Router

Nagy Endre gumo at lucifer.kgt.bme.hu
Mon Apr 5 10:53:16 CEST 2004


> Nekem, mint egyszerű (l)usernek ez nem tűnik jó megközelítésnek. Pl. ha már
> az SMTP szerver ismeri a feketelistás címeket és, ha már amint írják:
> "A DSBL listakat folyamatosan figyeljuk, es kezdemenyezzuk az IP cimek

Maguk a DSBL es tarsai a hulyesegek :( Sitty-sutty tiltolistara lehet
vagni akarkit, es utana a fel vilag nem hajlando vele levelezni (marmint
a vilagnak az a paranoias fele, aki beallitja a DSBL szurest).

A szolgaltatok tul sok mindent nem tudnak ez ellen tenni, mivel a DSBL-t
nem erdekli, hogy vannak a vilagon dinamikusan kiosztott IP cimek is.
A legtobb, amit a szolgaltato tehet, hogy o maga nem szur DSBL alapjan.
Persze lehet meg sok mindennel probalkozni (tiltott cimeket nem
kiosztani, ha erre lehetosege van az ISP-nek; spammereket es open
relayeket sajat hataskorben merni; DSBL listarol leszedni a cimeket),
de hat ezek messze nem tokeletes megoldasok.

> eltavolitasat a DSBL listarol", akkor azt is megtehetnék, hogy ezt az infót
> házon belül is "újrahasznosítják" és nem adnak ki nekem egy használhatatlan
> címet. Vagy legalább ne adják vissza ugyanazt a címet egy percen belül a
> tizedik reconnectre is. Te ezt biztosan biztonsági résnek látnád. Erre azt

1. Az ISP-nek veges szamu IP cime van. Egy spammer pedig akarhany IP cimet
tiltolistara tehet. Akkor az ISP mit oszt ki a vegen?
2. A cimeket (a fixeket kiveve) altalaban az access routerek osztjak.
Nekik nem lehet megmondani, hogy nezzek mar meg ugyan elotte a DSBL-ben,
MAPS-ban, RBL-ben, DNSBL-ben, meg a 600 masikban, hogy epp tiltva van-e.
(Ha radius szerverrel osztanak a dinamikus cimeket, azt is kemenyen meg
kellene ehhez valtoztatni.)

> gondolom, hogy ha valaki spammol, akkor nem a címet, hanem az accountot kéne
> tiltani. Azt büntetni, aki spamol, nem pedig jól odacsapni úgy általában,
> hogy a hálózati partnereknek kedvében járjon.

Pont ez a baj, hogy a DSBL-szeru listak nem usert tiltanak, hanem IP-t.

A Datanet ettol fuggetlenul nekem is a bogyomben van, hetekig nem ment at
egy rendelesem, mert a nagyon okos virusszurojuk virusnak nezte a gerbert.
De csak .zip kiterjesztessel, a .tar.gz mar atment ugyanaz... Azt nem
tartom elfogadhatonak, hogy az uzleti elofizetoik bejovo levelezeset a
megkerdezesuk nelkul szurjek.

Gumo



More information about the Elektro mailing list