mboost-dp1

remora.ca

Lukning af ISP slog kun botnet ud i 48 timer

- Via Ars Technica - , indsendt af Skak2000

I starten af august blev internetforbindelserne afbrudt til den lettiske internetudbyder Real Host, da man havde fundet ud af, udbyderen lagde internetforbindelse til kontrolserverne for et af internettets største botnet.

Botnettet Cutwail er vurderet til at stå for omkring 15-20 % af alt spam i verden, der blandt andet promoverer falske antivirus-produkter, henviser til phishing-hjemmesider og hjemmesider med malware.

Ifølge en rapport fra Message Labs faldt aktiviteten på Cutwail med over 90 %, efter at forbindelsen til Real Host blev afbrudt, men glæden var kortvarig.

Allerede 48 timer senere havde Cutwail genvundet sin tidligere styrke, hvilket tyder på, at de nuværende botnet er blevet mere modstandsdygtige over for at miste deres kontrolservere. Da man i 2008 fjernede kontrolserverne for botnettet Srizbi ved at lukke internetforbindelsen til ISP’en McColo, var botnettet ude af drift i næsten 6 uger.





Gå til bund
Gravatar #1 - hviidskid
27. aug. 2009 05:57
Lad os i bedste anti pirat stil lukke for emails. Case closed.

Man kan jo ikke få andet ud af emails end spam og klamydia.
Gravatar #2 - doh09
27. aug. 2009 06:43
#1 pjat, de finder da ud af at det er sådan svineinfluenza spreder sig og så lukker de alle ISP'er verden over for at forhindre det
Gravatar #3 - trylleklovn
27. aug. 2009 06:45
*skriger "BØRNEPORNO!!! TERROR!!!" og hamrer løs på CENSOR knappen*
Gravatar #4 - PaW^
27. aug. 2009 06:47
Hvis de nu tog og satte bruger/ password på dem(ligesom pop3)? sådan så man ikk bare kan sende random emails uden korrekt afsender
Gravatar #5 - trylleklovn
27. aug. 2009 06:53
#4 ??? Make sence boy! Enhver kan sætte en SMTP server op!
Gravatar #6 - cordion
27. aug. 2009 07:09
og der vil være kæmpe problemer med password på SMTP, så mange problemer, at det betragtest som umuligt.

men jeg synes at en af løsningerne kunne være at kræve alle mails er signeret digitalt

det vil sige at alle som sender email skal have et autoriceret certifikat, som er udstedt af landet eller noget lignende. så hvis der er nogen der sender en email som ikke har en gyldig signatur, so bliver mailen slettet når den når frem til POP3
Gravatar #7 - PaW^
27. aug. 2009 10:09
#6 problemet er så er mailen alligevel ryger ud på nettet og bruger båndbredde på det. hvis man kunne stoppe det allerede ved afsendelsen i stedet for modtagelsen, såh ville det være bedst
Gravatar #8 - glitch
27. aug. 2009 11:53
Tror meget spam er fejl 40

Der er så mange der tilmelder sig alt muligt knald af konkurencer spille sider eller nogen lamme reklamer der lige kommer, derefter får de nyhedsbrev fra noget som de har sagt ja til, men som de så bare har glemt, derefter bliver det ved at vælte ind.

Det meste af det "spam" jeg får går jeg altid ned i bunden og trykker afmeld email adresse og wupti så får man ikke den mere.

Men selvfølgeligt er der så alt det andet med "enlarge your penis" cheap microsoft licens ting osv..., men så skal man altså passe på med hvem man opgiver sin email til eller lade være md at ligge sin email ud på sin hjemmeside hvor spambots opfanger den.
Gravatar #9 - p1x3l
27. aug. 2009 12:21
#8 det nyheds breve ik spam ... det de færeste viagra spam mails der har en afmeld i bunden....
Gravatar #10 - Kyoobix
27. aug. 2009 12:22
Wikipedia skrev:
"While the term "botnet" can be used to refer to any group of bots, such as IRC bots, this word is generally used to refer to a collection of compromised computers (called Zombie computers) running software, usually installed via drive-by downloads exploiting Web browser vulnerabilities, worms, Trojan horses, or backdoors, under a common command-and-control infrastructure."


Se nu forhelved da bare at få indført den halvårlige World Wide Windows Clean and Update Day.
Gravatar #11 - Wassini
27. aug. 2009 12:55
Indfør tvungen SPF - så fjernes det meste spam
Gravatar #12 - XxX
28. aug. 2009 20:36
Start med at indføre at alle internetforbindelser til private ikke kan sende mails anden end via deres udbyder og så lad de få promille der gerne vil have egen SMTP server få deres linie åbnet for direkte mail afsendelse.

På den måde ville botnettene blive voldsomt stækket.

Derefter indfører man dødsstraf for at være massespammer og sørger for at fange de 10 værste hvert år og nakkeskyde dem.

Så tror jeg realistisk på at vi kan få tyndet ud i mængden af spam.

XxX
Gravatar #13 - XorpiZ
28. aug. 2009 21:34
#12

Hvad skulle forhindre botnetadministratorne (?) i at installere en SMTP-server på computeren og sætte den til at bruge en anden port end 25?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login