Exibindo resultados 1 até 5 de 5

Tópico: SMTP, eta protocolo tosco

  1. #1

    SMTP, eta protocolo tosco

    Pois é. A gente faz as defesas básicas e até certas regalias como a SORBS,
    mas SMTP é um buraco traseiro de bovino.

    Vez ou outra um bot de tendências sexuais estranhas acerta em cheio e já viram.

    Mas sou perfeccionista. Faz quase 5 anos que nunca recebi SPAM que se repetisse. Mas este acertou em cheio,
    pois está usando todos os tipos de mecanismos de aleatorização para que eu não consiga bloquear o envio para users do domínio.

    Mas daí me veio a idéia brilhante: se todo mundo que ele usa tem reverso válido, não está listado em blacklist e enfim vem de fonte confiável

    PARA CADA SERVER DIFERENTE QUE ELE USA PARA ME APURRINHAR
    é cada abuse report que eu deveria fazer. Isso seria o desmantelamento da botnet do mané.

    Legal né?

    Eu não tenho preguiça de trabalhar. Sei que ele automatiza a cagação. Mas no fundo, o super-duper-mano-ph0der não percebe
    que está comprometendo o próprio dark system que ele criou,
    cada vez que o algoritmo idiota dele modifica a source donde ele envia as tendências sexuais estranhas.


    Por isso fica aqui o pedido de dicas, e a dica em si: seja Chuck, pois se "eles" olham para Chuck, Chuck olha para VOCÊ!

    :P
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  2. #2
    Desde
    Jan 2012
    Posts
    14
    Peso da Avaliação
    0

    Re: SMTP, eta protocolo tosco

    Seguinte! Não entendi claramente a tua linguagem "hackeless".

    Então vou pedir que explique de uma forma mais sucinta para leigos como eu no "hackless".

    Consegui entender que:

    1) Você está recebendo "spam".
    2) Eles vem de origens diferentes (servidores).
    3) Os possíveis servidores na verdade seriam computadores infectados com o "botnet".
    4) Por sofrerem variações nos atributos, como:
    dns, ip, assinaturas, etc... você não consegue identificar facilmente.

    Explica em passos ai:

    Para que possamos tentar lhe ajudar com dicas.

    Att.

  3. #3

    Re: SMTP, eta protocolo tosco

    é isso mesmo que vc disse!

    mas faltou o final: se continuasse teria que decidir ou continuar atacando, mas para cada server comprometido ele seria delatado para os veículos corretos,
    perdendo uma botnet inteira, pois para cada sysadmin que percebesse que seus sistemas estavam comprometidos era um server a menos na jogada, para outras coisas.

    ou cancelar a brincadeira.

    ;)
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

  4. #4
    Desde
    Jun 2006
    Posts
    467
    Peso da Avaliação
    17

    Re: SMTP, eta protocolo tosco

    Muito melhor quando você se expressa em alguma língua terráquea, Krush. ;-)

    []S,

    RB
    Última edição por Robot Bastard : 07/03/2012 às 10:08 Motivo: Faltou dizer a quem a resposta se destina.
    Gostou do meu comentário? Então o avalie positivamente. É fácil: é só clicar na estrelinha, selecionar "aprovo" e deixar seu recado.

    Não é uso indevido, não é quebra de direito autoral. É homenagem.
    Best movie, ever: http://robotbastard.robschrab.com/movies/index.html

  5. #5
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: SMTP, eta protocolo tosco

    Se os spams estão chegando diretamente de máquinas botnet, talvez seja uma boa consultar algumas RBLs que listam IPs dinâmicos e última milha em geral.

    Ainda sobra os casos em que estas máquinas estão usando seus SMTP servers legítimos, autenticados e tudo o mais, mas nesses casos denúncias padrão devem ser ter o resultado de sempre (não necessariamente bom o suficiente, mas enfim...).

    []s, MM

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Servidor SMTP Interno fazendo Portsweeping
    By galenogarbe in forum Perícia Forense
    Respostas: 12
    Último post: 26/10/2009, 07:01
  2. Range de IP bloqueada por servidores SMTP
    By Guzpido Krush in forum Servidores Unix
    Respostas: 2
    Último post: 12/08/2008, 15:19
  3. SMTP local com DNS reverso registrado
    By André Pessoa in forum Redes & TCP/IP
    Respostas: 3
    Último post: 17/05/2007, 09:54
  4. O Protocolo SSL
    By Whiskey in forum Criptografia
    Respostas: 0
    Último post: 20/03/2003, 23:25
  5. Falha no Protocolo SSH
    By BadComanDer in forum Penetration Tests
    Respostas: 3
    Último post: 24/10/2002, 11:07

Tags for this Thread

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •