Šta je novo?

Telekom ADSL Blacklisted!

obi_van

Čuven
Učlanjen(a)
11.02.2005
Poruke
1,339
Poena
650
Pozdrav svima,

jedno kratko pitanje, da li je moguce da je svaki Telekomov IP range koji koriste za ADSL na nekoj blacklist-i?
 
Verovatno ih blokira Barracuda ili Uceprotect kao i vecinu ovdasnjih provajdera.
Ako je Barracuda odatle mogu i da se delistuju ali Uceprotect trazi kintu za to ,cisto sumnjam da ce nasi provajderi to platiti.
 
Ma nece oni (telekom) nista da urade po tom pitanju...a ovi (stranci) uvuku DNSBL liste i blokiraju ceo range adresa i ne interesuje ih nista.
 
Konkretno to da poruke koje se salju sa naseg mail servera bivaju odbijene od strane drugog.
 
Samo sam cekao kad ce ovo neko da spomene.
 
Pa sto bi se vi cimali zbog toga sto provajder ne radi svoj posao? Dok ne budu videli da ih biznis korisnici masovno napustaju zbog tih stvari, oni nece mrdnuti prstom da to reshe.
 
Meni ne radi msn na sbb-u a i gmail brljavi sa sertifikatima.... fenomenalno. :(
 
A koji je razlog što su naši provajderi blacklisted? Piraterija ili smo još pod samkcijama?
 
Sve adrese svih nasih provajdera su na uceprotect bleklistama, tako da menjanje provajdera ne pomaze.

Iskreno uceprotect je totalno debilna lista - sad me mrzi da trazim tacne podatke ali otprilike je bilo da se zbog 7-8 spamera blokira cela C klasa adresa i posle traze pare za odblokiranje? Klasicno reketiranje, a sada me zaista svrbe prsti da napisem sve i svasta, ali da se ogranicim na to da je nacin rada ljigav, ogavan i da ne vidim cemu sluzi osim kao pokusaj otimanja para provajderima.

Sreca u nesreci je sto se zbog ovakve politike niko posebno i ne cima da koristi uceprotect i zaista nikada nisam video da je mail odbijen zbog uceprotect-a (odrzavam 50+ mail servera u raznim firmama).

Iako nemam neko posebno misljenje o nasim provajderima mogu samo da kazem da ih ovoga puta podrzavam i da tim nemackim krvopijama ne placaju nista. Pa makar svi zajedno bili na toj listi jos 1000 godina.
 
Pa zar ne mogu da ukinu internet spamerima i da na taj nacin rese problem?
 
Pa zar ne mogu da ukinu internet spamerima i da na taj nacin rese problem?

Ovde pricamo o likovima koji banuju cele B i C klase adresa. Takva je to lista. Najprljavije otimanje para.

I ne bi bio problem da postoji nacin da se for-free skines sa tih lista, pa neka banuju i 0.0.0.0/0 sto se mene tice. Ne, nego stoka trazi pare. More mrs
 
Poslednja izmena:
Naravno da ne mogu i ne smeju. I naravno bitan je nacin na koji se spam prepoznaje ;) Tu lezi caka.
 
Ne mislim da ih ti sto prave listu banuju, nego Telekom. Npr. kada se detektuje spam, isti se prijavi Telekomu, oni usled krsenja ugovora oduzimaju adsl port korisniku i to je to. Ne verujem da u Srbiji ima bash toliko spamera da par hiljada oduzetih portova ne bi resilo problem.

edit: sto se tiche detektovanja spama, tu provajder treba malo da se potrudi. Nakon sto stigne prijava dovoljno je da se odredjeni korisnik stavi pod nadzor odredjeno vreme i ako se utvrdi da stvarno spamuje gubi port. Ne znam kako te liste funkcionishu, ali valjda salju neko upozorenje provajderu kada je i sa koje ip adrese vrsen spam?
 
