Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

December 2010
M T W T F S S
« Nov   Jan »
 12345
6789101112
13141516171819
20212223242526
2728293031  


Spam? Szinte már el is felejtettem mi az...

2010.12.12.

Email reklám és Spam-elés

A Freeweb egyik fórumán láttam egy topikot, amely a címbeli témával foglalkozik. Pár gondolatom nekem is van az ügyben, amit itt osztok meg.

Hogyan szerezhetünk magunknak email címlistát?

Az oldalon több – kétes – módszer is fel van sorolva, mint pl. honlapok feltörése, címek közösségi oldalakról megszerzése, stb. A “kamu weboldal” létrehozása tényleg ötletes, amikor valaki pl. a http://freemial.hu/ oldalon üzemeltet egy proxyt, ami alkalmas a gyanútlan felhasználók email címeinek (és jelszavainak) begyűjtésére.

Email címek szerzésének azonban sokkal jobb módja az, ha olyat adunk a látogatóknak, ami érdekli őket, és cserébe hajlandók megadni önként az email címüket. Arra azért érdemes figyelni, hogy a név ill. email címen kívül csak akkor kérjünk be egyéb adatokat, ha arra feltétlen szükségünk van. Engem legalábbis elriasztanak a tengernyi adatot bekérő formok. Remélem, azt nem is kell külön mondani, hogy kizárólag double opt-in módszerrel (=megerősítéssel) vegyük fel az email címeket az adatbázisba.

Hogyan ne bukjunk le, ha mégis spammelni szeretnénk?

Ebben a fejezetben néhány naív tippet kapunk, amelyek gyakorlati haszna megkérdőjelezhető – úgy értem, ha komolyan spammelni akarunk. Mert az a tanács valóban jól hangzik, hogy használjuk a freemail.hu rendszerét spamküldésre (bocs fiúk), de az óránként max. 100 levél elküldése azért komoly limit, mert a spameket milliószámra kell rázúdítani az internetezőkre. Arról nem is beszélve, hogy ha a cikk írója úgy értette, hogy kézzel küldd el, … nos, az akkor egy valóban jó ujjgyakorlat.

A következő tipp az IP-cím titkosítása, akármit is jelentsen ez. Egy biztos: az email szolgáltató garantáltan naplózza az smtp forgalmat (is), hogy ki, mikor és honnan mit és hova küld. És ők tudni fogják az igazi IP-címedet is, ami alapján vissza lehet nyomozni, hogy ki küldte a spamet.

Hogyan spammelnék én, ha valaha is átállnék a sötét oldalra?

Hirtelen két tipp jut az eszembe. Az egyik, hogy kibérelnék egy zombinetet mondjuk egy félórára. Ez az idő bőven elég lehet, hogy beterítse a magyar mailboxokat. Viszont (szerencsére) a zombigépeket elég jól lehet azonosítani, ill. legalább egy részük különféle feketelistákon is rajta van.

A következő ötlet az, hogy veszek egy VPS-t valahol (mondjuk az egyik környező országban). Nem úgy értem, hogy ki is fizetem, hanem csak egy 30 napos trial periódust veszek igénybe, ami ingyen van (már ahol van ilyen lehetőség). Ha pedig elkészült a VPS, akkor kitolom rajta a ganét, aztán a “rm -rf /” után a viszontlátásra. Olyannal is találkoztam már, aki pl. egy cseh VPS-ről küldi a spamet, mert azzal máris kihúzta az NHH (megmaradt) méregfogát, és akkor nem kell szűrni a címlistát, hogy csak info@ címeket tartalmazzon.

A harmadik ötlet, ha már így belemelegedtem, az lenne, hogy megkeresném a laptopommal pár ISP kereskedőit, és (ahogy az igazán profik csinálják), x pénz ellenében kapnék egy Ethernet madzagot, és egy tiszta IP-címet, laptop rádug, aztán ami a csövön kifér. Utána a viszontlátásra, sosem láttuk egymást. Ezt az eljárást szokás pink contract-nek nevezni.

