четверг, 16 апреля 2009 г.

SpamHaus.com? Спамер по названию...

208.87.148.0/23 is listed on the Spamhaus Block List (SBL)
16-Apr-2009 13:00 GMT SR01
spamhaus.COM problem TLD squat

В двух словах - история такая, когда то спамеры купили этот домен (spamhaus.com) и распространяли оттуда фейковый блэклист. Рьяные и не совсем грамотные админы вносили этот блэклист в свои службы и получали в итоге кучу ложных срабатываний.

Прошло время, домен от спамеров ушел. Его купил кто-то сдуру. В итоге домен забанили (включая всю подсеть) просто за его имя. ИМХО, новому владельцу есть смысл жаловаться в ICANN на деятельность SpamHaus.

Национальный вопрос в борьбе со спамом

Ref: SBL74799
75.126.196.154/32 is listed on the Spamhaus Block List (SBL)
16-Apr-2009 08:12 GMT SR04
Months of spammer hosting (escalation)
Ukrainian run or owned or managed Canadian host - home to many of the world's worst cybercrime gangs.

А вот и еще одно идиотское обоснование - Украинцы содержат Канадский хостинг, где хостятся кибер бандиты. Примеров нет, просто SpamHaus страшно не любит русских и украинцев.

Достаточно заглянуть в их список ROKSO - сплошные наши граждане.

Из опыта общения со SpamHaus становится ясно - если вы вдруг обмолвитесь, что вы русский - все, ярлык Cybercriminal Gang будет на вас повешен однозначно.

И все же интересно, что за ресурс такой SpamHaus банит за спам?

http://www.velcom.com/

Оппа... Да это же просто хостер!

среда, 15 апреля 2009 г.

Вы предоставляете бесплатные странички? Спамер!

Есть такой польский ресурс (а-ля narod.ru), предоставляет всем желающим вытворить свою персональную веб страничку.

http://www.interia.pl/

С сегодняшнего дня этот ресурс объявлен спамерским, и не просто спамерским, а жутким ROKSO

Ref: SBL74768
217.74.65.160/29 is listed on the Spamhaus Block List (SBL)
Massive free website as redirector abuse

Почему? Да потому что на нем были открыты более 20 страниц с редиректами на другой ресурс c помощью тега META REFRESH или JavaScript, с указанием на которые и был разослан китайский спам.

Теперь, пока владельцы этого ресурса не вычистят все эти странички они не смогут отправлять свою почту и вполне вероятно, что будут иметь проблемы со своим хостингом.

Я понимаю, что предложат наши "страусы-хостеры" - следите за своим контентом и у вас не будет проблем. Но задумайтесь сами - у вас более десятков тысяч постоянно редактируемых веб страниц. Вы что, должны все их отслеживать?

И самый главный вопрос - каким образом блокирование этого ресурса сократило поток спама?

Подумали внимательно? Правильно - никаким! Спам уже разослан, вы получили его себе в ящики, а вот пользователи и владельцы польского narod.ru будут огребать проблемы по полной программе.

среда, 8 апреля 2009 г.

Your website is down

Был такой ресурс FreeHyperSpace.com и нет его более. Не хотят в SpamHaus, чтобы были хостеры, хостящие ваши домашние странички бесплатно. Кто им за это платит? Задумайтесь сами. А пока можете почитать текст объявления на английском языке:

To our users,

This is no longer servers maintenance message. Your website has been shut down by Spamhaus - a gang of international criminals. You are wondering why this happened. Well, Spamhaus is operated by big corporations and these people want small companies like you and us out of the Internet business. They donate money to them for doing so. They say all your hardwork is bullshit and spam.You can read more about this gang here.

What can we do now? Not much you can do but complain everywhere you can and tell this story to the others. If you have anything to tell us we can always be contacted via this contact form. We are sorry for any inconvenience.

