|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Spartak Radchenko 2:5020/400 12 Mar 2003 11:56:07 To : Valentin Nechayev Subject : Re: кто-нибудь! Связитесь с постмастером FreeBSD.ORG! -------------------------------------------------------------------------------- Valentin Nechayev <netch@segfault.kiev.ua> wrote: VN> VN> Hу вот представь себе. VN> Есть провайдер A с адресами, например, 1.2.0.0/19. vN> Есть провайдер B с адресами, например, 3.4.0.0/19. VN> VN> Плохой дядя из провайдера A обнаруживает, что 1.2.5.22 у него на collocation VN> или на DSL - open relay. Он вписывает на маршрутизаторе route map'ы, которые VN> общение 1.2.5.22 с 3.4.1.10 заворачивают на его тазик, подымает там 3.4.1.10 VN> алиасом, проставляет другие необходимые рауты и начинает вдувать спам. VN> 3.4.1.10 пусть будет прокси-сервером провайдера B. Спам расползается по VN> миру, провайдер B оказывается завален жалобами на якобы вышедший от него VN> спам и начинает искать чёрную кошку в тёмной комнате, которой там нет - VN> искать, где у него получился open proxy и почему. Да, я нарисовал несколько VN> не то, что писал AO - тут не подстановка другого адреса из своего же VN> диапазона, а вообще из чужого, но, как в анекдоте про похороны VN> преферансиста, "и так неплохо получилось"... P.S. Это было бы гипотезой, VN> если бы не фигня - очень долго на моего провайдера шли жалобы на спам, якобы VN> с его адресов, потому, что какие-то турецкие уроды поставили наши адреса (из VN> мирового пространства, не из частного) в свою локалку, и те, кто смотрел VN> первый Received, обманывались этим. Всё понял, кроме одного - зачем смотреть на что-то, кроме последнего Received? Известно же, что вся остальная информация в заголовках может быть подделана тем или иным способом. Ты просто описал ещё один способ. Спам пришёл с адреса 1.2.5.22, это клиент провайдера А, жалобу ему, ему же и разбираться. Hе разберётся - рубить на корню весь его /19 или выборочно только релей, это уже по вкусу. А вообще занятный случай, надо будет запомнить. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/7467a6533a9b.html, оценка из 5, голосов 10
|