mboost-dp1

unknown

Svensk firma: Gå til modangreb på spammere

- Via Comon - , redigeret af tmathiasen

Det svenske internet-firma Spray har startet en kampagne kaldet “Make love not spam”, hvor man opfordrer sine brugere til at gå til modangreb på spammere. De kan gøre dette ved at installere en screensaver til Windows og Mac OS. Disse screensavere laver så et denial-of-service-angreb på spammeres webservere, dvs. at de forsøger at overbelaste webserverne med forespørgsler, så det bliver næsten umuligt at komme i kontakt med dem. Man sørger dog for at forbindelsen ikke bliver helt afbrudt ved at foretage konstante målinger af responstiderne.

Spray håber, at disse angreb vil resultere i, at spammerne får sværere ved at sende spam ud.

“Vi vil starte en folkebevægelse hvor vi alle siger nej til skraldet som de fylder vores indbokse med”, siger Peter Kamstedt, produktansvarlig for Spray Mail, til ComputerSweden.





Gå til bund
Gravatar #1 - demolition
22. okt. 2004 11:47
Lyder fint med lidt ekstra modstand mod spammerne, men det duer jo kun hvis der er mange der installerer screen-saveren. Jeg er også i tvivl om det er helt lovligt, det kan det næppe være.

Jeg tror heller ikke at jeg ville bruge en masse trafik på min linje pga. nogle spammere. Jeg har nogle gode spam-filtre, og så oplever jeg det næsten ikke.
Gravatar #2 - CodeWizard
22. okt. 2004 11:47
Det kan da ikke være helt lovligt...
Gravatar #3 - demolition
22. okt. 2004 11:49
Det bliver sikkert også et oplagt mål for hackere, hvis de kan overtage kontrollen med screensaveren og bruge den til at DDOS'e andre servere..
Gravatar #4 - Erroneus
22. okt. 2004 11:53
Hvad nu hvis den webserver ikke er ejet af spammeren...så får man lige en politi anmeldelse for et DOS angreb.. smart.
Gravatar #5 - Ladefoged
22. okt. 2004 11:55
Her er lige et link til dem der gerne vil være med i kampen
http://makelovenotspam.spray.se/
Gravatar #6 - Fjolle
22. okt. 2004 12:04
Jeg har installeret den, men tror ikke at den understøtter http proxy :/

Det ser dog ud til at den forsøger at få kontakt til vicom.dk (rigtig nasty side..) der efter hvad jeg kunne finde ud af, er hosted på en tdc linie???? eller er det bare mig der har for vilde tømmermænd...
Gravatar #7 - Mazon
22. okt. 2004 12:08
Øhm - nu er størstedelen af al spam sendt via et åbent relay - man rammer altså "uskyldige".
I øvrigt er DDoS ulovligt!
Gravatar #8 - sKIDROw
22. okt. 2004 12:14
Lyder lidt a'la selvtægt?
Hvis ikke det lød så ulovligt det her, så ville jeg installere skidtet med det samme... :P
Gravatar #9 - MNM
22. okt. 2004 12:15
Damn det er noget af det mest latterlige jeg nogensiden har hørt. Udover det er ulovligt, så vil det belaste nettet uden at gøre særlig meget skade på spammernes forretning. Med andre ord det vil kun gå ud over de uskyldige.
Gravatar #10 - Klok
22. okt. 2004 12:26
Lige for at korigerer nogle:
Brugerne sender URL's ind, som de har fundet i spam mails de har modtaget, og disse URL's får så lidt ekstra trafik :D Ikke afsenderen af mailen (Ofte open relays).
Dvs. det er spammernes kunder der rammes, og håbet er vel at ingen tør at købe kunder gennem spam.

Hovrvidt det er ulovligt, kan jeg ikke udtale mig om, men jeg har svært ved at se at det kan være ulovligt for en enkelt bruger. Måske for Spray, men for brugerne svarer det jo bare til at de besøger siderne med deres browser. Spray kordinerer dog det hele og det er vel her det begynder at se ulovligt ud.

Jeg syntes også dette virker lidt desperat, men det skyldes vel også at mange er ved at være desperate for at slippe for spam.
Gravatar #11 - Iznobad
22. okt. 2004 12:30
På sprays sider står der at de _ikke_ laver DoS. De checker sidernes responstider, og sikrer at vi ikke kommer i klemme. Det vi laver er ekstra traffik, ja, men hvis sitet er ved at gå under for presset så stopper screensaveren.
Gravatar #12 - Beorn
22. okt. 2004 12:31
jeps var lige inde og læse på deres side, der kan man også se hvor meget trafik der bliver sendt til spammernes hovedsider. de er kun igang med en 8-9 sider lige nu. det eneste problem jeg kan se med det (udover om det er lovligt eller ej) er at det kan være at man rammer nogle lovlige sider som bliver hostet på samme server som spammerens.

men syntes det er et glimdrende initiativ da den rammer dem hvor det gør ondt, nemlig på deres kunder.
Gravatar #13 - Tusk
22. okt. 2004 12:34
Kan heller ikke se hvad problemet med spam er, jeg har ikke modtaget en eneste spammail i år...
Gravatar #14 - loki
22. okt. 2004 12:37
#13 Så er du sikkert ikke særlig populær.
Gravatar #15 - Mazon
22. okt. 2004 12:43
Jeg fik i omegnen af 40-50 spam mails om dagen - så skiftede jeg fra cliche mail til egen mail server og smed postgrey på. Nu får jeg 1-2 spam mails om dagen - ahh :)
Gravatar #16 - Klok
22. okt. 2004 12:44
13: Sådan kan man jo vælge at se på mange problemer:
Terror, voldtægt, røveri osv. osv.

Jeg har aldrig værret udsat for nogle af de ting, so wheres the problem?
Gravatar #17 - Herskegut
22. okt. 2004 12:51
#16
Helt rigtigt, man kan ikke bare ignorere et problem, bare fordi at det ikke går ud over en selv.

#13
Du er også ligeglad med: Terror, halvdøde børn der ikke får mad, the list goes on..

Men selvfølgelig. det er jo ikke dig det går ud over, so why give a damn.
Gravatar #18 - atrox
22. okt. 2004 12:57
?? spam går da ud over os alle. Herved mener jeg, alle der betaler for en internet forbindelse. Det rent spild af trafik. Intet andet. Og i visse tilfælde er det endda bondefangeri :(
Gravatar #19 - west
22. okt. 2004 13:05
Ahh ... nej, det vil ikke virke ...
Da min opfattelse er at en ganske betragtelig del af alt spam bliver sendt via kompromitterede "zombie"-maskiner.

Hellere en form for DoS paa disse. Who's with me ? ;)

(Nej, det lyder ulovligt, saa jeg tror jeg springer over. Har dog ingen moralske skrupler overhovedet i den retning :)
Gravatar #20 - west
22. okt. 2004 13:08
Argh, fuck, jeg fredags-taager.

Anyways, sidste paragraf i min forrige post holder jeg ved :)

GOD WEEKEND !!!
Gravatar #21 - angelenglen
22. okt. 2004 13:17
#19: de angriber ikke de servere der bliver sendt mails ud fra, de angriber de sites der reklameres for i spam mails'ne.
Gravatar #22 - PSiX
22. okt. 2004 13:22
Det kan anbefales at bruge en seperat trap i sin postserver, der videresender alle requests fra kendte spammer/openrelay ip'er til en daemon, der tager et godt stykke over ti minutter om at svare på almindelige smtp-requests. På den måde opgiver spammerne ofte at sende mail til din postserver, du sløver deres bulkmail-programmer og hvis du er heldig, bliver hele din server markeret som ikke-eksisterende.