We will keep you updated on this page.
--
Truly yours,
FreeHyperSpace.com Team

четверг, 26 марта 2009 г.

С ног на голову... Пара слов для трусов.

Повстречал в сети, везде цитируемое высказывание Алексея Тутубалина, специалист по антиспам-технологиям. Вам следует внимательно прочесть его и вдуматься в то, о чем он говорит:

"Они приставляют вам к виску пистолет и заставляют выполнить некие требования. Но в цивилизованном обществе сложилось мнение, что если требования не выполнили, а заложников расстреляли, то виноваты не террористы, а те, кто не выполнил требования"

Не такая ли политика и привела к тому, что российским (да и американскими) бизнесменами управляет горстка кибер террористов из Британии?

Вообще то во всем цивилизованном мире сложилось несколько другое отношение к террористам - с ними не торгуются, их уничтожают. Безжалостно и беспощадно. Надо ли цитировать В.В.Путина с его бессмертными сортирами в которых и надо мочить террористов?

Надо ли напоминать, к чему привела Ваша тактика в далеких 70х?

Уважаемый Алексей, очень хочется Вам сказать, что если бы все поступали так, как Вы сказали, то Беслан был бы для нас обыденным явлением, чем то вроде дождя или грозы. Чего уж проще - захвати школу, возьми заложников и попроси чего нить... Снять Лужкова, миллион долларов, сместить Ющенко, вечный бесплатный проезд в такси. И Вы будете давать? Ну да, не дай бог, погибнут заложники... И таких будет много, если будут давать, а не уничтожать.

Все что Вам надо было, так это в 2004-2006м году дать отпор вымогателям и террористам и начать внедрять новые почтовые протоколы и антиспам решения, да и плюнуть на эти списки с большой колокольни.

Но вы дали террористам палец, а вам в итоге откусили руку, лишив права на свободу слова и права соблюдать законы собственной страны. Вы подчиняетесь криминальной групке, которая основана вот этим человеком, тем самым вы сами становитесь на путь криминала и беспредела.

Мне страшно представить, что было бы, если бы вы были в числе ответственных людей, решавших проблемы в Беслане, Грозном и захвате заложников в "Норд-Ост". Но, спасибо что Вас там не было.

Раз Вы оказались мелким трусом, значит придется нам самим решать эту проблему. Может быть в результате пострадают невинные, как сайты, так и трусливые хостеры и такие специалисты, как вы. Но так дальше продолжаться не может.

Мы не собираемся потакать террористам, диктующим свое частное мнение, с угрозами применить силу.

Патовая ситуация, в которой всегда есть проигравший

Настало утро очередного дня, вы пытаетесь открыть вебстраничку Вашего ресурса и обнаруживаете, что он недоступен. Всякое конечно бывает, может сервер надо перегрузить?

Звоним нашему хостеру:

- Здравствуйте, у меня проблемы с нашим сервером, не откликается.
- Добрый день, мы уже отослали Вам письмо. Ваша машина была выключена по жалобе из SpamHaus, вы попали в списки SBL, как рассылающие спам. Мы вас отключили

- Простите, у вас имеются доказательства? Мы ничего не рассылали!!!!
- Вы попали в список SBL - разбирайтесь со SpamHaus, мы должны выключить Вашу машину.

... немая сцена, хостер машину выключил, Вам маячит изучать английский язык и на ломаном диалекте общаться с некой организацией, о существовании которой Вы и не подозревали ...

Естественно, что Вы даже и не подозреваете, что Вы сейчас натворите!!!

Вы, ломая язык, пишете письмо в SpamHaus с просьбой удалить Вас из списка по причине того, что никакого спама вы не рассылали.

Проходит около суток. Вам приходит ответ, мол так и так, был получен спам, в котором присутствует ссылка на Ваш ресурс. Поэтому они считают Вас спамером и требуют прекратить спамить, иначе никаких удалений записей из SBL не будет.

