proposta obbligatorieta` abuse@<nomedominio.it>

Marco d'Itri md a LINUX.IT
Lun 26 Ago 2002 14:21:27 CEST


On Aug 26, Gian Luca Mattu <mattu a cgi.interbusiness.it> wrote:

 >Marco, non mi risulta.
Niente di personale, ma penso che sia chiaro a tutti coloro che si
occupano di spamming che o non sai cosa succede nella tua azienda oppure
stai mentendo senza alcuna vergogna. Non conoscendoti non posso fare
supposizioni sull'una o l'altra ipotesi.

 >Mi pare che le dimensioni del problema Abusi/Spamming siano sempre
 >proporzionali al bacino di clientela controllato ... Oppure no ?
No.

 >Sappiamo bene che il becero netsurfer italiano è spesso e volentieri
 >ignorante/indifferente/disattento riguardo sicurezza del proprio host. E
Non si parla solo di sicurezza ma anche di spamming diretto di vostri
clienti (e sorvoliamo su medianet).

Senza andare a cercare casi oscuri o segnalazioni di mesi fa, ecco un
po' di materiale trovato in dieci minuti:

un proxy abusato di un vostro cliente per sei mesi che non è mai stato
avvertito dal vostro abuse desk nonostante ripetute segnalazioni:
 http://groups.google.com/groups?selm=3CD55E52.7F806A8E%40spin.it

quattro diverse entry in SBL (lascio stare le DNSBL più aggressive):
 http://www.spamhaus.org/sbl/listings.lasso?isp=interbusiness.it

179 proxy aperti in AS3269 e AS20959:
 http://www.monkeys.com/security/notices/proxies/20020809/by-asn/AS03269.asis
 http://www.monkeys.com/security/notices/proxies/20020809/by-asn/AS20959.asis

151.99.250.31 è da mesi un relay multistadio e non puoi dirmi che non se
ne è mai accorto nessuno perché si vede che qualcuno del vostro NOC (e
un'altra volta qualcuno di saritel) ne ha richiesto il delisting da DSBL
(http://dsbl.org/listing.php?151.99.250.31).

Ce n'è ancora, ma penso che sia abbastanza per dare un'idea della
situazione. Tra parentesi non conosco nessuno che abbia mai ricevuto una
risposta dal vostro abuse desk.

 >Marco, se hai delle segnalazioni di cui ritieni non avere avuto
 >sostanziale riscontro/soluzione da abuse a interbusiness.it fammelo pure
 >sapere.
Il mio relay honeypot raccoglie quasi tutti i giorni spam proveniente da
proxy nella vostra rete. Il mese scorso ne avevo segnalati una ventina
ad abuse a interbusiness.it ma poi mi sono stufato visto che non ricevevo
risposta e questi continuavano a emettere spam. Se vuoi ricomincio a
segnalarli e ti metto in Cc...

--
ciao,
Marco



Maggiori informazioni sulla lista ita-pe