Az utolsó ötlet pedig az, hogy veszek egy mobilinternet előfizetést, aztán arcátlanul és lenyomozhatatlanul zúdíthatom a hálóra a spamet. Pl. a Vodafone hírhedten rossz ebből a szempontból, emlékezzetek csak vissza “Steve Terence” spamjeire. Ugyanis (nem tudom, azóta változott-e a helyzet) egyrészt nincs összerendelés a “mobil IP-címek”, ill. a publikusan látható címek között. Így hiába is ment az NHH a Vodához, azok csak hümmögtek, meg hammogtak. A másik jellemző mobilinternetes probléma az, hogy nincs szűrve a kimenő smtp forgalom. De bízzunk abban, hogy ez már a múlté, és a mobil operátorok korrekten kezelik azóta a jelenséget.

Na jó, mostmár abbahagyom, és nem adok több tippet… :-)

2010.12.08.

ÁTEV Rt: Így kell rosszul konfigurálni a spam védelmet

Valaki egy @atev.hu-s email címre küldött spamet (Subject: Re: CV) egy feltört ukrán zombiról. Viszont az én címemet tette bele a Return-Path: mezőbe. És mivel az Átev Rt. olyan ügyesen konfigurálta az antispam rendszerét, ezért visszaküldte nekem a spam fejlécét (mintha én küldtem volna).

A message from <sj@acts.hu> to:
-> irhazyj@atev.hu

was considered unsolicited bulk e-mail (UBE).

Our internal reference code for your message is 07344-11/AdFkw9RN5YQz

The message carried your return address, so it was either a genuine mail
from you, or a sender address was faked and your e-mail address abused
by third party, in which case we apologize for undesired notification.

We do try to minimize backscatter for more prominent cases of UBE and
for infected mail, but for less obvious cases of UBE some balance
between losing genuine mail and sending undesired backscatter is sought,
and there can be some collateral damage on both sides.

A legjobb az, hogy ők is érzik, hogy esetleg félrecsúszhatott a dolog, és így is történt, elég csak összevetni a levelet _nekik_ feladó kliens IP-címét/hosztnevét az email címemmel, és kiderül a turpisság.

First upstream SMTP client IP address: [192.168.255.1] zorp.atev.rt
According to a ‘Received:’ trace, the message originated at: [94.178.123.74],
94.178.123.74 helo=mmipxpxzpox.qndpfhxdbxinpvk.org

De legalább kiderült, hogy az Állatifehérje Takarmányokat Előállító Vállalat Zorp-ot használ :-)

Return-Path: <sj@acts.hu>
Message-ID: <20101208085554.5F74C9BBDF@janus.atev.hu>
Subject: Re: CV

Delivery of the email was stopped!

Reporting-MTA: dns; proxy.atev.rt
Received-From-MTA: smtp; proxy.atev.rt ([127.0.0.1])
Arrival-Date: Wed, 8 Dec 2010 09:55:54 +0100 (CET)

Original-Recipient: rfc822;irhazyj@atev.hu
Final-Recipient: rfc822;irhazyj@atev.hu
Action: failed
Status: 5.7.0
Diagnostic-Code: smtp; 554 5.7.0 Reject, id=07344-11 – SPAM
Last-Attempt-Date: Wed, 8 Dec 2010 09:55:54 +0100 (CET)
Final-Log-ID: 07344-11/AdFkw9RN5YQz

Return-Path: <sj@acts.hu>
Received: from janus.atev.hu (zorp.atev.rt [192.168.255.1])
by proxy.atev.rt (Postfix) with ESMTP id 80CE09DEC
for <irhazyj@atev.hu>; Wed, 8 Dec 2010 09:55:54 +0100 (CET)
Received: from 74-123-178-94.pool.ukrtel.net (74-123-178-94.pool.ukrtel.net [94.178.123.74])
by janus.atev.hu (Postfix) with ESMTP id 5F74C9BBDF
for <irhazyj@atev.hu>; Wed, 8 Dec 2010 09:55:54 +0100 (CET)
Received: from 94.178.123.74(helo=mmipxpxzpox.qndpfhxdbxinpvk.org)
by 74-123-178-94.pool.ukrtel.net with esmtpa (Exim 4.69)
(envelope-from )
id 1MMQHO-7431qk-DP
for irhazyj@atev.hu; Wed, 8 Dec 2010 11:55:54 +0300
To: <irhazyj@atev.hu>
Subject: Re: CV
From: <irhazyj@atev.hu>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
Message-Id: <20101208085554.5F74C9BBDF@janus.atev.hu>
Date: Wed, 8 Dec 2010 09:55:54 +0100 (CET)

Mivel a spamek fejléceit rendre meghamisítják a spammerek, ezért nagyon otromba az a spam védelem, amely mégis ezen információk alapján akarja értesíteni a “feladót”, hogy spamet küldött. Szóval kedves ÁTEV Rt postmaster, jó volna normálisan bekonfigurálni azt az smtp proxy-t…

Update:

Küldtem egy levelet a postmaster@atev.hu címre, ill. az eredeti címzettnek. Az utóbbi nem létezik, de legalább az is kiderült, hogy Domino-t (azt a Lotus-osat) használnak.

