mboost-dp1

unknown

Spamkrig mod Blue Frog

- Via Blue Frog - , redigeret af The-Lone-Gunman , indsendt af mew

Blue Frog — der bekæmper spam ved at sende mails til de hjemmesider der reklameres for i spam, for at bede dem om at blive fjernet af deres mailing-lister — er i den sidste uges tid, blevet hårdt angrebet af en af verdens største spammere.

Angrebene er foregået på mange måder. Spammeren der går under navnet PharmaMaster, har bl.a. sendt trusselsbreve til Blue Frog brugere, lavet “blackhole filtering” for at fjerne alt international adgang til Blue Frog og DDOS angreb mod Blue Frogs hjemmeside.





Gå til bund
Gravatar #51 - bnm
8. maj 2006 14:41
Hvis jeg logger ind på min konto og kigger under protected emails står der: Currently unavailable due to problems with our email service

Ved ikke om det er derfor den blev sur over jeg ville indrappotere en røvfuld spammails :-/
Gravatar #53 - mew
8. maj 2006 15:21
#51
De har stadig en del problemer.
http://community.bluesecurity.com/.3c54406d
Gravatar #54 - leskil
8. maj 2006 15:55
Så røg blue frog ind på min computer!!! havde ik hørt om det før, go reklame.
Gravatar #55 - Xill
8. maj 2006 16:10
#49 .. det sjove her er jo .. at hvis #45 (Soze)ikke snart modtager trusler, passer det i deres mail jo ikke ..

hvis de ikke kan se han har tilmelt sig Blue Frog, før de har sent en mail til ham som han sender et svar på ..

har #45 lige bevist at de ikke kan læse i Blue Frog's database ...
Gravatar #56 - drbravo
8. maj 2006 16:16
De kan vel kun se hvem fra deres egne lister der er med i bluefrog systemet. Og lad os så få voldspammet dem til døde!
Gravatar #57 - Nextnx
8. maj 2006 17:48
#55
Det er jo spørgsmålet om de kun kan checke imod kendte mails adr. (dvs. brugeren skal have sendt reposts først, for at komme på deres check liste) eller de har direkte adgang til databasen, og dermed kan se alle mail adr. hermed nye mail adr.
Gravatar #58 - GlemSom
8. maj 2006 18:27
#40
Ja, det sker hvis mailseverens spamfilter fanger de vedhæftede spammails. Jeg har desværre samme problem med DKTV's smtp server... (smtp.mail.dk).
Gravatar #59 - SmackedFly
8. maj 2006 19:15
#55

De kan ikke læse i databasen nej, det står meget tydeligt i artiklen. Det bluefrog gør er at ligge en liste med beskyttede adresser ud som spammerne skal trække ud af deres lister, de gør det bare i envejs hash form, således at de ikke kan se hvad adressen er, kun om den er i deres liste.
Derved kan spammerne jo naturligvis se om en adresse de har i deres liste også er i blue frogs liste, og derved kan de tjekke om adressen eksisterer.
Synes ikke man kan kalde det et exploit, da du nok ville have fået mailen alligevel, og det siger lidt om at spammerne er desperate. Synes systemet er meget fornuftigt, omend jeg håber de bruger en ordentlig hashing algoritme, så spammerne ikke bare kan begynde at brute force listen.
Gravatar #60 - XxX
8. maj 2006 20:10
Hmmm

Er det bare her siden er nede ?

XxX
Gravatar #61 - spacefractal
8. maj 2006 20:11
lingnende "problemer" har også været hos BlueBottle.com, som de bestemt hellere ikke kan lide. En anden genial antispam system, og virker ret effektivt.
Gravatar #62 - McC
8. maj 2006 20:29
Tja, jeg har modtaget meget lidt spam efter at jeg gik over til greylisting :-)
Gravatar #63 - indigocc
9. maj 2006 08:56
"First they ignore us,
Then they laugh at us,
Then they fight us,
Then we win!"
- Ghandi

De må virkeligt gøre ondt på spammerne når de er kommet til "fight" delen. Jeg smutter hen og signer mig op hos bluefrog. Jeg vil nemlig gerne være med på "win" delen. :-)
Gravatar #64 - dannyfb
9. maj 2006 12:07
Off topic:
#62
Jeg har undrer mig lidt over greylisting metoden. Belaster den ikke mailserverene yderligere?