Prøv det.
Gravatar #23 - Lobais
22. okt. 2004 13:28
Lol, "The DOS war has begun!". Surt for folk med spyware, der sender spam...
Er der forresten også en screensaver, der angriber Sco eller Microsoft?
Gravatar #24 - Eniac
22. okt. 2004 13:40
Hvad med at gå direkte efter kilden - forebygge i stedet for at helbrede. Det er spammerne man skal "angribe".
Så vidt jeg ved kan man altid spore data tilbage til afsenderen hvis man bare gør sig umage nok.
Mon ikke der findes en hel del personer med den rette kompetence som er i stand til dette hvis bare man giver dem et økonomisk incitament til at gøre det?
Gravatar #25 - Mazon
22. okt. 2004 13:57
#21
gør det jo ikke bedre!
hvis jeg er Bilka ansat, kan jeg jo bare sende en masse spam mails med Besøg Brugsen via åbne relays!!
Man kan ikke gøre andet end finde ud af hvilken IP der sendes fra, og håbe på at det ikke er et åbent relay.
Gravatar #26 - rnd
22. okt. 2004 14:10
Det er genialt.

Screensaveren oversvømmer de sites, spammeren reklamerer for med forespørgsler, så det ikke nytter noget at reklamere for siderne.

Og spammerne kan ikke lægge sag an mod det, da det er jo ulovligt for dem at spamme.
Gravatar #27 - mikbund
22. okt. 2004 15:35
#26:
HVad så der sofajurist?

Og spammerne kan ikke lægge sag an mod det, da det er jo ulovligt for dem at spamme.


Tag eksemplet og overfør til reveryday life. Selvtægt som dette er kan stadigvæk anmeldes, og bliver også i everyday life.
Der er flere eksempler på hvor en inbrudstyv får lidt på puklen og anmelder selvtægten til politiet. Det betyder blot at tyven får dom for inbrud og du for selvtægt!

Synes seriøst dette er åndsvagt at installere. Tvivler på effekten, og hvad så hvis uskyldige rammes. Det er så nemt at forge en mail. Eksempel med coop vil gerne af med dansk supermarked, så coop udsender spam i dansk supermarkeds navn. Det er for nemt at ramme uskyldige med dette.
Gravatar #28 - Menkhaf
22. okt. 2004 16:33
Et andet tiltag er Artists Against 419s "The Lad Vampire", som er beregnet til at stoppe scammeres falske bankers hjemmesider. Den virker ganske simpel ved at hente billeder fra siderne igen og igen, og bruger vist lidt mere end de ca. 4 mb/døgn Sprays screensaver gør.
Ved ikke om der er nogle andre sider der fungerer på samme måde for andre former for spam?
Den kan findes på http://www.aa419.org/ladvampire.html og kører fint i Firefox...
Gravatar #29 - indigocc
22. okt. 2004 18:08
Det her er da helt genialt.

Systemet går ikke efter pensionist Jensen's virusbefængte pc'er der er har sendt spam mailen.
Man skaber istedet unødvendig trafik på de websider der reklameres for. Og trafik er jo lig med penge.

Endelig kan man gå efter de røvhuller der betaler for at få udsendt spam....

Så når V|AgRa-Hans spammer 1 mio. mailbokse så kommer han af med en formue i web-trafik. Så kan det forhåbentligt ikke betale sig længere.

Ret genialt. Se at få installeret den screensaver. Alle kan undvære 4-5 mb trafik i døgnet.
Gravatar #30 - sKIDROw
22. okt. 2004 18:12
#28

Se det er til gengæld ret smart... :)
Kender nok nogle stykker, der kunne lokkes til at lade den side være åben i baggrunden... :P
Gravatar #31 - bjerh
22. okt. 2004 18:19
Så længe det ikke går ud over uskyldige personer, der evt. også brugte den server.. :)
Gravatar #32 - Napsi
22. okt. 2004 19:37
Men hvorfor er det en ScreenSaver? Skal da køre hele tiden hvis det skal blive til noget. :)
Gravatar #33 - Expatriate
22. okt. 2004 19:48
#33 Det er jo ikke alle der vil afsætte båndbredde til denne gode sag non-stop :)
Gravatar #34 - Napsi
22. okt. 2004 19:52
Hehe så kan man jo stoppe den selv, eller valgfrit sætte den til screensaver-only som seti@home. Men hvis den kører med 4MB/døgn, så mærker man det jo heller ikke alligevel (medmindre man har en hel hær af maskiner på en lille forbindelse). :)
Gravatar #35 - jchillerup
22. okt. 2004 22:49
#32
Det kan du jo gøre selv. Først skal du få SWF-filen ud af .scr-filen, som egentlig bare er en .exe.
Dernæst tager du Sothink SWF Decompiler og decompiler til en .fla-fil, laver et bedre design, men bevarer actionscriptingen, og så kan du lave en klient.
Når du er færdig, må du gerne sende den til mig :D
Gravatar #36 - Napsi
22. okt. 2004 23:50
#35 - Ok :) Har du noget værktøj der kan fixe første skridt? :)
Gravatar #37 - jchillerup
23. okt. 2004 00:31
Ikke umiddelbart, men du behøver ikke alligevel. Jeg fandt en anden løsning. Hvis du selv er lidt ferm i perl eller noget andet scriptsprog, som understøtter løkker, vil du nok finde denne fil interessant:
http://makelovenotspam.spray.se/xml

