<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Повелитель серверов &#187; Критика</title>
	<atom:link href="http://www.manageserver.ru/category/%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d0%ba%d0%b0/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.manageserver.ru</link>
	<description>Управляюсь с дедиками и хостингами. Настраиваю Linux и FreeBSD.</description>
	<lastBuildDate>Mon, 30 Aug 2010 14:26:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Атаки конкурентов, способные нанести вред вашему сайту: Mail Bounce DDOS</title>
		<link>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/</link>
		<comments>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 06:06:38 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Критика]]></category>
		<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[атака конкурентов]]></category>
		<category><![CDATA[защита от спама]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[спамеры]]></category>

		<guid isPermaLink="false">http://manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/</guid>
		<description><![CDATA[
Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый Mail Bounce DDOS.
Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью [...]]]></description>
			<content:encoded><![CDATA[<p><img style="max-width: 100%; vertical-align: bottom; margin-right: 30px; margin-top: 5px; margin-bottom: 5px;" src="http://pix.org.ua/userimages/1_1254901385_588_bounce.jpg" alt="" align="left" /><br />
Я продолжаю тему атаки конкурентов на ваши сайты, и сейчас хочу рассказать о более сложной и более серьезной атаке, так называемый <strong>Mail Bounce DDOS</strong>.</p>
<p>Но сначала я хочу немного рассказать про один из способов, которым спаммеры собирают себе базы ящиков для спама.<br />
Спаммеры бывают разные, и базы у них тоже разные. Некоторые собирают их по сайтам с помощью самописных краулеров. Другие — методом перебора вычисляют существующие почтовые ящики. А третьи, назовем их элитными, хотя это слово для спаммеров не примлемо, собирают базу реальных, живых людей, которые получают и читают спам.</p>
<p>Сначала спаммер выбирает несколько доменов-жертв, как правило, сервисов бесплатной почты локальных интернет-провайдеров, многие из которых имеют недостаточные средства для фильтрации спама. Причем выбирают как правило по регионам, чтоб сразу получить региональную базу потенциальных жертв.<br />
Затем, пользуясь особенностью провайдеров, которые так или иначе «засвечивают» логины своих клиентов, генерирует список email-адресов вида логин@почтовый.сервер.isp.</p>
<blockquote style="margin-top: 0,83em; margin-right: 0px; margin-bottom: 0,83em; margin-left: 0px; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 15px; border-left-width: 2px; border-left-style: solid; border-left-color: #bbbbbb; clear: both;">
<p>Как именно ISP могут подсказать спаммеру логины своих клиентов?<br />
Например, многие создают бесплатный хостинг для своих клиентов в виде логин.сервер.isp или сервер.isp/~логин. У многих логины на форуме ISP совпадают с их реальными логинами почтовых ящиков. И наконец, если ISP выдает реальный IP, то он очень часто имеет реверсивную запись DNS PTR в виде логин.сервер.isp</p>
</blockquote>
<p>Итак, сначала спаммер находит недорогие хостинги, на которых открыты исходящие соединения от скриптов на 25-й порт удаленных серверов и c помощью скрипта <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/Dark_Mailer">dm.cgi</a>начинает рассылку писем, причем каждое письмо снабжается уникальной ссылкой, по которой надо кликнуть, якобы для отписки от рассылки.<br />
Нечего и говорить, что кликая по таким ссылкам, человек подтверждает то, что у него этот ящик рабочий и более того — на нем не фильтруется спам. Следовательно, такой человек будет получать и читать спам-письма, особенно если их содержимое как-то причастно к его региону.</p>
<p>Однако, как обычно, любая элитная технология, попавшая в руки школьников малограмотных спаммеров, спаммеров, становится большой проблемой.</p>
<p><span id="more-145"></span></p>
<p><span style="background-color: #ffffff;">Вместо того, чтоб тратить время и трафик на сбор базы логинов, малограмотный спаммер просто берет домены провайдеров и генерит список<em>вероятных ящиков</em> по словарю. Один словарь спаммера может содержать в среднем 50 000 часто встречающихся логинов.</span></p>
<p>Рассылка по подобным базам приводит к тому, что в среднем на каждые 100 писем, только одно доходит до адресата, а остальные будут несуществующими. И это приводит к тому, что все эти письма начинают возвращаться отправителю. И тут происходит самое интересное!</p>
<p>Адрес отправителя можно указать какой угодно, в том числе и адрес и поток оповещений о недоставленных письмах хлынет лавиной в тысячи мусорных писем, забивающих ящик и перегружающий почтовый сервер. Не каждый хостер сможет выдержать подобную атаку и скорее всего заблокирует на время прием почты, а в худшем случае — вообще временно отключит сайт, так как поток Mail Bounce может достигать 100Mbps и полностью забивать канал к серверу.</p>
<p>Самое печальное, что несмотря на кажущуюся сложность, такой вариант будет в результате очень дешев и эффективен для конкурента:</p>
<ul style="margin-top: 1,5em; margin-right: 1em; margin-bottom: 1,5em; margin-left: 2,65em; list-style-type: disc; list-style-position: initial; list-style-image: initial; padding: 0px;">
<li style="padding: 0px; margin: 0px;">Скрипт рассылки спама dm.cgi тысячами копий лежит на файлообменниках и скачать его не составит никакого труда</li>
<li style="padding: 0px; margin: 0px;">Множество дешевых хостингов, использующих популярные системы управления хостингом, таких как: cPanel/WHM,Plesk,DirectAdmin,ISPManager — по умолчанию позволяют подобным скриптам расслыку спама напрямую через сокеты, и наспамить по 50 000 адресов c такого хостинга можно меньше чем за 1$</li>
<li style="padding: 0px; margin: 0px;">Многие почтовые сервера ISP игнорируют <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a> и <a style="color: #6da3bd;" href="http://en.wikipedia.org/wiki/DomainKeys">DomainKeys</a></li>
</ul>
<p>Что же делать, чтоб избежать или хотя-бы смягчить последствия Mail Bounce DDOS?</p>
<li style="padding: 0px; margin: 0px;">Используйте выделенный IP и принимайте на него почту — в случае проблем будет легко закрыть на время прием почты</li>
<li style="padding: 0px; margin: 0px;">Обязательно используйте SPF и DomainsKeys — это снизит уровень bounce трафика</li>
<li style="padding: 0px; margin: 0px;">Спросите техподдержку своего хостинга о возможных последствиях подобной атаки — какие последствия для сайта это может повлечь</li>
<p>Ну и наконец я могу предложить абсолютно бесплатно перенести почту к<a style="color: #6da3bd;" href="http://www.google.com/apps/intl/ru/group/index.html">Google Mail</a>, хотя это принесет ряд ограничений — например, число ящиков не более 50, есть лимит на отправку сообщений. Зато Google Mail отлично фильтрует подобного рода атаки. А если вдруг ограничения не устроят, то за 50$ в год вы получите надежную почтовую систему.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2010/02/14/%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%ba%d0%be%d0%bd%d0%ba%d1%83%d1%80%d0%b5%d0%bd%d1%82%d0%be%d0%b2-%d1%81%d0%bf%d0%be%d1%81%d0%be%d0%b1%d0%bd%d1%8b%d0%b5-%d0%bd%d0%b0%d0%bd%d0%b5%d1%81%d1%82%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Книга Системное администрирование Linux&#160;&#8212; потеря времени</title>
		<link>http://www.manageserver.ru/2009/10/04/%d0%ba%d0%bd%d0%b8%d0%b3%d0%b0-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%bd%d0%be%d0%b5-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-linux/</link>
		<comments>http://www.manageserver.ru/2009/10/04/%d0%ba%d0%bd%d0%b8%d0%b3%d0%b0-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%bd%d0%be%d0%b5-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-linux/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 14:31:14 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Критика]]></category>
		<category><![CDATA[книга]]></category>
		<category><![CDATA[потеря времени]]></category>