Вы опять пишете письмо, что это ошибка и Вы спам не рассылаете. Но эти люди не хотят Вас и слышать. Через некоторое время они бросают с Вами общаться, ссылаясь на их Policy, который гласит, что общаться с ними по поводу удаления записи из SBL должен .... ваш хостер!

Проходит двое суток - сервер отключен, как решать сложившуюся ситуацию - непонятно.

Звоним опять хостеру:

- Здравствуйте, я такой-то, такой-то. У нас проблема с SpamHaus (выучили уже?). Они говорят, что общаться по поводу удаления записи должны Вы.
- Хорошо, мы с ними свяжемся.
- Они утверждают, что мы якобы разослали спам, но мы этого не делали!!!!
- Хорошо, мы им об этом скажем.

Проходят сутки.

- Мы связались со SpamHaus, они утверждают, что вы продолжаете рассылать спам и требуют, чтобы мы разорвали с вами все отношения. Поэтому нам следует решить вопрос о разрыве договора на хостинг.
- Вы понимаете, что мы спам не рассылаем?!!!!
- Мы то Вам верим. Но вот SpamHaus говорит, что рассылаете. Удалить запись мы не можем, а поэтому нам стоит разорвать с Вами договор.

Шоковое состояние. Вы злы на спамеров, которые принесли Вам кучу проблем, пытаетесь понять хостера, который отключил Ваш сервер, понимаете разгневанных соседей по Вашему серверу, у которых почта не уходит, понимаете всех... Но что делать Вам?!

В итоге вы разрываете договор и идете к другому хостеру. Если спамеры оставят Вас в покое, то такая ситуация не повторится. Но если спам будет продолжаться, когда вы перенесете сервер на новый адрес, а SpamHaus задумает поискать его снова, то Вы снова окажетесь в такой же ситуации.

На третий раз Вас внесут в список ROKSO. И тогда с Вами хостер не будет разговаривать. Будет безапелляционное - Вы спамер, мы не хотим вас видеть.

Вот такая ситуация...

Кто же в ней виноват? И почему так произошло?

Виноват в ней не спамер, не SpamHaus, а хостер! Он нарушил условия своего же договора.

Все дело в том, что если хостер плюнет на этот список, то через неделю или месяц он будет занесен в этот список целиком, как хостер, потакающий распространению спама. И пострадают его клиенты, которые побегут от него как крысы с тонущего корабля. В вашем же случае он просто согласен расстаться с некой суммой денег, которую вернет Вам полюбовно. Естественно, что из двух этих зол хостер выберет наименьшее - вернуть вам деньги.

К счастью для хостера, мало кто знает законы страны, в которой они проживают. А уж договора не читает никто - хостинг дали, работает, да и ладно!

Листаем (пока что любой!) договор:


  • Хостер не отвечает за проблемы возникающие на третьей стороне или по вине третьих лиц.

    Что это означает? Если упадет канал у аплинка, или вы не можете через него доступиться куда то по причине проблем или дури этого третьего узла, то хостер не несет ответственности. Из чего можно сделать простой вывод - хостер не обязан отвечать за то, что провайдер третьего узла, куда Вы отправляете электронную почту не желает ее принимать.

    Исходя из этого пункта можно сделать вывод, что хостер может послать вполне законно любую претензию относительно жалоб - "моя почта не доходит". Он от этого защищен.

  • Согласно законов РФ, в условия договора не могут быть привлечены третьи лица, на действия которых вы никак не можете повлиять.

    Что это означает? Не может человек с улицы попросить разорвать Ваш с Хостером договор только потому, что Вы ему не нравитесь.

    Если он считает, что Ваше действие противоправное, то для этого есть суды и соответствующие органы. Но даже это не играет роли, поскольку....

  • Хостер не несет ответственности за размещаемый Вами контент.

