Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

August 2009
M T W T F S S
« Jul   Sep »
 12
3456789
10111213141516
17181920212223
24252627282930
31  


Spam? Szinte már el is felejtettem mi az...

2009.08.14.

pop3 proxy tesztek

A SPAMtelenül POP3 anti-spam proxyn egy kis ráncfelvarrást hajtottam végre, és ennek örömére végeztem egy-két tesztet.

A mérés során ~1200 levelet töltöttem le egy POP3 szerverről egy check_pop3 nevű programmal egy text fájlba. Erős loggolás mellett 72 ill. 69 másodperc alatt végzett, ami 16.63 ill. 17.47 levél/sec teljesítményt jelent. Minimális loggolás mellett újra tesztelve pedig impozáns 20.44 levél/sec sebességet sikerült elérni (1206 levél 59 sec alatt).

A beállításokat felhasználónként testre lehet szabni, pl. használjon-e sima feketelistát vagy URL-feketelistát, ill. a statisztikai modult. A mérésben csak a statisztikai modult használtam.

Életszerű körülmények között aligha kell egy felhasználónak egyszerre több ezer levelet letöltenie, így az áteresztőképességre aligha lehet panasz.

A fejlesztések során már az is lehetséges, hogy ha nem csak egy email címed van, akkor azt mind (összesen négyet) kezelheted egyetlen SPAMtelenül accounttal. Ha ilyesmire van szükséged, akkor egyelőre jelezd emailben. Hamarosan azonban nem lesz erre szükség, és a regisztráció során kapott felhasználóval bejelentkezve magad is fel tudod venni az újabb POP3 fiókokat.

Ha nem magánszemélyről van szó, hanem pl. egy 10 fős cégről, akkor természetesen a vállalkozás összes POP3 fiókja a web felületről menedzselhető lesz. Ebben az esetben nyilván nem 4 lesz a limit.

2009.08.09.

BMFH avagy a ‘bastard marketer from hell’

Ki ne ismerné a halhatatlanok közé került pokoli operátor (BOFH, Bastard operator from hell) naplóját?

Pokoli fazonokból azonban egy rakat van, most éppen Balázs Péter a soros kedvenc, aki Molnár Zsolt méltó utódaként, címlistákat árul. Persze, hogy spamben.

Következzen alább a levél, közbeszúrva a megjegyzéseimmel.

From: Balázs Péter <balazs.peter2009@gmail.com>
To: xx@acts.hu
Subject: Küldjön hirlevelet törvényesen!

Tisztelt Címzett!

Az elektronikus Direkt Marketing közismerten a leghatékonyabb reklámozási módszer.. Közvetlenül, emailben keresheti meg potenciális ügyfeleit, a címzettek jelentős része biztosan meg fogja ismerni a levélben bemutatott terméket, vagy szolgáltatást.

Az elektronikus reklámozás valóban a(z egyik) leghatékonyabb módszer, de nem minden esetben. Pl. kenyeret nem nagyon láttam még emailben, khm, direkt marketinggel reklámozni.

Törvényi háttér: “A legfontosabb jogszabályi változás az, hogy a fogyasztók védelmének érdekében ezután más megítélés alá esik, ha a címzett természetes személy, illetve ha nem az. Szeptember 1-től a kifejezett és előzetes hozzájárulással küldhető reklámokra vonatkozó korlátozások abban az esetben alkalmazhatóak, ha a címzett természetes személy.” Forrás: Nemzeti Hirközlési Hatóság

Hát igen. Nem ez a B. Péterként bemutatkozó szerencsétlen az első, aki a felhasználók képébe csapja a cuccot, miszerint a töketlen törvényhozás kiherélte az amúgy (addig) kb. megfelelő hazai spam szabályozást, és lassan már egy éve a gátlástalan spammerek büntetlenül szórhatják meg a céges email címeket, ld. lentebb.

Ma Magyarországon tehát csak a nem természetes cimekre küldhető tömeges reklámlevél (email) (és a legutóbbi törvényváltozás után is csupán ezek használhatók szabadon és LEGÁLISAN, mig személyes email cimeket átadni sem lehet) - vagyis olyan email cimekre, melyek nem tartalmaznak személynevet (példa: info@ceg.hu, office@ceg.hu cim megfelel a kritériumoknak, a peter.nagy@ceg.hu viszont már nem).

Sajnos ez van, ezzel a kiherélt hazai törvénnyel kell együtt élni. Már korábban is írtam, hogy megfontolandó megváltoztatni ezeket a generikus email címeket, pl. info@blabla.hu valami másra, pl. kapcsolat@blabla.hu. Pár napja olvastam egy tanulmányt, miszerint a spammerek jelenleg nem foglalkoznak az ún. obfuscated email címek (pl. kapcsolat AT blabla.hu) kezelésével. Így ha a web oldalon kiírjuk ezeket, akkor bár ez primitív védelem, de jelenleg ennyi is bőven elég a buta spammerek ellen.

Mi összesen 400.000 magyarországi, tömeges hirlevélküldésre alkalmas vállalkozás email cimével rendelkezünk, melyeket az idei év folyamán nyilvános forrásokból állitottunk össze. A cimek formátuma: info@ceg.hu, office@ceg.hu, ceg@ceg.hu

Az email cimlista ára most kedvezményes: 17.000 Forint – Rendelje meg most, küldjön válaszlevelet részünkre, érjen el Ön is négyszázezer cimzettet hirlevelében!

Értsd: letöltöttük a szaknévsort, kiollóztuk belőle a domainneveket, tettünk elé valószínűleg jó neveket (pl. info@, sales@, ..), lett egy közepes méretű listánk. Ezért hozzácsaptunk a végére még egy pár random domain nevet is, és ezt elsózzuk a lúzereknek 17k HUF pénzért.

Megrendelné a hirlevélküldés lebonyolitását is? – Rendelje meg most, küldjön válaszlevelet részünkre, érjen el Ön is négyszázezer cimzettet hirlevelében!

A fenti ajánlatunk nem megfelelő? Csak egy meghatározott célközönséget szeretne elérni? Érdekli az összes magyarországi öltönybolt, középiskola, önkormányzat, autókereskedés, fogászati rendelő, sajtó, vagy bármilyen más ágazat teljes cimlistája? Rendelje meg nálunk, és pár nap alatt összegyüjtjük - email cim, az adott vállalkozás, vezetője neve, postai, elektronikus, valamint honlapcime egyaránt elérhető. (Szolgáltatásunk elsősorban magyarországi, de ezenkivül szlovákiai, romániai, ausztriai, németországi vonatkozásban is igénybe vehető.)

Programokat is ajánlunk (ezeket nem mi forgalmazzuk, csupán a piacon jelenleg legkedvezőbb áron elérhető legteljesebb szolgáltatást nyújtókat ajánljuk a fentiek igénybevételéhez: Atomic Email Hunter, cimgyüjtő program – Personalized Bulk Mailer, hirlevélküldő program (Abban az esetben, ha nem minket bizna meg hirlevelei kiküldésével.)

Azért tényleg rendesek, hogy nem eröltetik rá az emberre még a spammelő szolgáltatásukat is, hanem adnak 1-2 tippet a hobbi spammereknek is.

Várjuk megrendelését, érdeklődését:
Balázs Péter

Na addig állj féllábon, te fuku…

Szóval itt a kihagyhatatlan és törvényes (sic!) lehetőség, hogy a nagy biznisz végre beinduljon, hogy elárasszanak minket a megrendelők. Egy apró probléma azért mégis van. Egy dolog a törvényesség, és egy másik meg a gerinc, az udvariasság, meg úgy általában azok a dolgok, amire úgy is szokás hivatkozni, hogy gyerekszoba.

