mboost-dp1

unknown

The “Dirty Dozen” 2004

- Via Sophos - , redigeret af Pernicious

Forskere fra sikkerhedsfirmaet Sophos har lavet en liste over de 12 lande, der kommer flest spammails fra. De har lavet listen ved at scanne alle de spammails, som deres globale netværk af honeypots (computere der er designet til at tiltrække spammails og vira) har modtaget i løbet af 2004.

Den klare nummer et er USA, idet 42,11 procent af alle spammails er udsendt derfra. På de efterfølgende pladser finder man Sydkorea, Kina og Canada med mere beskedne 13,43 procent, 8,44 procent og 5,71 procent.

Graham Cluley fra Sophos siger desuden, at zombie-computere (computere som er blevet kompromitteret af hackere eller folk, der laver vira) sender over 40 procent af hele verdens spam ud, som oftest uden at computerejerne ved det.





Gå til bund
Gravatar #1 - XxX
27. dec. 2004 10:51
Har aldrig nogensinde fattet hvorfor man ikke laver en verdensomspændende standard indenfor ISP's som siger at pr. definition er port 25 lukket for alle brugere.

Altså luk port 25 og lad det være op til den enkelte bruger AKTIVT at åbne denne..

Det er som regel de mindst it kyndige der bliver smittet og de brugere har som regel INTET at bruge port 25 til alligevel, de sender alligevel deres post gennem deres ISP's postserver..

Hvis 40% af alt spam kommer fra inficerede zombie maskiner kunne denne "beskedne" indsats fra alverdens ISP's rydde 40% af al spam med EET hug..

Se DET ville være nice..

XxX
Gravatar #2 - TullejR
27. dec. 2004 10:58
#1:

hvad forhindrer folk (spammere) i at sende mail fra en anden port?
Gravatar #3 - Iznobad
27. dec. 2004 11:31
#1: Hvis man blokerer for port 25 er det kun mail-relay man blokerer fra.
Hvis maskinen ere inficeret med en zombie-mailserver, så kan den stadig sende mails ud. Mail-relay er dog også et stort problem så det er under alle omstændigheder en god ide at lukke for port 25.

#2: Man sender ikke _fra_ men port men istedet _til_ en port. Det skal forstås på den måde at _fra_ porten er tilfældigt valgt.

Generelt er det en god ide at lukke for alle porte i routeren, da de fleste brugere ikke har brug for det. Det er faktisk kun hvis man selv har sat en server op eller vil bruge filesharing programmer optimalt. De fleste filesharing programmer fungerer faktisk nogenlunde selv om alle porte er lukket.

Problemet er primært alle dem der har ADSL med modem og ikke med router. Derudover har de heller ikke nogen firewall. Hvad? er der nogen der kunne finde på det? Ja, forestil jer at jeres forældre ikke hvade jer til at hjælpe dem, men bare købte adsl modem fra TDC og satte det i = wide open
Gravatar #4 - Klok
27. dec. 2004 13:50
Der er mange gengangerer her: http://ordb.org/statistics/countries/
Så noget kunne tyde på at open relays står for en hel del af spam, stadig :S
Gravatar #5 - drbravo
28. dec. 2004 01:40
Nummer 7 og 34 er ret interessante synes jeg... O_o
Gravatar #6 - Windcape
28. dec. 2004 03:46
Dvs. Vi blokker alle emails fra USA , kina og sydkorea
og så er spam minsket til et absolut minumum.

USA = Reklamer
Kina og sydkorea = tegn jeg alligevel ikke kan læse.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login