторизацией логином и паролем. Позволяет легко пускать на свой MX своих юзверей из любой точки мира, не превращаясь при этом в open relay.

Date: 2004-08-21 05:16 am (UTC)
From: [identity profile] bizam.livejournal.com
1. Я - спец. админ. 90% времени у меня уходит на поддержку звука. Остальное - как сложится.
2. Ты все правильно рассказываешь, но... мне-то что делать? Я готов им дать расписку, что не буду спамить. И потом - они готовы разрешить 25 порт тем, кто платит за внешний IP.
3. Я не прошу выход по 25 вообще, мне нужен доступ к конкретному серверу.
4. Достаточно отловить и посадить за нанесение ущерба с полдесятка спамеров, и поток резко сократится. А пока - с ними борются за мой счет.
5. По поводу ASMTP и всего, что с этим связано! Я - ТОРМОЗ!!!

Date: 2004-08-21 05:37 am (UTC)
From: [identity profile] bizam.livejournal.com
О! Все сразу и сделал. Лишние минут 5 ушли на воспоминания о том, как поднять виртуальный дополнительный SMTP-сервер на кластере. :-)

Date: 2004-08-21 11:41 pm (UTC)
From: [identity profile] bizam.livejournal.com
Вчера по совету Нестеренко (см. комментарии к этомуц посту) открыл себе парольный доступ на порт 24525 на свой сервер.
Если хочешь - могу тебе сделать там аккаунт.
И будешь ходить на этот порт со своего ноута. И отправлять через него.

Date: 2004-08-23 06:56 am (UTC)
From: [identity profile] duginov.livejournal.com
сделай если не трудно. подробности - аськой.

December 2015

S M T W T F S
  12345
6789 101112
13141516171819
20212223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 20th, 2026 05:32 am
Powered by Dreamwidth Studios