Most, a pénzügyi válság idején, amikor az állam önti a pénzt a bankokba, hogy azok (is) túléljenek, nem is értem, miért bántja az emberek csőrét a bankárok extra prémiuma. Törvényes? Tuti fix. Felháborító? Az biztos! Valahogy ez a helyzet azzal is, ha megszórod az összes hazai domain info@, stb. címét a bóvlid reklámjával. Nem fogunk ezzel az NHH-hoz szaladni, mert mi is ismerjük a megváltozott törvényeket. De garantáltan utálni fogunk érte, mert nem tartod tiszteletben az akaratunkat, hogy nem kérünk spamet, még akkor sem, ha a legagyított törvények ezt megengedik.

Egy biztos: én a magam részéről elvből nem üzletelek spammerekkel. Ha kell egy adott termék/szolgáltatás, inkább fizetek érte pár %-kal többet, mintsem a spammerek bankszámláját hízlaljam.

2009.08.07.

Reverse proxy + a kliens valódi IP-címe

Egy reverse proxy manapság nem probléma. Egy apró kellemetlen mellékhatása azonban van a dolognak: a reverse proxy mögött lévő web szerver nem a HTTP kérést elküldő kliens IP-címét látja, hanem a proxy IP-címét. Ez pedig gondot okozhat, ha egy site-ot pl. IP-címre kell lekorlátozni.

Szerencsére van egy mod_rpaf nevű Apache modul (1.3.x – 2.x.x), amely a következő trükköt tudja: Az “X-Forwarded-For:” HTTP fejlécben érkező címet kiexportálja a REMOTE_ADDR változóba. Így az Apache már a kliens valódi IP-címét látja, amikor pl. egy .htaccess fájl alapján kell eldönteni, hogy a kérést elfogadjuk vagy sem.

Ehhez Apache oldalon az alábbi konfigra van szükség:

LoadModule rpaf_module /usr/local/libexec/mod_rpaf-2.0.so

RPAFenable On
RPAFproxy_ips 127.0.0.1 1.2.3.4
RPAFsethostname On
RPAFheader X-Forwarded-For

Ezzel a nehezén túl is vagyunk, már csak egy olyan reverse proxyra van szükségünk, ami támogatja, ill. beleteszi a tovább passzolt kérésbe a X-Forwarded-For mezőt. Ha a dedikált reverse proxykat preferálod, akkor pl. a pound a te barátod, amely az alábbi konfiggal vígan elszalad:

User "pound"
Group "pound"

ListenHTTP
   Address 1.2.3.4
   Port 80

   Service
      BackEnd
          Address 127.0.0.1
          Port 80
      End
   End
End

Ha azonban komplex access control vagy egyéb fancy feature-ök is kellenek, akkor jobb választás lehet egy pehelysúlyú webszerver, mint pl. a lighttpd vagy az nginx, esetleg a cherokee.

Az előbbi elketyeg egy ilyesmi konfiggal:

server.modules              = (
                               "mod_status",
                               "mod_proxy",
                               "mod_simple_vhost")

server.errorlog             = "/var/log/lighttpd/error.log"

server.document-root = "/tmp"

server.port                = 80
server.bind                = "1.2.3.4"

server.username            = "lighttpd"
server.groupname           = "lighttpd"

proxy.server               = ( "" =>
                               ( "1.2.3.4" =>
                                 (
                                   "host" => "127.0.0.1",
                                   "port" => 80
                                 )
                               )
                             )

Ha pedig a backend webszerver nem Apache, hanem lighttpd, akkor az gyárilag kezelni tudja az X-Forwarded-For fejlécet.

2009.08.06.

Amit csak kevesen tudnak

A haszker.hu néven bemutatkozó gépről újabb spam érkezett, ezúttal a Zöld Újságot propagálják. Úgy tűnik, hogy a NetMasters hálózatán nem csak webhosztingot adnak, hanem jár mellé promóciós kampány is. Értsd: megspammelik vele a jó népet.

Írtam egy levelet az info@netmasters.hu címre. Remélem, Lászlók Tamásék tesznek valamit a hálózatukból érkező spam ellen.