Måske kunne du endda skrive en reel frontend?

Jeg kan ikke selv. Hvis du heller ikek kan selv, er der nok en anden, der vil støtte sagen.
Gravatar #38 - Napsi
23. okt. 2004 00:41
Ah ja. Det er lidt nemmere. :)
Gravatar #39 - jchillerup
23. okt. 2004 00:49
Det kunne være meget fedt med et program, hvor man kunne bestemme, hvor meget trafik man ville dedikere til at nakke spamsider hver dag.
Andre med ideer (og programmeringsekspertise)
Gravatar #40 - ZykoPeTTer
23. okt. 2004 07:41
hmm er det bare mig eller der ikke kan forbinde læsngere, eller er min mistanke om at spray har lukket tjenesten rigtig??

iøvrig så er http://www.aa419.org/ladvampire.html da totalt fed!! bare åben 5-6 vinduer når man aligevæld er på wc :)
Gravatar #41 - ZykoPeTTer
23. okt. 2004 07:46
Glem hvad jeg sage om 5-6 stk, et vimdue optager hele min 2Mbit forbindelse
Gravatar #42 - Fjolle
23. okt. 2004 09:37
Ja... det kunne være at man skulle prøve at køre den på uni, men er bange for at proxyen cacher billederne :(
Gravatar #43 - jchillerup
23. okt. 2004 10:32
Jeg tror den er gået ned.. Jeg kan ikke komme ind, i hvert fald. Hverken til XML filen eller screensaveren.
Gravatar #44 - wAsabi
23. okt. 2004 10:46
En kamp mod spammere, er at få stoppet samtlige open relays,
dernæst afprøver man nogle af ip nummernes sikkerhed og kommer man ind på disse maskiner, så sletter man simpelthen alt hvad der har med mp3er og film/pirat software og at gøre. Og dernæst slette ens egne spor.
Det virker! rimmeligt.
Gravatar #45 - stelki
23. okt. 2004 10:47
Jamen det var dog helt fantastisk ondsvagt. Tror "Spray" at bare fordi spammerne laver ddos (og hvad det nu hedder), at så må de? Det var dog dumt, jeg ville aldeles ikke installere et sådant program, hvem ved hvem de forsøger at bringe ned da.
Gravatar #46 - Fjolle
23. okt. 2004 10:52
#44 eller bare smid en mail til abuse@ og få ispen til at lukke for computerens adgang til internettet...

Så bryder du heller ikke loven :)
Gravatar #47 - jchillerup
23. okt. 2004 11:30
Nej, men problemet er, Fjolle, at de bruger åbne relays, så man vil få en helt anden IP adresse end den, der er brugt.
Gravatar #48 - Klok
23. okt. 2004 11:32
Tjaa...Der er da noget der tyder på at http://makelovenotspam.spray.se enten er blevet DDOS'et eller også har de lukket for siden selv.

Nogle der har hørt noget?
Gravatar #49 - nightH
23. okt. 2004 13:17
#48 : virker fint nu...
Gravatar #50 - bjerh
23. okt. 2004 17:31
#37

http://www.flashkeeper.com/download.htm

Mener det er det øverste program. ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login