[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: K. Marx und das Ende des Kapitalismus



+--[ Peter Ross ]--[ Peter.Ross@alumni.tu-berlin.de ]
| On Tue, 11 Nov 2003, Jochen Wersdörfer wrote:
| 
| > +--[ Peter Ross ]--[ Peter.Ross@alumni.tu-berlin.de ]
| > | Anyway, gibt es eigentlich ernstzunehmende Aussagen darueber, wie Spammer
| > | zu den Adressen kommen?
| >
| > Man kontaktet einfach den MX der Domain, die einen interessiert,
| > und probiert dann die localparts durch.
| 
| "Probieren"=Mailverschicken oder wirklich eine Probe?

Wirkliche Scans nach Mailaddressen. Der eigentliche Spam kommt
dann über offene Relays oder Proxies in Korea. Und die Scanner/
Spammer sind schon deutlich besser geworden. Früher haben sie blos
Brute Force durchprobiert, mittlerweile haben sie rausbekommen,
was man mit Markov-Ketten so alles anstellen kann.
 
| Hintergrund - ich habe u.a. MXe aufgesetzt, die erstmal alles, was
| von der Domain her richtig ist, an einen weiteren Mailserver
| weiterschicken. Sie kennen die User der Domain nicht und koennen so auch
| nicht "probiert" werden.

Hmm, könnte mir vorstellen, daß die Bounces, die man erzeugen muß,
wenn die echten MXe die Mails ablehnen, zu einem echt üblen Schmerz
im Hinterteil werden. Außerdem kostet es weniger, wenn man die MTAs
"da draußen" als Puffer benutzt. Natürlich ist es freundlicher,
selbst zu puffern, aber das wird ab einer gewissen Menge an Mails
echt teuer.
 
| Das Aussortieren erfolgt dann erst bei dem Mailserver, an den das
| weitergeleitet wird.

Das bedeutet aber auch, daß Du relativ wenig Möglichkeiten hast,
direkt auf Spammer zu reagieren ala "Mails/t von ip > x und Quote
der unbekannten localparts > y und ip nicht auf whitelist -> werde
zu Teergrube".
 
| Ein systematisches "Spam-Beschiessen" mit allen Permutationen, um User zu
| erraten, habe ich bis vor ca. 18 Monaten nicht erleben koennen, das waere
| mir an einer hohen Zahl nicht zustellbarer Mails aufgefallen.
| 
| Oder ist das inzwischen die gaengige Strategie?

Kann sein, daß das erst Mailserver ab einer gewissen Größe bzw.
Domains von einem gewissen Interesse trifft.

Gruss,
jochen

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de