Streznik na javni listi kot vir SPAM-a

Vprasanja, pripombe in ostalo o delovanju streznika S50LEA, S50SOU

Moderatorji: s55o, s51bw, s56wmn

Streznik na javni listi kot vir SPAM-a

OdgovorNapisal/-a s57aw » 30 Avg 2005, 17:40

Pozdravljeni!

SIOL je od dne 27.08.2005 zacel zavracati vso FWD posto od lea.hamradio.si, kar je povrocilo doloceno zmedo pri sprejemanju dnevnikov tekmovanj RTTY in EUHFC.

SIOL je dal kot vedno zelo skopo pojasnilo, pa me zanima, kaj je v resnici.

--------------------
Posto smo zaceli zavracati zato, ker je doticni IP pristal na javnih SPAM listah, kot vir spama, seveda. Kar je s SiOLom povezano zgolj posredno;

http://cbl.abuseat.org/lookup.cgi?ip=193.2.132.72

...
...
Kot lastniki mail streznika ocitno spet poznate samo svoje pravice, ne pa tudi svojih dolznosti. (varnostna politika, in s tem povezano nadlegovanje uporabnikov v drugih omrezjih interneta)

Lep Dan,

SiOL d.o.o.
http://www.siol.net
----------------------------

A gre za spuffane adrese ali dejansko okoli trosimo smeti in kaj lahko naredimo?

73 Robi, S57AW
s57aw
 
Prispevkov: 109
Pridružen: 20 Maj 2001, 01:00

OdgovorNapisal/-a s56oa » 30 Avg 2005, 19:33

Najbolje pogledat loge, če je kdo od userjev lea.hamradio.si slednjo izkoristil za pošiljanje milijona spam mailov. Morda je kdo od userjev fasal kak virus, ki je slednje razpošiljal. Možnosti je precej.

Če slednjega slučaja ni bilo, je treba utemeljeno zahtevat umaknitev lea.hamradio.si iz liste spemerjev.
Čeprav vkolikor sem opazil je bil vpisan IP naslov, kar pomeni, da bi bilo verjetno dovolj slednjega zamenjat in popedenat DNS vpise na nov IP. Seveda, če je za slednje še kak IP naslov na voljo. :-?

73 de S56OA - Ognjen
Member of S59DGO
http://www.s59dgo.org
Uporabniški avatar
s56oa
 
Prispevkov: 756
Pridružen: 23 Maj 2001, 01:00
Kraj: Ilirska Bistrica, Slovenia

...

OdgovorNapisal/-a s55e » 30 Avg 2005, 19:47

Pozdravljen(i),
za začetek (ali pa konec):
http://cbl.abuseat.org/remove.cgi?ip=193.2.132.72

ostalo pa je tako, (ker nimam(o) vpogleda v LOG datoteke) da bodo morali svoje narediti admin(i)... žal tudi ne vem ali se skenira (antivirus) e-pošta prek lea strežnika (ki je ne uporabljam) in kako je z antispamom. Iz lastne prakse (bivši sistemec) lahko povem da še nikoli po krivici (spoffani ip-ji) nisem pristal (s sistemom za katerega sem bil odgovoren) na tovrstnih listah (pravzaprav sem v naprej vedel da se bo zgodilo... :-(

Sicer pa je samo pol tako tragično... onemogočen je samo relaying mailov, neposredna pošta pa gre.

LP Jože

p.s. mogoče bi kazalo še vpeljati user authentikacijo za outgoing mail?
s55e
 
Prispevkov: 167
Pridružen: 03 Jun 2002, 08:38

OdgovorNapisal/-a s55m » 30 Avg 2005, 21:13

Ne glede na vzrok, je problem, če se pojavljamo na SPAM listah.
rad bi videl tudi sporočilo, ki je romalo na SiOL, ker je odgovor dokaj oster.
Zanima me, koliko je sploh uporabnikov e-maila na lea.hamradio.si in hamradio.si ?
Administracija bo vedno težja in morda bo potrebno iskati kakšne nove rešitve :)
Upam, da bo kdo od administratorjev odgovoril.
s55m
 
Prispevkov: 1579
Pridružen: 05 Feb 2004, 09:05
Kraj: KN12OR

OdgovorNapisal/-a s55z » 30 Avg 2005, 21:52

Celoten strežnik, tudi poštni je vse v rokah sysopa Metoda, ki se po svojih močeh trudi, je pa precej obremenjen s študijem in drugimi obveznostmi. Ostali admini pa lahko administriramo zgolj zadeve na samem forumu. No, edino za Andreja - S51BW ne vem, verjetno ima tudi sysop pravice saj je zadevo postavil. Email na hamradio.si tudi sam uporabljam, pa nimam problemov... zaenkrat. Res pa to ni moj primarni poštni naslov...