Joj mrzi me sada da pricam o tome ali veruj mi nema nista gore nego kada te spamer ubedjuje da to nije ;)

Naslusao sam se toga i nacitao ne bi verovao...
 
Ne mislim da ih ti sto prave listu banuju, nego Telekom. Npr. kada se detektuje spam, isti se prijavi Telekomu, oni usled krsenja ugovora oduzimaju adsl port korisniku i to je to. Ne verujem da u Srbiji ima bash toliko spamera da par hiljada oduzetih portova ne bi resilo problem.

edit: sto se tiche detektovanja spama, tu provajder treba malo da se potrudi. Nakon sto stigne prijava dovoljno je da se odredjeni korisnik stavi pod nadzor odredjeno vreme i ako se utvrdi da stvarno spamuje gubi port. Ne znam kako te liste funkcionishu, ali valjda salju neko upozorenje provajderu kada je i sa koje ip adrese vrsen spam?

Da li ti kapiras da je 'spam' u 99% slucajeva kucni comp koga je zaheftao virus? Sta da rade mucenici koji pojma nemaju kako da se zastite? Pa oni u tom slucaju nikad i ne bi imali internet.

Mislim po toj tvojoj teoriji mozemo i dalje da sirimo pricu - ako provajder primeti da neko stalno nevoljno siba spamove, efikasnije bi bilo da mu upadnu na gajbu i pocupaju kablove? Mozda da mu zaplene comp? Ili da mu instaliraju linux pa da ga bog vidi? Ili mozda da se povedu filozofijom tih nemaca koji su napravili uceprotect, pa da zbog 2-3 spamera otkinu celu centralu sa neta, ili da organizuju ekipe koje ce u tom kraju da otimaju compove?

Da se ne zaje*avamo vise, jednostavno zaboravite na uceprotect; ovu listu niko ziv ne koristi i nalazi se samo kao statisticka kategorija na web sajtovima za spam cekiranje. Pa sad, ako vam je stalo da kad proveravate IP adresu mail servera dobijete da niste ni na jednoj listi, a vi se cimajte sa provajderima. Ako se ne cimate, nista zato - mailovi ce i dalje da stizu svuda uprkos tome sto je vasa adresa u grupama adresa koje blokira uceprotect.
 
Poslednja izmena:
Pa ok, nema potrebe za dramom, ne razumem se u problematiku pa zato i pitam. Ako je tako kao sto ti pricas, onda resenja nema. Ocigledno je da postoji problem sto su na toj listi, jer neko te liste koristi napolju, pa im mailovi odavde ne stizu. Ne treba kriviti ni te ljude koji prave liste. Ako im sa odredjenog opsega stize velika kolicina spama, moraju nekako pokusati da se zastite. Iz vashih postova ispada da je u pitanju pat pozicija, i da nekog dobrog resenja nema.
Kakva je situacija sa free mail serverima poput gmail?
 
A sto ne bi koristili neki drugi smtp :d

I sezampro je takodje blacklist-ovan...

Ne vidim razlog da neki ISP drzi svoj SMTP server po default-u da bude open relay.Not a good security policy.
 
Kao sto Salac rece za uceprotect klasicno reketiranje.
Sa druge strane Barrcuda-u koriste vecina americkih provajdera i sa nje moze da se trazi delistovanje pa to treba zahtevati od provajdera.
 
Sve adrese svih nasih provajdera su na uceprotect bleklistama, tako da menjanje provajdera ne pomaze.

Iskreno uceprotect je totalno debilna lista - sad me mrzi da trazim tacne podatke ali otprilike je bilo da se zbog 7-8 spamera blokira cela C klasa adresa i posle traze pare za odblokiranje? Klasicno reketiranje, a sada me zaista svrbe prsti da napisem sve i svasta, ali da se ogranicim na to da je nacin rada ljigav, ogavan i da ne vidim cemu sluzi osim kao pokusaj otimanja para provajderima.