Slusszpoénként pedig felhívtam a spamben szereplő telefonszámot, amelyen az újság szerkesztője jelentkezett. A hölgy elmondta, hogy már a sokadik felháborodott telefont kapta a spam kapcsán. Megtudtam, hogy ők az Internet Promóció nevű reklámcéget bízták meg a reklámozással, viszont nem spamre gondoltak. Az újság vezetői ezért felelősségre vonják őket, és jogi útra terelik a hitelüket megrontó kampányt. A hölgy azt is megemlítette, hogy a fejlemények az újság honlapján is biztosan meg fognak jelenni.

A levél maga azért is béna, mert ki írna manapság egy hitelesnek tűnő, üzleti ajánlatot <internetpromocio@gmail.com>” feladóval?

Mindenesetre nekem úgy tűnik, hogy valahol k*ka van a palacsintában, mert a spam ugyanarról a gépről ment ki, amely egyúttal az újság webszervere is. Ez pedig nem más, mint a 91.120.50.16, amely haszker.hu néven HELO-zik. Ha rám hallgatsz, ezt a címet kiszűröd a tűzfaladon…


From: netpromo <internetpromocio@gmail.com>
To: xx@acts.hu
Subject: Amit csak kevesen tudnak

Amirol senki nem ír!

Megdöbbento újdonságok, meglepo érdekességek a mindennapokból, elfeledett és eltitkolt találmányok, bölcsességek, életmód tanácsok, egészség-tippek és sok-sok egyéb izgalmas olvasnivaló minden hónapban, egy helyen: a Zöld Újságban.
TEKINTSE MEG ITT!

Szeretne szórakozva tapasztalatokat gyujteni és tájékozott lenni?
Akkor a Zöld Újság az Ön lapja! Kapható az újságárusoknál.

Éljen a rendkívüli elofizetési akciónkkal! Az éves díj most mindössze 2.760 Ft.
Ismerje meg az öt éve minden hónapban megjeleno színvonalas magazint: www.zoldujsag.hu

Megrendelés esetén kattintson az alábbi linkre, vagy hívja a 06-20/366-6500 telefonszámot.
MEGRENDELEM

Zöld Újság – A felelosséggel gondolkodók lapja

Akciónk 2009. augusztus 31-ig érvényes.

E-mail címe nyilvános adatbázisból származik: Ha zavartuk, vagy a továbbiakban nem szeretne tolünk levelet kapni, kérjük kattintson ide.

2009.08.02.

Csapat(le)építő

A leghülyébb interjúkérdések kapcsán került a szemem elé a modoros blog írása A csapatépítés címmel a céges összeröffenések pajkos világáról.

Én is egy – közelebbről meg nem nevezett – cégnél dolgozom, így hát következzen hát egy erősen szubjektív (esetleg tárgyi tévedésekkel tarkított) élménybeszámoló.

Szóval van valahol egy alig pár száz fős cég, ahol a standard az a minden májusban (lehetőleg még az ócsó szezonban) egy ‘all employee’ csapatépítő valamelyik barteres szállodával megbizniszelve. Ez egy pénteken megyünk, szombaton jövünk akció, aminek a közeledtére az a modoros blogon is eluralkodó undorral vegyes viszolygás ráz ki.

Az utazás külön élmény. Erre két opció van: céges autó vagy mikrobusz. Egy időben ezt csak céges kocsikkal oldottuk meg, amivel jól megjártam egyszer. Van egy kolléga, akit amúgy birok, de egyrészt mindig elkésik, másrészt förtelem módon bagózik, ami azt jelenti, hogy ez az undorító bűz beette magát a kocsi huzatába, borításába, szerintem még az üvegbe is. A nyűgöm csak annyi, hogy nem szeretek elkésni, a bagóbűzt pedig ki nem állhatom. Szóval az egyik nyáron vele mentem, de majd meghaltam, alig vártam, hogy kiessek a kocsiból. Amikor 2 évvel később cifrán alakult az utam, felhívott, hogy ő még csak most indul, elvihet-e, mondtam, hogy kössz, de kizárt.