No, za Metoda bi bilo najbrž res dobro še kakšno pomoč poiskat, če se bo s tem strinjal...
VY 73 & GL, Dragan S55Z, EPC #0760
HAMtech - Toys for real CONTEST-ers and DX-ers
s55z
 
Prispevkov: 2455
Pridružen: 13 Jul 2003, 03:29
Kraj: Ljubljana - JN76HB

OdgovorNapisal/-a s57aw » 30 Avg 2005, 22:43

Ja, administriranje streznika zahteva svoj cas in spremljanje zadev...

Tudi sam misli, da bi bilo dobro kaksne zadeve na strezniku urediti in po potrebi pomagati adminu, saj nas je kar nekaj, ki uporabljamo hamradio.si e-posto, na katero pa pride kar dosti SPAM-a, kar kaze, da filtriranje ni ravno prioriteta.

Na black listi smo pac pristali, kar za seboj potegne kar nekaj problemov. Ne gre samo za relaying poste, iz dolocenih SMTP streznikov je tezko dostaviti posto na hamradio.si, kot npr.:

<rtty@hamradio.si>:
193.2.132.72 failed after I sent the message.
Remote host said: 550 Error: Message content rejected

Dobra novica pa je ta, da se je le nekaj premaknilo, nekdo je moral nekaj urediti, saj smo zacasno iz godlje ven (1 uro nazaj):

http://cbl.abuseat.org/lookup.cgi?ip=193.2.132.72

IP Address 193.2.132.72 was not found in the CBL.

It was previously listed, but was removed at 2005-08-30 20:56 GMT

73 Robi, S57AW
s57aw
 
Prispevkov: 109
Pridružen: 20 Maj 2001, 01:00

OdgovorNapisal/-a s52aa » 31 Avg 2005, 09:58

Kaj bi rešili z user authentikacijo za outgoing mail? Po mojem nič. Itak je možno pošto na ven preko lee pošiljati samo iz packet omrežja.

73
s52aa
LEA Admin
 
Prispevkov: 539
Pridružen: 16 Nov 2004, 10:33
Kraj: Prelog, JN76HD

OdgovorNapisal/-a s57aw » 31 Avg 2005, 11:40

s52aa napisal/-a:Kaj bi rešili z user authentikacijo za outgoing mail? Po mojem nič. Itak je možno pošto na ven preko lee pošiljati samo iz packet omrežja.

73



A ni lea.hamradio.si samo "klasicni" incoming POP3 streznik, SMTP-ja ni, vsak uporablja lahko SMTP od svojega ISP, vsaj jaz tako delam, ker nisem QAP na packetu?

73 Robi, S57AW
s57aw
 
Prispevkov: 109
Pridružen: 20 Maj 2001, 01:00

OdgovorNapisal/-a s56wmn » 31 Avg 2005, 21:15

Ok..
Lea ima clam-av virus scaner ki v 3 dneh ustavi 30 mailov.
zakaj smo pa prisli na spam listose mi pa sanja ne.
tole je statistika zadnjega dne

30042 received
19730 delivered
1065 forwarded
303 deferred (4579 deferrals)
367 bounced
13101 rejected

714m bytes received
739m bytes delivered
8661 senders
2580 sending hosts/domains
497 recipients
176 recipient hosts/domains

s57aw tisto tvojo cudno skripto bom pa enkrat dol zagnal, k nikoli ne razlozis kaj tocno rabis...
Ce enga najdem, da dela neumnosti bo letel brez opozorila.
Za administracijo gre kar precej casa.
Lea je za trenutne razmere bogi pc p2 400 mhz in nebi zmogla pregledat toliko mailov in jih kategorizirat spam ali ham.

Me prov zanima kdo je leo spravil stran iz spam liste ali na spam listo?
73 s56wmn
Uporabniški avatar
s56wmn
LEA Admin
 
Prispevkov: 279
Pridružen: 16 Maj 2001, 01:00
Kraj: Universe Air

OdgovorNapisal/-a s56wmn » 31 Avg 2005, 21:22

Tudi siol je bil na spam listi, najprej naj pred svojimi vrati pomedejo.
73 s56wmn
Uporabniški avatar
s56wmn
LEA Admin
 
Prispevkov: 279
Pridružen: 16 Maj 2001, 01:00
Kraj: Universe Air

OdgovorNapisal/-a s55m » 31 Avg 2005, 22:34

Metod nikar tako ne govori.
Spominjaš me na tisto , ki jo ima Dragan YU1AW napisano na svojih straneh:
...ko slon in mišek tečeta čez most in pravi mišek slonu: Madona kako grmiva! :)

Razlika med SiOL-om in leo ali hamradiem je velika.
Najbrž je bil tisti odgovor s SiOL-a poslan na tvoj mail njim.Me prav zanima kaj si napisal (če si bil ti).
Bom jutri pogledal. :) .
Malce vzdržnosti in tolerance pa le ne bi škodilo.
V tem je čar pozitivne komunikacije.
Morda bi HAM-spirit prišel prav tudi navzven :)
Glede na količino prometa in velikost naslovnega prostora je skoraj vsakdanji pojav, da nekdo protestira za kakšen IP iz SiOL-ovega POOL-a.
Mi HAM-i med seboj (ker nas je le peščica) bi pa lahko poskrbeli, da z tistimi tremi IP-ji navzkriž ne prihajamo na črne liste.
In to je pravzaprav naša dolžnost. Ko bomo opravili vse naše dolžnosti bomo z mirno dušo zahtevali pravice.
P.S.
Če pa poslano na SiOL ni bilo tvoje imamo pa kar nekaj skritih administratorskih duš...
s55m
 