		<guid isPermaLink="false">http://manageserver.ru/?p=111</guid>
		<description><![CDATA[Если вы хотите расширить свои навыки в системном администрировании, то не покупайте эту книгу&#160;&#8212; зря потеряете время.

Во такая аннотация. Картинка кликабельна&#160;&#8212; можете помотреть &#171;в полный рост&#187;. Вроде как книга не для новичков, а для &#171;продвинутых&#187;.
Отлично, но что же там такого &#171;продвинутого есть?&#187;
]]></description>
			<content:encoded><![CDATA[<div id="attachment_110" class="wp-caption alignleft" style="width: 413px"><a href="http://manageserver.ru/wp-content/uploads/2009/10/fucklin.png"><img class="size-full wp-image-110" title="FuckedLinuxBook" src="http://manageserver.ru/wp-content/uploads/2009/10/fucklin.png" alt="Эта книга не для админов, а для пастухов" width="403" height="565" align="bottom" /></a><p class="wp-caption-text">Эта книга не для админов, а для пастухов</p></div>
<p>Если вы хотите расширить свои навыки в системном администрировании, то не покупайте эту книгу&nbsp;&mdash; зря потеряете время.</p>
<p><a href="http://manageserver.ru/wp-content/uploads/2009/10/image-4.png"><img class="alignleft size-thumbnail wp-image-118" title="image-4" src="http://manageserver.ru/wp-content/uploads/2009/10/image-4-150x150.png" alt="image-4" width="150" height="150" /></a></p>
<p>Во такая аннотация. Картинка кликабельна&nbsp;&mdash; можете помотреть &laquo;в полный рост&raquo;. Вроде как книга не для новичков, а для &laquo;продвинутых&raquo;.</p>
<p>Отлично, но что же там такого &laquo;продвинутого есть?&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2009/10/04/%d0%ba%d0%bd%d0%b8%d0%b3%d0%b0-%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%bd%d0%be%d0%b5-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-linux/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