A csapatépítő elmaradhatatlan része a sport. Még ebéd előtt oda szoktunk érni, jön egy egyéne válogatja zaba, aztán kicsapják a parasztokat sportolni: foci, kosár, röpi, tenisz, whatever.

Nyilván, ha bárki összevetné a dolgozók mérsékelt edzettségi állapotát a déli dögmeleggel, arról nem is beszélve, hogy előtte jól bezabáltak, az nem sok jót várna ettől. Számomra azonban még mindig ez a legjobb része a bulinak. A szervezők magabiztosan fogják a százvalahány embert, és 4 csapatba variálják valami nem túl meggyőző algoritmussal (kb: te Béla, nem akarok ezzel a köcsöggel egy csapatba lenni, tegyél át).

Szóval a probléma másik összetevője a nép förtelem lustasága és default leszarom az egészet attitűdje. Így a cca. 40 fős csapatban van effektíve 20, aki hajlandó megmozdulni, és annak is a fele olyan legény/jány, hogy a csatába csak hősi halottnak (akiket már az első sorozat leterít, amikor kérdő tekintettel visszafordulnak a csatában, hogy és akkor ezt most hogy?) lenne jó. De legalább lelkesek.

Ja, sport. Nem tudom, hogy feltűnt-e valakinek az az apró törvényszerűség, hogy ha egyik kolléga tapló a másikkal, akkor az nemhogy építi a csapatot, hanem ellenkezőleg: rombolja. Amilyen hitvány az emberi természet, ilyen is előfordul.

És még mindig sport. A különböző sportágakban elért teljesítményt egy külsős szervezőcég értékeli, és az est folyamán, vacsora után a csapatok nyereményeket kapnak. Tavaly nagyon jól ment az én csapatomnak, és elsők lettünk. Na, izgatottan várom, hogy mégis mit nyertünk. Erre a cég fővezére elővesz egy halom piát: Unicumot, mittoménmégmit. A csapat örjöng, hurrá pia!, meg satöbbi. Én, aki utálom a piát meg elmormogtam a bajszom alatt egy ‘na húzz a *icsába‘-t. Ezért érdemes volt hajtani…

Az említett külsős sportszervezők meg külön sztori. Hogy ezek kinek a kijei, azt nem tudom, de már évek óta ők jönnek velünk. Tavaly a röplabda során az egyik csapat csak 3 fővel tudott kiállni. Jön az ötlet, hogy hadd álljon be hozzájuk a pihenő csapatokból 2 ember, végül is játszani jöttünk. Minek álljunk a pálya szélén, mint az a bizonyos? Fazon azonban beszól, hogy na-na, azt nem lehet. WTF? Mi az, hogy nem lehet? Érted? Nem dönthetik el a csapatok, megegyezéssel, hogy hány ember játszhat? Ó, fiú.. Na ennyit ezekről a droidokról.

A szervezők nem feledkeznek meg az ember megnövekedett folyadékigényéről sem. Kiosztanak egy bónkupacot mindenkinek fix összeg értékben. Van benne (emlékezetből írom, mert egy ideje nem lapozom végig) 2 feles, 2 sör, 2 kávé, 2 bor, 2 üdítő/ásványvíz kupon. Na most ez nagyon szupcsi, csak az a baj, hogy ha valaki nem piál, se nem kávézik, mint pl. én, annak fizet a cég 2 komoly 0.33l ásványvizet. Hát erre csak kongratulálni tudok, ahelyett, hogy adnának x darab 100 Ft-os bónt, amiért mindenki olyan inni/vedelni/whatever vesz, amit akar.

Ja igen, az ivás. Többször előjött, hogy valami kulturáltabb módon kellene megoldani a nép alkoholizálását, mert – vagy igaz, vagy nem – fogalmazzunk óvatosan: barter ide, barter oda, néhány helyre már nem várnak minket vissza. Képzelheted, milyen lehet, amikor az állatok elszabadulnak. Még az is lehet, hogy az egyetemi pincealjok betépett hallgatóinak pogozórészlege is elbújhatna.