Reporting-MTA: dns;apollo.atev.rt

Final-Recipient: rfc822;irhazyj@atev.hu
Action: failed
Status: 5.1.1
Diagnostic-Code: X-Notes; User irhazyj (irhazyj@atev.hu) not listed in Domino Directory

Ennél nagyobb ‘shame on you’, hogy a postmaster@-nek sem lehet írni:

<postmaster@atev.hu>: host apollo.atev.hu[195.228.212.178] said: 554
<postmaster@atev.hu>: Recipient address rejected: Access denied (in reply to RCPT TO command)

2010.12.07.

Fókusz Fotó Tatabánya – nem a legjobb választás, ha fényképeket akarsz

Történt az, hogy Enikőről (meg a többi gyerekről is persze) a tatabányai Fókusz Fotó karácsonyi képeket készített a bölcsödében.

Viszont szerettük volna a képeket digitális keretbe feltölteni. Semmi gond, hiszen a képeket digitális fényképezőgéppel készítette a fotós, ill. már a képek darabszámát rögzítő íven is jeleztem, hogy igényt tartok a jpg file-okra.

Azonban amikor felhívtuk a fotós cég “főnökségét”, egy Vörös Vera nevű nőt, akkor közölte, hogy nem lehet, mert a “negatívokat” nem adhatja át. Érted? Egy jpeg file, mint “negatív”. Mert mégha a memóriakártyát kértük volna… A feleségem felajánlotta, hogy fizetünk a fájlokért (nem kívántuk ingyen), amire ő bedobott egy baráti 64.000 (=hatvannégyezer) forintos árat – képenként.

Ez 5 képpel felszorozva egy kicsit több, mint amennyit rá tudunk szánni, úgyhogy elhatároztam, hogy én is beszélek vele. Valószínűleg a főnökasszonykát már többen is kereshették hasonló kéréssel, mert eléggé ordítozva hajtogatta, hogy miért nem szabad megszegni a szakma (majd) 100 éves szabályát.

Azt ő is elismerte, hogy az ég világon semmi kár nem érné őt, hiszen az előhívott képeket már mind kifizettük, viszont bedobta az erkölcsi kár fogalmát. Ezt nem igazán értettem, és előadott valami körmönfont mesét egy gonosz családról, akik kisírták maguknak a jpeg file-okat, viszont elmondták másoknak, akik szintén jelentkeztek a digitális verziókért.

Ha te sem érted már, az nem a véletlen műve, ugyanis józan ésszel aligha látszik, hogy a képek kifizetése után miféle kár érhetné őket, ha elküldenek 1 db emailt. Biztosan nagyon megterhelő.

És tudod mekkora az arca a furcsa üzleti etikájú Vörös Vera főnökasszonynak? Ekkora, íme:

Vörös Vera

Amikor megemlítettem neki, hogy bánatos lettem a rossz hírek hallatán, és blogot írni készülök, akkor próbálta beadni, hogy az óvodák vezetői kifejezetten pártolják a fotós szakmának ezt a nonszensz 30 éves szabályát. Amit mellesleg Vörös Vera, amikor még ipari tanonc volt, már az akkori mesterétől tanult el. Mondom, 30 évvel ezelőtt ez akár reális is lehetett, de ma, a digitális korszakban aligha éri veszteség (és ezt ő is készséggel elismerte – ordítva), ha átad a fizető kuncsaftnak egy kép másolatot digitális formában (ti. JPG).

