Archiwum newsów
PIIT: Uwagi do projektu nowelizacji ustawy PT
Wnosimy o merytoryczną dyskusję na przepisami dotyczącymi Działu VIIa w zakresie:
* Definicji SPAM;
* Zakresu obowiązków dostawców usług telekomunikacyjnych;
Zdaniem PIIT obowiązki operatorów sieci telekomunikacyjnych dostawców usług w zakresie SPAMu powinny być ograniczone do przekazywania informacji "innym organom".
tepsa zablokuje port 25
sześć lat czekałem na tą chwilę...
1 grudnia z sieci tepsy powinno zniknąć 200 tysięcy źródeł spamu (tych zombie, które wysyłają bezpośrednio). Oczywiście nie oznacza to, że nagle te komputery staną się czyste jak łza - nadal mogą być używane w niecnych celach.
Informacja dla postmasterów: do 1 grudnia należy udostępnić userom porty 465 i 587 wraz z instrukcjami przestawienia czytników na te porty (patrz link niżej). Jeżeli chodzi o mojego ulubionego postfixa to robi się to dodając fragment w master.cf oraz generując certyfikaty dla połączenia szyfrowanego.
open-whois.org przestał działać
SA dodaje za niego aż 2.4 punkta:
2.4 DNS_FROM_OPENWHOIS RBL: Envelope sender listed in bl.open-whois.org.
więc warto uaktualnić reguły spamassasina - sa-update
SORBS ogłasza swoje zamknięcie
jeżeli w ciągu miesiąca nie znajdzie się sponsor SORBS przestanie istnieć. Trzeba oczywiście uaktualnić filtry antyspamowe. Swoją drogą co jakiś czas dostaję dostęp do systemu, który sprawdza takie starocie jak list.dsbl.org czy rangers.eu.org - nie istnieją od lat.
zrobiłem aktualizację systemu (Ubuntu 9 Jaunty Alpha) -> przestał działać dźwięk
w logach była taka piękna linijka idealna do googlowania hda_codec: Unknown model for ALC883, trying auto-probe from BIOS... -> kilka tysięcy wyników głównie o kombinowaniu z wpisami options snd-hda-intel model= w pliku /etc/modprobe.d/alsa-base czytam... czytam... czytam... czytam... czytam... 2h wklepałem w google typ mojej karty dźwiękowej ALC889A pierwszy wynik: dodaj usera do grupy audio zrobiłem, zadziałało a już się godziłem z myślą o ściąganiu i kompilowaniu ALSA
Spam jest zły
Spamerzy zmuszają do inwestycji w filtry antyspamowe i antywirusowe, co podraża koszt działania hostingów.. Angażują czas adminów. Straty sięgają milionów dolarów. Ale jak xhejn na takim hostingu za stówę rocznie spamer jest klientem to xhejn jest on świętą krową i nie można go wywalić. A admini wtedy zostawiają moralność w domu. Jakim prawem żerują na pracy ludzi tworzących filtry antyspamowe skoro przyczyniają się do zwiększenia ilości spamu?
spam-friendly easyISP.pl
W dzisiejszych czasach nie ma miejsca w Internecie dla adminów, którzy zostawiają kręgosłup moralny w domu.
Tak sobie obserwuję logi serwera DNS
A konkretnie flood DNSowych zapytań ./NS do niego. I to nie tylko ja - wklepcie to w Google.
Był to DNS Amplification Attack. Atakujący wysyła sfałszowany pakiet UDP (fałszowany jest źródłowy adres IP) do serwera, który odpowiada listą root nameserwerów. O ile pytanie jest małe to odpowiedź jest bardzo duża. Stąd też "amplification" - atakujący ze słabym łączem powoduje DDOS.
przed chwilką trafiłem na ciekawy serwis
i chciałem nawet się skontaktować z autorem ALE kątem oka dostrzegłem boxa "linki sponsorowane" a tam - same pigułki na potencję. Jaką wiarygodność odnośnie ochrony danych osobowych ma serwis, który takie rzeczy reklamuje?