A másik izgi rész a szállás. Az izgi nem arra vonatkozik, hogy koedukált szobák lennének, hanem pl. a szállás minőségére. Tavaly egy olyan szinten lepusztult soproni izében voltunk, hogy túllógtam az ágyon. Velem szemben egy másik benga volt, akivel folyton összért a talpam, brrr.

Egy nemtom mikor volt már, nekérdezd hol Balaton-parti szállóban meg lefekszem 10-11 körül. Ja igen, egy dolgot nem szeretek: ha legszebb álmomból jó indok nélkül felzavarnak. Már a tücskök is alszanak, amikor becsörtet fazon, persze, hogy felver legszebb álmomból. És ha ez nem elég, akkor olyan förtelem módon horkolt, hogy nem győztem fütyülni neki. Aztán vette az adást, és inkább lelépett. Sorry, haver, jó volt veled építeni.

Ennyit a szobatárs sorsolásról. Ma már senkit nem jelölök meg preferált lakótársként, mondjuk az előző fazonnal is csak a véletlenszámgenerátor rakott össze, sőt legutóbb, amikor már láttam, hogy csak 13 embernek nincs eldöntve, hogy kivel alszik, akkor én inkább azt választottam, hogy akkor én egyedül alszom.

Azonban a közútálatnak örvendő csapatépítőknek nem kellene negatív nyomot hagyni az emberekben. Az előző munkahelyemen, ahova pályakezdőként kerültem még tizenvalahány éve, 1998-ban a marketingesek elvittek magukkal egy mittoménmár merre jártunk helyre, ahol jót fociztunk, kaja, whatever, amit akarsz. A buszon hazafelé pedig olyan jó volt a hangulat, hogy meg is fogadtuk, minden héten összeröffenünk egy folytatásra. Amiből aztán semmi nem lett (legalább velem), de az a nap tényleg jó volt azzal a tizenpár emberrel. Az a nap valóban erősebbé tette a kapcsalatomat a marketingesekkel.

Benke Gábor ÚSZNP partnerprogramban spammel

AZ ÚSZNP, azaz Új Szociáldemokrata Néppárt partnereket keres, hogy én is fellendíthessem a bizniszt. Ehhez pedig küldik a kért elérhetőséget. Aligha lepődik meg bárki is azon, hogy én ugyan nem kértem tőlük semmit. A csapda email címre biztosan nem.

De ha már spam, akkor felcsigázta az érdeklődésem, hogy mégis milyen üzleti ajánlata lehet egy (politikai) spammernek? Úgyhogy küldök is nekik egy érdeklődő levelet, hogy wtf ez a partnerprogram?

Addig is, hogy reklámozzam egy kicsit az Újra SZpammelünk Neked Pártot, felvettem az email címeiket a ‘barátaim címlistájába‘, hadd legyen kiterjedtebb a kapcsolatrendszerük. A weboldalukon egyébként találtam egy korrupciós bejelentő email címet. Nem is tudom, jelentsem-e rajta, hogy ‘Kedves Benke Gábor, tetszik tudni, hogy a spammelés törvénytelen Magyarországon?’

From: ÚSZNP Hírlevél. új Szociáldemokrata Néppárt <hirlevel@usznp.hu>
To: xx@xxxx.hu

Küldenénk önnek/önöknek a kért elérhetőséget, ami a ( w w w . u s z n p . h u ) weboldalon tekinthető meg, az oldalt az egér gördítő gombjával használhatja. Tájékozódhat a partnerprogramunkról,ami által cége/vállalkozása fellendülhet, valamint az országos frakció kiépítésével kapcsolatosan, amihez elnökeinket keressük.

Tisztlettel: Benke Gábor elnök ÚSZNP ( Új Szociáldemokrata Néppárt )