Re: Virus Bugbear

From: Ing. Vlastimil Pospíchal (vpospichal@tiscali.cz)
Date: 08. 10. 2002, 23:19 CEST


On Tue, Oct 08, 2002 at 03:32:38PM +0200, pavel@pilsen.cz wrote:
> > Dela taky neco, co jsem jeste u zadneho viru nevidel.
> > Z jedne emailove adresy vezme cast pred zavinacem, z
> > jine tu za zavinacem a slozi to dohromady.
> > Jinak si to neumim vysvetlit, spousta mailserveru mi
> > vratila email (mam domenovy kos) s odesilatelem
> > nejake.jmeno@pp21.cz pochopitelne i s virem.
> > -pp21-
> 
> to ja si myslim taky, pac nam do firmy chodej upozorneni
> od serverovych anitiviraku, ze dostaly virus v mejlu
> z adresy nakejnesmysl@nasedomena.cz

Přesně to se mi stalo. Před zavináčem nesmysl (šel do doménového
koše) a za zavináčem naše doména.

> takovy adresy ale neexistujou, takze si je musi virus
> nakym zpusobem generovat. mame taky domenovej kos, a to
> i z toho duvodu, ze nekteri **** radi komoli mejlovy
> adresy.

Kombinuje adresy z adresáře.
 
> u isp nam zavedli opatreni, ktery v podstate rusi
> domenovej kos, totiz ze adresy krome nekolika
> vyjmenovanych se tvari jako neexistujici a nas mailserver
> tyhle zpravy vraci zpet. otazkou zustava jak rozlisit
> adresu zkomolenou od vymysleny, imho se to neda pro
> automaticky zpracovani pocitacem nijak zajistit. nebo
> mate nekdo jinej nazor?

Tak tohle je podpásovka. Pokud máš doménu, máš právo ji spravovat
podle svého a máš právo určit pravidla, jak zacházet se zprávami.
U takového ISP bych asi dlouho nevydržel.

> nejlepsi na tom ale je, ze nektery servery hrozi, ze pro
> nasi nevinnou domenu zablokujou prijem posty. mate nekdo
> napady, jak se proti tomu branit? jak tyhle situace resite
> vy?
> pavel >pavel@pilsen.cz<

Ať Ti dokáží, že to šlo z vašich IP adres, z vašeho SMTP serveru.
Pokud váš SMTP není free relay, tak nemají důvod ho blokovat.
Blokovat se musí konkrétní IP adresy, ne domény. To by si ti chlapci
mohli uvědomit.

To bych taky mohl zaspamovat nějakou doménu a jako odesílatele uvést
třeba admin@seznam.cz . Není to vůbec žádný problém. Mé IP adresy
je však problém utajit (i když to jde přes anonymizery :-).

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz



This archive was generated by hypermail 2.1.2 : 08. 10. 2002, 23:45 CEST