    На сегодня это уже не пункт договора, а уже вполне ощутимый закон. Не могут хостера осудить за то, что вы разместили нелегальную информацию или содержимое, противоречащее законам РФ. Его лишь могут привлечь как свидетеля, и не более того.

  • Разрыв договора осуществляется в письменной форме с уведомлением за ... дней.

    Вам должны прислать письмо, с указанием пунктов договора, которые Вы нарушили. И у вас есть, согласно ЗоЗПП, как минимум 15 дней с момента получения на оспорение этих пунктов и отказаться от разрыва договора.

    В этом случае (не вы!), а хостер обязан обратиться в суд, поскольку он является инициатором разрыва договора, и решить этот вопрос уже судебным порядком.

  • Если хостер окажется глупым и не дай бог, где скажет публично, что вас отключили, поскольку вы спамер, то открывайте УК и изучайте статью о клевете.

    Очень занимательное чтиво.

Итак, что же Вам делать?

  • Изучить Ваш договор с хостером
  • Обратиться к юристу
  • Если Вы - частное лицо, то прямая дорога в Общество Защиты Прав Потребителей и в РосПотребНадзор
  • Вы можете оставить у нас на сайте свое желание учавствовать в коллективном иске. В этом случае иск к хостеру будет более весомым, вплоть до отзыва лицензии. А это уже не шутки.

Блокируем 99.2% спама. И без черных списков!

Согласно последнему тестированию независимой лаборатории ICSA (International Computer Security Association), комплекс защиты корпоративной электронной почты IBM Proventia Network Mail Security блокирует 99,2% спама, говорится в сообщении корпорации IBM.
По информации IBM, устройство защиты корпоративной почты IBM Proventia Network Mail Security, разработанное подразделением IBM Internet Security Systems, тестировалось с настройками по умолчанию и при этом отфильтровало 99,2% спама.

«Многие компании в России испытывают недоверие к системам антиспама, поскольку они уже имеют подобные решения, но те все равно пропускают почтовый «мусор». Этот тест доказывает, что продукт IBM ISS является надежной защитой от спама. Он избавляет наших клиентов от нежелательных писем, в том числе и на русском языке, в чем они убеждаются, начав использовать Proventia Network Mail Security», - прокомментировал результаты тестирования Денис Батранков, консультант по информационной безопасности IBM в России и СНГ.

Особенностью использования продукта IBM является комплексность защиты всей электронной почты предприятия, в результате предотвращается проникновение вирусов, фишинг и даже утечка информации, пояснили в IBM. Все это достигается работающими совместно модулями сигнатурного и поведенческого антивирусов, веб-фильтрации и почтового firewall. Кроме того, электронная почта защищена встроенной в продукт системой предотвращения атак (IPS).

Сегодня IBM предлагает свое комплексное решение по защите электронной почты в виде виртуального устройства (virtual appliance). Виртуальный образ свободно доступен на сайте MyISS и на сайте VMware. Демонстрационную или полную лицензию как для виртуальной, так и для аппаратной версии продукта можно запросить у любого партнера IBM ISS в России и странах СНГ.

http://safe.cnews.ru/news/line/index.shtml?2009/03/26/341997

вторник, 24 марта 2009 г.

Как работает SpamHaus?

Методика работы SpamHaus построена на формировании черных списков, которые ведут их волонтеры. В список заносится некий IP адрес, который замечен или подозревается в ответственности за спам.

Вот тут следует сделать упор на слово "подозревается". Почему? Потому что после того, как появились ботнет сети, блокировать узлы рассылки спама стало невозможным. Любой компьютер, пораженный вирусом, в сети интернет может рассылать спам.

Соответственно стали блокировать узлы, на которые ссылается реклама в письмах. Зачастую без приведения доказательств в принципе.