MTA'en som modtager mailen beder vel afsender mailserveren om at sende beskeden engang til.
Gravatar #65 - McC
9. maj 2006 16:07
#64
MTA'en afviser at modtage mailen, med begrundelsen at den ikke har tid. Svarer lidt til at den i virkeligheden er offline.

Ved at afvise mailen i første omgang hindrer man belastningen af linien.

Jo, det belaster den afsendende server lidt mere (absolut minimalt), men på den anden side så bliver ca. 95% spam siet fra. Den største ulempe er det delay der er på modtagelse af mail fra "ukendte" afsendere - men det sker vel ikke så tit at man får mails fra folk man kender meget lidt til?
Gravatar #66 - mew
9. maj 2006 23:29
Har ellers næsten været Spamfri, ind til kl 21.14 idag 9/5, har fået 10 (for mig nye) investerings spam ,den seneste kl. 22.12
Da det er nogle andre mail, kunne det tyde på, at min addresse er kommet videre, eller de samme er igang med nye narrestreger.
Gravatar #67 - mikbund
10. maj 2006 07:34
#65:
Jeg ser nu også andre andre ulemper end kun det delay.

For eksempel anvender flere hjemmesider et CGI script til at sende mails med og ikke en SMTP server som betyder at mailen kun bliver sendt en gang.

Størrere udbyder med SMTP farme og en fælles spooler giver også problemer. TDC gjorde tidligere vrøvl. Når en mail blev afvist blev den lagt tilbage, og efter et stykke tid ville en af deres servere forsøge igen. Problemet er blot ved TDC og mange andre, at man ikke var sikker på det var den samme smtp server som forsøgte igen. Dette medførte at mailen aldrig kom igennem.

Oplevede det også fra CC, TDC, AOL, GOOGLE, u name it.

Endte med at nedlægge systemet igen fordi det blev for besværligt at skulle whiteliste så mange smtp servere.
http://www.greylisting.org/whitelisting.shtml er en liste med servere, som skal whitelistes på forhånd :-(
Gravatar #68 - McC
10. maj 2006 14:36
#67
Hvor mange hjemmesider modtager du mails fra?

Jeg har ikke tilføjet servere til whitelisten - de server der er i listen i forvejen er alle servere der har problemer med reject-funktionen. I praksis er der ingen problemer med greylisting. Mine brugere er ovenud tilfredse med systemet, da mængden af spam er absolut minimal. Kombineret med SpamAssassin er spam blevet noget andre døjer med :-)
Gravatar #69 - dannyfb
11. maj 2006 11:26
#65
Okay. Forsinkelsen er til at leve med. Det drejer dig vel ikke om mere en 5 min ca.

X-Greylist: domain auto-whitelisted by SQLgrey-1.6.7
X-Greylist: delayed 00:12:00 by SQLgrey-1.6.7

Bruger TDC det på deres mailservere?
Gravatar #70 - mikbund
12. maj 2006 18:07
#68:
Jeg oplevede blot tilpas mange problemer med det. Jeg har også nogle brugere som får deres post forwardet, hvor greylisting heller ikke fungerede. Jeg afviser heller ikke systemet som effektivt, men oplevede blot nogle problemer. Det var heller hjemmesiderne der skabte de største problemer, men afsendelser fra større SMTP farme som fx TDC, AOL, gmx.net med mange flere. Kan man leve med at enkelte mails ikke slipper igennem, go ahead. Men med den spammængde jeg selv fik/får valgte jeg at slå greylisting fra og kun nøjes med spamassassin og bayessian filteret. Det bayesiske filter er iøvrigt rigtig godt i spamassassin hvis man sørger for konstant at holde det opdateret(Det gør jeg gennem cron).
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login