Sreca u nesreci je sto se zbog ovakve politike niko posebno i ne cima da koristi uceprotect i zaista nikada nisam video da je mail odbijen zbog uceprotect-a (odrzavam 50+ mail servera u raznim firmama).

Iako nemam neko posebno misljenje o nasim provajderima mogu samo da kazem da ih ovoga puta podrzavam i da tim nemackim krvopijama ne placaju nista. Pa makar svi zajedno bili na toj listi jos 1000 godina.


Upravo zbog uceprotect-a nam odbijaju mail...e sad njihove admine "zabole" bas da nas stave na safe listu, oni lepo dobiju mail server konfigurisan od strane nekog provajdera i ne zamaraju se previse sitnim detaljima, oni su uvukli dnsbl liste i to je to :).

...i da, i ja mislim da nasi provajderi ne treba nesto specijalno da se zamaraju ovom temom...prosto me zanimalo da li postoji neki IP range kod nasih providera da nije BL, ali cisto sumnjam :/
 
Poslednja izmena:
Upravo zbog uceprotect-a nam odbijaju mail...e sad njihove admine "zabole" bas da nas stave na safe listu, oni lepo dobiju mail server konfigurisan od strane nekog provajdera i ne zamaraju se previse sitnim detaljima, oni su uvukli dnsbl liste i to je to :).

...i da, i ja mislim da nasi provajderi ne treba nesto specijalno da se zamaraju ovom temom...prosto me zanimalo da li postoji neki IP range kod nasih providera da nije BL, ali cisto sumnjam :/

Nista, salji mail na abuse nalog kod tih likova koji koriste uceprotect i objasni im koliki su tardovi i oni a i ti koji prave i odrzavaju uceprotect. Ako nece/ne znaju, ***, ne znam sta da kazem osim da ne zasluzuju da budu admini mail servera.

Nije ovo problem samo nasih provajdera, garantovano je na uceprotectu blacklistovano 80% svih postojecih IP adresa. Zato sam i rekao - bolje da su stavili da odbijaju 0.0.0.0/0 tj SVE, pa da naplacuju izvlacenje sa liste. Efekat bi bio isti.

I da, sa barracude moze da se zatrazi i dobije delisting.
 
Nista, salji mail na abuse nalog kod tih likova koji koriste uceprotect i objasni im koliki su tardovi i oni a i ti koji prave i odrzavaju uceprotect. Ako nece/ne znaju, ***, ne znam sta da kazem osim da ne zasluzuju da budu admini mail servera.

...ma mrka kapa, njihova reakcija je "Vas ISP je 20-ti na listi od 20 najvecih spamera!!!"...kazem ti, njima je hosting konfigurisao exchange i uvukao BL u njega i ovi "admini" sad samo tipkaju, ne menjaju nista, ne daj boze da promene nesto, nebo ce se srusiti i to :)...
 
Aham, znaci koriste Exchange....dalo se pretpostaviti :)

Na koji domen ne mozes da posaljes mailove? Bas me interesuje ko su ti duduci.
Ako neces javno moze i na PM.
 
Poslednja izmena:
Pozdrav svima,

jedno kratko pitanje, da li je moguce da je svaki Telekomov IP range koji koriste za ADSL na nekoj blacklist-i?
Ako mislis na Dynamic klasu, onda nista cudno, vec je standard da MTA ne treba biti na dinamickoj ip adresi, i prakticno se danas dinamicke ip adrese blockiraju po defaultu, dal preko dnsbl-a ili pri lookup-u rDNS-a pri konekciji na MTA.