mccolo.com zamienił się z firmy Internetowej na Intranetową
tuż po tym, jak Hurricane Electric odciął im łącza. Dziwnym zrządzeniem losu w tym samym momencie statystyki spamcopa - liczba raportowanego spamu spadła dwukrotnie. Najpierw Atrivo/Intercage teraz mccolo - czyżby w końcu nastały ciężkie czasy dla ISP lubiących brudne pieniądze spamerów?
dovecot i kmail się nie lubią
Sztandarowy czytnik emaili z KDE - kmail ma problem z serwerem IMAP dovecot. Po przyjściu nowego emaila jest on wielokrotnie duplikowany po stronie serwera (w katalogu cur jest wiele plików z tą samą wiadomością). Maintainerzy dovecota rozkładają ręce i doradzają używanie innego czytnika. (dokładniej czytnika, który nie używa dIMAP - disconnected IMAP). Dodatkowo zaobserwowałem, że kmail nie kuma dovecotowej quoty. Takich problemów nie ma thunderbird.
Ludzie na Allegro to mają fantazję.
Właśnie oglądam jedną aukcję notebooka, w tytule "100% sprawny" a na zdjęciu w opisie widać rozlany wyświetlacz tak na 1/3 ekranu. I oczywiście znajduje się w kategorii normalnej a nie w "uszkodzone". Albo "sprawny - ale klawiatura nie działa a gniazdo zewnętrzne jest wyłamane". Albo osoba, która sprzedaje same notebooki bez zasilacza i innych akcesoriów. Ja rozumiem, że sprzedawca może być bezczelny, ale żeby ludzie byli tak naiwni?
Sieć samej dyrekcji Spółki TP S.A. reprezentowana na spamcop-200!
źródło A.A.F. na pl.internet.mordplik
http://www.spamcop.net/w3m?action=checkblock&ip=212.244.73.235 212.244.73.235 listed in bl.spamcop.net (127.0.0.2) [...] Causes of listing * System has sent mail to SpamCop spam traps in the past week (spam traps are secret, no reports or evidence are provided by SpamCop) * SpamCop users have reported system as a source of spam about 20 times in the past week Additional potential problems (these factors do not directly result in spamcop listing) * DNS error: 212.244.73.235 has no reverse dns Because of the above problems, express-delisting is not available Listing History System has been listed for 18.7 days.
inetnum: 212.244.73.224 - 212.244.73.255 netname: DS-TPSA descr: Dyrekcja Spolki TP S.A. descr: Warszawa country: PL admin-c: KB1023-RIPE tech-c: HT2189-RIPE mnt-by: TPNET source: RIPE # Filtered person: Krzysztof Biarda address: TP S.A. CST address: ul. Nowogrodzka 47A address: 00-695 Warszawa address: POLAND phone: [...] nic-hdl: KB1023-RIPE mnt-by: TPNET source: RIPE # FilteredJak oni nie mogą zrobić porządku u siebie, to co dopiero opanować tę masę zombie na neostradzie.
admini strefa.pl nie znają się na bezpieczeństwie
http://diervilla.pl/images/wizrvshd.gif http://diervilla.pl/images/roffix_s.txt http://diervilla.pl/images/shizzel.txt to skrypty PHP injection. Świadczy to o tym, że osoba, która tą stronę tworzyła to nigdy nawet nie stała obok programisty lub webmastera a administratorzy hostingu to jakieś resztki po tych, którzy wyjechali do Anglii.
Niemiecka dokładność w polskim wykonaniu
Domeny burdamedia.pl, chip.pl, wilk.lupus.pl, crn.pl, vbc.pl są RFC-Ignorant - nie istnieją adresy postmaster@. Na stronie chip.pl jest formularz do kontaktu z redakcją - adres chip-redakcja/vogel.pl oczywiście nie istnieje i nie można się z nimi skontaktować. Serwer pocztowy wilk.lupus.pl z którego idą mailingi przedstawia się nieprawidłowym EHLO. Lamerstwo, lamerstwo i jeszcze raz lamerstwo.