[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Spam



Florian Weimer (fw@deneb.enyo.de) - Tue, Apr 22, 2003 at 11:30:44PM +0200:
> Nein, DoS-Angriffe gegen in Spam-Nachrichten erwähnte Systeme fahren.

Ich wuerde die DoS-Abweh eher auf das initial verschickende
System fahren, in der Hoffnung, dass es nicht mehr dazu kommt weiteren
Spam ins Netz zu blasen.

Fall 1: es ist ein gehacktes und missbrauchtes System, dann muss es eh
        vom Netz und neu aufgesetzt werden
Fall 2: es verschickt den Spam absichtlich, dann ist es genau der
        Richtige zum lahmlegen.

Es ist heute schon fast unmoeglich als normaler Mensch an die Daten
hinter den Systemen zu koemmen um hier wirksam Schadensersatz
einzuklagen.

Kannst Du Dir vorstellen, wieviel Bandbreite ein Dictionary-Spam 
auf ein normales, kleines Rechnersystem verbraucht? Du kannst 
stundenlang nicht arbeiten, die Festplatten laufen ueber und der
Mailer krigt die Kriese - Du hast mehrere Stunde AdHoch-Dauereinsatz um
zumindest einen Notbetrieb aufrecht zu erhalten.

Ich bin dagegen, die Erreichbarkeit solcher Dreckschleudern noch weiter
zu erschweren - im Gegenteil. Jede ordentliche Firma muss ihren
Papierkram Jahrelang aufbewahren. Ich bin dafuer, dass Zugangsanbieter
ihre Logfiles auch eine angemessene Zeit (6 Monate?) lagern sollten.
Zugangsdaten, die ausreichen festzustellen wer wann mit welcher IP im
Netz aktiv war.

neko
PS: Dictionary-Spam (fuer die, die's nicht wissen): man nehme einen
Domainnamen: meinedomain.de und verschicke automatisch generiert
wahlweise mit woerterbuchwort@meinedomain.de  oder plumper
aaa@meine...bis zzzzzzzz@meine...  und das so schnell, wie ein gut
angebundener Server das rausschicken kann.... Damit krigt man fast jede
Leitung platt und wenn nicht die Leitung, dann den Mailserver und wenn's
einen der Server dazwischen ueberlastet, dann halt den...
-- 
Simone Demmel					neko@greenie.muc.de

-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de