Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: kokoex в Apr 18, 2013, 10:23



Титла: E-mail сървър - натоварване
Публикувано от: kokoex в Apr 18, 2013, 10:23
Колеги, имам такъв въпрос. Наблюдава ли се при Вас в последните няколко седмици увеличен mail трафик?
При мен нарастна многократно, става въпрос за десетки пъти, ако не е и над сто пъти. Не е въпроса в натоварването на сървъра. Сървъра си ги реже, но просто ми е любопитно на каква пак дивотия в интернет пространството сме свидетели и имали някакви изгледи това да се промени към по-добро?


Титла: Re: E-mail сървър - натоварване
Публикувано от: geroy в Apr 18, 2013, 10:45
Координирана атака към spamhaus + пускане на спамерски вируси/червеи из интернет. Нищо ново под слънцето, просто направено професионално. Ще отшуми .. и така до следващата подобна атака.

Изгледи да се оправи това няма, smtp протокола е остарял и по дизайн предразполага спамерите да изпращат спам. Имаше предложение за цялостна подмяна на smtp протокола като дизнайн, което би предотвратило спама като цяло но никой не му обърна сериозно внимание (вероятно заради автора - не щото предложението е лошо). http://en.wikipedia.org/wiki/Internet_Mail_2000


Титла: Re: E-mail сървър - натоварване
Публикувано от: Acho в Apr 18, 2013, 10:58
Не е само при теб. И на моите мейлери го има. Едно и също съобщение до всички потребители. Масово си е. От най-различни IP-та идват. Което филтрират спам-филтрите, филтрират. Другото триеш и това е.


Титла: Re: E-mail сървър - натоварване
Публикувано от: kokoex в Apr 18, 2013, 11:07
Не. Не е нужно да ги трия :) Сървъра си ги реже още на входа. Обаче бълва в логовете като за световно. Онзи ден докладва за над 1 МИЛИОН съобщения за един ден. И просто такъв лог ако трябва да търсиш нещо конкретно в него става вече трудно :)
За SMTP протокола е ясно. Имах предивд не е ли добре интернет доставчиците да вземат мерки и ако забележат повишена активност като изходящ SMTP трафик например от потребителите си да ги поограничат малко?


Титла: Re: E-mail сървър - натоварване
Публикувано от: freedj в Apr 22, 2013, 20:09
Мислех си да пускам тема, да попитам дали проблема не е всеобщ. Едно и също съобщение, масово от различни адреси, от различни домейни. За радост филтера се справя, и в последните няколко дена, след няколко добавки, изолирах целия спам и за момента си е само трафик. Попитах няколко познати администратора в различни провайдъри (няма да споменавам имена, за да не се счете за реклама) при тях същия проблем. Както каза колегата по-горе, не е нищо ново, но е направено професионално.

Поздрави!