Ako koristite adsl u firmi ili sta vec i MTA vam radi na toj konekciji, treba da uzmete staticku ip adresu za telekom adsl i trazite od njih da vam stave reverseDNS za taj ip, npr, mail.nasdomen.rs

Kada se to odradi neces imati vise imati problema.
U slucaju da je ta ip adresa vec bila izlistana na DNSBL pre nego sto je stavljen reverseDNS, posalji zahteve za removal sa liste i objasni situaciju, da je u pitanju staticka ip adresa i da je stavljen rDNS, i u 99% slucajeva ta IP ce biti skinuta sa liste.
 
Poslednja izmena:
Ako mislis na Dynamic klasu, onda nista cudno, vec je standard da MTA ne treba biti na dinamickoj ip adresi, i prakticno se danas dinamicke ip adrese blockiraju po defaultu, dal preko dnsbl-a ili pri lookup-u rDNS-a pri konekciji na MTA.

Ako koristite adsl u firmi ili sta vec i MTA vam radi na toj konekciji, treba da uzmete staticku ip adresu za telekom adsl i trazite od njih da vam stave reverseDNS za taj ip, npr, mail.nasdomen.rs

Kada se to odradi neces imati vise imati problema.
U slucaju da je ta ip adresa vec bila izlistana na DNSBL pre nego sto je stavljen reverseDNS, posalji zahteve za removal sa liste i objasni situaciju, da je u pitanju staticka ip adresa i da je stavljen rDNS, i u 99% slucajeva ta IP ce biti skinuta sa liste.

Ne, nisu samo dinamicke adrese u pitanju i licno sam se uverio u to (necu da pominjem provajdera, moze na PM ako neko zeli). Uceprotect, ko sto rekoh, zabada nemilice sve adrese. Za banovanje cele C klase dovoljno je da samo nekoliko adresa iz opsega bude uhvaceno u spamu. Sta sam ja kriv ako neke budale u adresnog opsegu koji je sticajem okolnosti meni blizak nisu znale da podese firewall tako da seku botnet spam? I ko ti garantuje da nova adresa, na koju si upravo prebacen, nece pre ili kasnije takodje da se nadje na listi? K'o da je neki problem da se spoof-uju adrese, isibas spamove ka njihovim honey potovima u Nemackoj i po slobodnom izboru blacklistujes bilo koga i bilo sta?

Bottom line - posetio sam njihov sajt i vidim da delisting, zbog 'administrativnih troskova i troskova odrzavanja', kosta 50 evra (nekada je bilo 150). ***, za 30 sec posla editovanje nekog text fajla (posto sve blackliste i jesu manje-vise u txt formatu dns zona) traze ovolike pare.

Uostalom proguglajte malo reakcije internet zajednice na uceprotect - uglavnom se caste pridevima 'scammers', 'extortion' i sl, a postoje i ozbiljne akcije za pokretanje sudskog postupka protiv ekipa koje vode ovu spam listu.

edit: evo primera kako radi uceprotect :

54 spammers lead to 2560 IPs blocked.
- tj dovoljno je 5 spamera da blokiraju celu C klasu.

Jednostavno, ne koristitite ovu listu, i kad god vidite da je neko koristi saljite adminima mailove sa objasnjenjem zasto da se ne koristi.
Napr, ovaj link - http://www.jvfconsulting.com/blogcategory/2/59/UCEPROTECTNetwork_Spam_List_Is_This_Extortion.html
 
Poslednja izmena:
Imamo mi i staticku i ispravno postavljen PTR record, ali dzaba, jer oni koriste uceprotect liste. To ti njima dodje kao sveto pismo, ako si tu onda "amen" i njih nista vise ne interesuje. Ti mozes da saljes mail na njihove abuse nalog, ali mrka kapa...odgovor je u globalu "menjajte providera ili IP opseg!".

@salac

U pitanju su jedna Danska Banka i Advokatska firma...za banku znam da je na Exchange-u za ovu firmu nisam sad siguran...

...sve u svemu to je politika firme, i kod mene je Exchange 2007 jer je firma mcs partner...!
 
Poslednja izmena:
Nazad
Vrh Dno