Prispevkov: 1579
Pridružen: 05 Feb 2004, 09:05
Kraj: KN12OR

OdgovorNapisal/-a s56a » 31 Avg 2005, 23:11

s56wmn napisal/-a:Ok..
s57aw tisto tvojo cudno skripto bom pa enkrat dol zagnal, k nikoli ne razlozis kaj tocno rabis...
Ce enga najdem, da dela neumnosti bo letel brez opozorila.


Upam, da ne zivis v LJ-Moste? :-) SRI POZABLJENO v ver. 1.0

s57aw, ali bos zze enkrat objavil SCC RTTY "neumnosti" na 3830?
Zadnjič spremenil s56a, dne 01 Sep 2005, 10:28, skupaj popravljeno 2 krat.
s56a
 

OdgovorNapisal/-a s56wmn » 01 Sep 2005, 09:25

nisem jest pisal maila me pa znaima kdo je bil, ce se ne bo noben javil bom predpostavljal da je bil s57aw.

V koncni fazi lahko delate kar hocete, sej bom jest vse itak ustimal, da bo spet delalo.. Right NOT. Sploh se ne spomniv vec razloga, zakaj bi se s tem zafrkaval.. Naj me kdo spomni.? Zdej mi pa se grozijo.. da zivim kej ze...
73 s56wmn
Uporabniški avatar
s56wmn
LEA Admin
 
Prispevkov: 279
Pridružen: 16 Maj 2001, 01:00
Kraj: Universe Air

OdgovorNapisal/-a s55m » 01 Sep 2005, 11:06

Pozdrav fantje!

Metod, opravičujem se ti, ker resnično nisi bil ti.

vsebina maila, ki je prispel na SiOL:

> Pozdravljeni !
>
> Kar nekaj problemov imamo s tem, ko je Siolov postni streznik
> v soboto zvecer, zgleda ob 1800, zacel zavracat posto, ki je
> prihajala iz streznika lea.hamradio.si 193.2.132.72
>
> Na tem strezniku so bili vklopljenih nekaj forwardov na
> siolove naslove, kjer smo jih lahko normalni uporabniki
> prebiral. Res je bilo vmes nekaj spama, ampak kje ga pa
> ni. Ne vidim pa razloga zakaj ste to naredili, saj ste
> nam s tem povzrocili nepopravljivo skodo, sploh pa
> v casu ko se to nebi smelo zgoditi. V soboto in nedeljo
> se je namrec odvijalo radioamatersko tekmovanje ki ga
> organizira Slovenia Contest Club in po tekmovanju je
> mnozica radioamaterjev po svetu posiljala emaile na ta
> naslov.
>
> Ce se zglasujete na SPAM kot razlog da ste to naredili,
> vas lepo prosim da si redefinirate pojem SPAM, ker
> Amis ni zavrnil ene poste, Google ni zavrnil ene poste,
> ampak slucajno se dogaja to samo Siolu. Ce mene vprasate
> je to kriminal...


Videl sem kdo je napisal in ga ne bom javno omenjal...
Kakršno vprašanje, takšen odgovor-avtor pa naj se kar sam javi :)


73's
Adi


P.S.
Pa da ne bi mislili da je na SiOL-u kakšen možiček, ki blokira IP-je po dolgem in počez, ker mu nismo všeč. Servis je avtomatski in čim se pojavi določen IP na črni listi avtomatika onemogoči pošiljanje (sprejemanje) pošte s teh IP naslovov.
Če pa gmail in amis nista ažurna ali ne uporabljata istih servisov (storitev je plačljiva) to ni krivda podjetja SiOL.
Forward iz lee na drugi poštni strežnik je samo podpiranje lenobe ali drugače povedano ustvarjanje nepotrebnega prometa za statusni hamradio poštni naslov.
Metod, hvala za tvoje delo v imenu veliko uporabnikov.Veliko manj težav boš imel, če se ne boš odzival na provokacije. Misli si pač svoje....
s55m
 
Prispevkov: 1579
Pridružen: 05 Feb 2004, 09:05
Kraj: KN12OR

OdgovorNapisal/-a s56a » 01 Sep 2005, 11:45

V casu uporabe ADSL in SiOL sem imel kar nekaj primerov zavracanja poste. Z velikim veseljem sem razbremenil postne parice od KV QRM. Uporabljam TV kabl in Amis brez kakrsnihkoli tezav. Pa sse notesnik v postelji na 2,4 GHz z nerjaveco BY posodo kot anteno. Seveda z N konektorjem!
s56a
 

Naslednja

Vrni se na S50LEA

Kdo je na strani

Po forumu brska: 0 registriranih uporabnikov in 2 gostov