Далее - хостеру предлагается разорвать все отношения с этим клиентом и удалить вебсайт/DNS и все предоставляемые услуги незамедлительно. Редко когда удается путем мирных переговоров что-то решить. SpamHaus абсолютно невменяем. Письма от них - это всегда односторонний ультиматум. И хостеру ничего не остается, кроме как взять и снести этот злополучный ресурс. А иначе хостеру грозят закрыть всю его подсеть целиком.

SpamHaus никогда не будет разбираться - вы это разослали спам, или кто-то другой. Раз в спам письме есть ссылка на Ваш ресурс, значит Вы - спамер! И вас надо искоренить, как класс. Все. Точка.

К чему это все может привести? Чуть позже мы опубликуем полное и детальное руководство о том, как можно легко и дешево вынести любого вашего конкурента в сети интернет. А заодно опубликуем списки хостеров, которые дрожжат, когда слышат три буквы - SBL.

Ну и поговорим о истории, о том, как изменилась политика русских хостеров за последние два-три года и что на это повлияло.

понедельник, 23 марта 2009 г.

Пытаемся понять, что плохого в спаме?

Скачиваю почту. У меня более 100 сообщений с предложениями что-то удлиннить, что-то увеличить, посмотреть порно, заказать рекламную рассылку, купить недвижимость на багамах... Список довольно внушительный. Я этой рассылки не заказывал, но и не платил за нее.

К слову надо сказать, что весь этот мусор у меня находится в папочке SPAM, поскольку Bayes фильтр, встроенный в программу The Bat! замечательно фильтрует эту почту. Прорывается от силы 1-2% от всех спам сообщений.

Изучая спам, я давно уже пришел к выводу, что он мне не мешает. Более того - можно легко понять, кто и зачем его рассылает.

  • 40% - это будут фишинг сообщения, направленные на то, чтобы обмануть вас и заставить расстаться с деньгами ничего не получив взамен. Это мошенники. Действуют незаконно и вполне могут быть пойманы, было бы желание.

  • Еще 40% - это предложение купить циалис, виагру и прочую медицинскую дребедень. На кого рассчитано? На людей весьма озабоченных. Зачастую это тоже мошенники. И по большей части мошенники они и по вине того же SpamHaus (об этом я скажу ниже).

  • 10% - это предложение услуг от самих спамеров. Причем не от профессиональных спамеров, а от начинающих или мелких.

  • Все что осталось - это рекламные предложения, которые были заказаны у спамеров вполне реальными фирмами.

И что в сухом остатке? Получается из всего спама рекламой является от силы 10-20%, остальное - это мусор, зачастую криминальный и незаконный. Более того, ответственных за эту незаконную деятельность поймать проще простого - у них есть адреса, фамилии, номера счетов в банках, оформлены заказы на хостинг. Просто возбудить уголовное дело и взять за задницу уродов - можно, и причем не сложно.

Но тут появляется некая компания, которая позволяет им жить и здравствовать, да еще помогает уклоняться от преследования. Не секрет, что фишинг сайты не живут более двух-пяти дней. За это время не то, что кого то поймают, просто заявление не успеет пройти по инстанции. А пока обманутые люди ищут ответственного, мошенники заметают улики чужими руками. За них это делает хостер и компания SpamHaus, которая вовремя оповещает хостера, что неплохо бы удалить этот сайт, иначе хостеру будет очень плохо. И хостер идет на это, потому что делать больше нечего - ему создадут столько проблем, что все мысли на тему закона и преследования реальных преступников вылетают из головы.

Задумайтесь сами - Вам не кажется странным, что при всей технической возможности найти и наказать преступную группировку, вместо этого следы преступления срочно заметаются?

С чем же это связано. А связано это все с деньгами и немалыми.

  • Во первых - если быстро убрать все преступные группировки в интернет, которые зарабатывают на мошенничестве, то больше не с кем будет бороться. Их не так уж и много. Гораздо меньше, чем о них говорят.

    А ведь такая компания, как SpamHaus не может существовать без спамеров. Это факт! Никаких спонсорских денег, никакой продажи подписки на блэклисты, ничего.