De én inkább arra gyanakszom, hogy a Fókusz Fotó nem halad a korral, vagy csak simán csak egy újabb bőrt akartak lehúzni rólunk. Egy biztos: a bölcsőde vezetőjének megemlítem az affért, és kérni fogom, hogy a jövőben válasszanak egy az erkölcsi (kár) kérdéseiben egy kissé reálisabban gondolkodó fotós csapatot. Csak ne a tatabányai Fókusz Fotót

Ja, és hogy miért nagy az arca Vörös asszonyságnak? Azért, mert közölte, hogy ha nem tetszik az ő hozzáállásuk, akkor majd a következő alkalommal majd minden gyereket fotóznak, kivéve Enikőt. Én pedig inkább azt gondolom, hogy van annyi fotós, hogy hátha akad közöttük egy hajszállal értelmesebb, mint Vörös Vera. Ami, lássuk be, nem túl nagy kihívás…

2010.12.02.

Enchantment – Guy Kawasaki hamarosan megjelenő új könyve

Guy Kawasaki ismét könyvet ír, amelyik jövő tavasz környékén jelenik meg. Az Enchantment című írását Madridban is népszerűsítette, amelyről íme az előadás (pontosabban egy másik előadás a témában) diaképe.

Egy rövid összefoglaló a (madridi) video-ból angolul:

Art of enchantment

1. Become likable (=people to like you)
– have a good, and sincere smile
– dress for a tie (roughly equal to your audience)
– perfect handshake
– default to a “yes” attitude (How can I help you?)

2. Be trustworthy
– trust others first, then they will trust you
– gain knowledge and competence (=be very good at what you do)
– be a mensch = trustworthy, who you can be dependent

3. get ready to launch your service
Deep: the features of the product, they anticipate what you need to to, as a more and more powerful user
Intelligent: someone truly understood my problem
Completeness: totality of the experience (tech support, online docs, …)
Empowering: make you more creative, more productive
Elegant: designed

Make your positioning (=marketing) short, sweet, and swallowable. An airline company wanted to contribute against terrorism, so made up a slogan: “If you see something, say something”.

Before launching the product, let’s come up with a list of reasons why it will fail. Let’s assume, it’s going to die, eg. not enough distribution, too many bugs, lack of support, … Then let’s go down the line, and let’s solve these problems in advance, before they happen.

4. Launch
Tell a great story = don’t use buzzwords or jargon, tell why you created this product.

Yahoo = page collected their favourite websites
Google = better search engine

They wanted to created a product that they themselves wanted used.

Plant many seeds (because you don’t know who becomes your greatest supporter). People online who you don’t know. They use your product, they spread the word to other people you’ve never heard of. This is the story of facebook, myspace, twitter.

Salient points:
- yearly cost (instead of miles/gallon)
- how many songs you can store (instead of GBs)
- degrees (instead of heating costs)

5. Overcome resistance

Find a bright spot, look for the bright spot. Enchant all the influencers. It might not be the CEO, CTO, it might be the database administrator.

6. Endure

Don’t default to using money.
Invoke reciprocation (a very powerful force!) When others say “Thank you”, answer them “You’re welcome. I know you would do the same for me”

Build an ecosystem = all the stuff around the product: user groups, online groups, websites, blogs, …

7. Give presentations

10 points, 20 minutes, 30-point font
Customize the introduction!
Think about selling a dream, power, efficacy, liberation, …

8. Enchant down (=people who work for you)
They want an opportunity to master a skill. They want to become better at what they do
They want autonomy, don’t tell them what to do every step of the way
A worthy purpose, something that changes the world

Empower action = I think you are smart, good, and I trust you. I’m empowering you to make a decision

Judge your actions against their results.

9. Enchant up (=your boss)

Come to a realization that your primary purpose is to make your boss look good (and not bad!)

When he asks you to do something, drop everything else, and do what he requests first.

Prototype fast. When he asks you to create a powerpoint presentation, design a report, … then do a first version very quickly. Get that prototype right to your boss, and he can give you feedback immediately (before the deadline).

Always deliver bad news early! Bad news never goes away it gets worse. You should deliver bad news with proposed solutions to the bad news. Then you will truly impress your boss.

10. Technology

Remove the speed bumps (eg. CAPTCHA with Hebrew letters).
The rules of engagement: engage fast, engage many people, engage often

Provide value in social media updates: provide information (insights, tips, help)
Insights: what does this thing from Apple mean, what does this new development mean
Provide assistance, provide links

A video pedig itt nézhető meg.