    Именно поэтому такие компании крайне заинтересованы в том, чтобы спама было больше, а не меньше.

  • Во вторых. Чем аггрессивнее их действия, тем больше денег берут хостеры за то, чтобы разместить вполне легальный ресурс, на который SpamHaus якобы точит зуб. На данный момент стоимость BulletProof хостинга (об этом мы поговорим позже) начинается от 1000 и может достигать 3-5000 долларов в месяц!

    Я, лично, не верю, что работающие BulletProof хостинги не отстегивают SpamHaus некую сумму, чтобы те в свою очередь не расширяли диапазон заблокированных IP адресов из-за какого то спамера, хостящегося на них.

  • В третьих. Можно работать и по заказу или по личным предпочтениям. Не так давно я наткнулся на потрясающую формулировку причины блокирования одного из узлов:

    "Русские или украинцы, которые хотят получить гражданство в Британии или Канаде"

    На лицо - расизм чистой воды. Кому то из работников SpamHaus не нравятся русские и украинцы, поэтому их надо искоренять, как рассадник мирового зла. Забавно, да?

пятница, 20 марта 2009 г.

Что мы будем рассматривать?

Я понимаю конечно, спам это не плохо, это просто отвратительно. И бороться с ним надо. Правда есть некоторые компании, которые не столько борятся со спамом, сколько набивают свои кошельки и портят честным людям жизнь. Вот об этом и пойдет речь.

Что мы будем рассмотривать в этом блоге:
  • Правда о спаме, а не истерические вопли:

    • Как именно рассылается спам и почему методы черных списков уже давно не работают.
    • Профилактика и блокировка спама, как это делать правильно
    • На чем именно сегодня зарабатывают спамеры, и как им в этом успешно помогает компания SpamHaus


  • Угрозы, которые есть и будут при борьбе со спамом методами SpamHaus

  • Что именно из себя представляет компания SpamHaus, ее политика, методы общения, отношение к жителям других стран, отличных от США и Британии
  • Кто виноват, если Ваш ресурс заблокировали? SpamHaus или хостер?
  • Почему хостеры боятся SpamHaus больше, чем собственного законодательства и как это произошло
  • Что делать, когда хостер решил заблокировать ваш сайт по жалобе из SpamHaus
  • Чего не стоит делать, если Вы попали в черный список SpamHaus
  • Мы будем рассматривать под прицелом юристов договора хостеров, чтобы понять, что их действия зачастую являются незаконными и противоречат их же договорам, но Вы об этом не знаете.
  • Мы будем публиковать истории, связаные с несправедливой и незаконной блокировкой ресурсов.
  • Мы дадим Вам контакты на юристов как в Российской Федерации, так и в США, которые согласны заняться Вашим делом и наказать хостера, нарушающего закон.
  • Мы будем публиковать списки хостеров и публичных мейл сервисов, которые более лояльны к своему клиенту и не заблокируют вас по своей прихоти.
  • Мы уже готовим коллективный иск в Департамент Юстиции США, Мин.Связи РФ, Роспотребнадзор РФ, суть которого защитить наши права от произвола, который исходит из Британии от группы экстремистов, которая полностью лишила воли наших хостеров и под угрозой разрушения целостности сети заставляет их нарушать законодательство собственных стран.
  • Мы опубликуем свои мысли, почему SpamHaus боится введения новых сетевых протоколов и почему SpamHaus не только игнорирует их создание, но и старается душить на корню всех начинающих разработчиков в области емейл рассылок.

Спам - это всего лишь просто мусор в вашем ящике. А анти-спам методы таких компаний, как SORBS, SPEWS и SpamHaus - это тотальный захват неконтролируемой власти в сети интернет и политическое давление на бизнес во всем мире.

Читайте! Вы имеете право знать все о спаме и о том, кто наживается на нем.