<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2900.2180" name=GENERATOR></HEAD>
<BODY>
<DIV>Concordo con entrambi, lo spam è una bestia difficile da eliminare, ma 
ritengo che il problema veramente essenziale siano gli amministratori di rete 
incompetenti. Noi siamo tra le poche società rimaste che forniscono ancora 
l'smtp, di conseguenza siamo spesso bersagliati da spammer che registrano 
account per inviare spazzatura....ovviamente abbiamo diversi sistemi di alert, 
grazie ai quali riesco a bloccare un account prima che raggiunga soglie 
rilevanti di spam in uscita. Oltre a questo, per limitare questo fenomeno, 
abbiamo bloccato le registrazioni che non provengono da territorio italiano, 
quindi gli spammer hanno due alternative: o utilizzano un proxy o usano delle 
macchine zombie. I&nbsp;proxy non sono un grosso problema...poichè è semplice 
bloccarli, il vero problema consiste invece nelle macchine gestite male. Per 
intenderci, la procedura che seguo solitamente&nbsp;è questa:</DIV>
<DIV>&nbsp;</DIV>
<DIV>- Individuo la casella che invia spam</DIV>
<DIV>- Cancello la casella</DIV>
<DIV>- Individuo l'indirizzo ip da quale è stata registrata</DIV>
<DIV>- Lo metto in blacklist</DIV>
<DIV>- Faccio un whois e vedo chi l'utilizza.</DIV>
<DIV>- Mando una mail o telefono all'intestatario, per avvisarlo della macchina 
ormai insicura.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Non sempre si tratta di ip statico, ma spesso riesco a contattare il 
gestore, e&nbsp;solo nel mese di maggio ho riscontrato macchine bucate 
appartenenti a:</DIV>
<DIV>&nbsp;</DIV>
<DIV>-&nbsp;Università (4 macchine)</DIV>
<DIV>- Eni (1 macchina)</DIV>
<DIV>- Comuni (2 macchine)</DIV>
<DIV>- Agenzia di viaggio (1 macchina)</DIV>
<DIV>- Altri che non ricordo....mi pare un'industria tessile e 
un'immobiliare.</DIV>
<DIV>- Ho perso il conto di quelli che hanno un server in housing,&nbsp;sul 
quale installano apache senza fare la benchè minima configurazione di 
base.</DIV>
<DIV>&nbsp;</DIV>
<DIV>di chi è la colpa ? immagino che tutti si siano affidati a persone che 
ritenevano competenti....con questi risultati. E' questo che mi da veramente 
fastidio....che in Italia (presumo comunque, anche altrove) ci sono un sacco di 
persone che millantano competenze tecniche che non hanno, causando questi 
disastri. Porca miseria....saper mettere nel lettore un cd di linux e 
installarlo, non ti dà il diritto di attribuirti la nomina di "sistemista". 
Comunque...fintanto che la realtà ICT italiana sarà questa...lo spam sarà uno 
dei tanti problemi che dovremo sobbarcarci.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Scusate se sono andato un pò OT, volevo condividere questa mia riflessione 
con voi.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Saluti.</DIV>
<DIV>Giorgio.</DIV>
<DIV>
<HR>
</DIV>
<DIV>Il&nbsp;giorno&nbsp;Mon,&nbsp;19&nbsp;Jun&nbsp;2006&nbsp;22:53:40&nbsp;+0200</DIV>
<DIV>Fabio&nbsp;Busatto&nbsp;&lt; fabio.busatto@sikurezza.org&gt; 
&nbsp;ha&nbsp;scritto:</DIV>
<DIV>&nbsp;</DIV>
<DIV>&gt; &nbsp;Decisamente&nbsp;piu`&nbsp;spam.</DIV>
<DIV>&gt; &nbsp;Decisamente.</DIV>
<DIV>&gt; &nbsp;</DIV>
<DIV>&gt; 
&nbsp;Purtroppo&nbsp;la&nbsp;mia&nbsp;autodifesa&nbsp;personale&nbsp;mi&nbsp;ha&nbsp;fatto&nbsp;cancellare</DIV>
<DIV>&gt; 
&nbsp;tutte&nbsp;le&nbsp;mail&nbsp;incriminate&nbsp;in&nbsp;maniera&nbsp;da&nbsp;impossibilitarmi&nbsp;a</DIV>
<DIV>&gt; 
&nbsp;compiere&nbsp;un'analisi&nbsp;sul&nbsp;perche`&nbsp;le&nbsp;(a&nbsp;questo&nbsp;punto)&nbsp;nostre</DIV>
<DIV>&gt; 
&nbsp;protezioni&nbsp;sono&nbsp;saltati,&nbsp;io&nbsp;ho&nbsp;anche&nbsp;aggiornato&nbsp;SpamAssassin</DIV>
<DIV>&gt; 
&nbsp;all'ultima&nbsp;versione&nbsp;ma&nbsp;niente&nbsp;di&nbsp;niente,&nbsp;nemmeno&nbsp;le&nbsp;blacklist</DIV>
<DIV>&gt; &nbsp;fidate&nbsp;mi&nbsp;hanno&nbsp;dato&nbsp;una&nbsp;mano.</DIV>
<DIV>&gt; &nbsp;</DIV>
<DIV>&gt; &nbsp;Qualcuno&nbsp;ci&nbsp;ha&nbsp;visto&nbsp;qualcosa?</DIV>
<DIV>&gt; &nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>ritorniamo&nbsp;sempre&nbsp;sui&nbsp;vecchi&nbsp;concetti</DIV>
<DIV>se&nbsp;io&nbsp;fossi&nbsp;uno&nbsp;spammer&nbsp;guarderei&nbsp;tutti&nbsp;i&nbsp;sistemi&nbsp;antispam</DIV>
<DIV>e&nbsp;li&nbsp;raggirerei&nbsp;(come&nbsp;infatti&nbsp;fanno&nbsp;gli&nbsp;spammer)</DIV>
<DIV>&nbsp;</DIV>
<DIV>se&nbsp;mando&nbsp;una&nbsp;pubblicita&nbsp;in&nbsp;una&nbsp;gif,&nbsp;e&nbsp;cambio&nbsp;sempre&nbsp;il&nbsp;nome</DIV>
<DIV>e&nbsp;cambio&nbsp;sempre&nbsp;il&nbsp;messaggio&nbsp;all'interno</DIV>
<DIV>e&nbsp;cambio&nbsp;sempre&nbsp;i&nbsp;server&nbsp;da&nbsp;cui&nbsp;le&nbsp;mando,&nbsp;e&nbsp;cambio&nbsp;sempre</DIV>
<DIV>dimensione&nbsp;della&nbsp;gif,&nbsp;nessun&nbsp;antispam&nbsp;me&nbsp;la&nbsp;intercettera',</DIV>
<DIV>la&nbsp;stessa&nbsp;cosa&nbsp;per&nbsp;messaggi&nbsp;anche&nbsp;senza&nbsp;gif&nbsp;ma&nbsp;con&nbsp;testi</DIV>
<DIV>che&nbsp;variano....</DIV>
<DIV>&nbsp;</DIV>
<DIV>Quindi&nbsp;e'&nbsp;normale&nbsp;che&nbsp;ogni&nbsp;tanti&nbsp;i&nbsp;sistemi&nbsp;antispam</DIV>
<DIV>non&nbsp;intercettino&nbsp;TUTTO&nbsp;lo&nbsp;spam,&nbsp;specie&nbsp;in&nbsp;concomitanza</DIV>
<DIV>di&nbsp;nuove&nbsp;campagne&nbsp;spammose&nbsp;di&nbsp;qualche&nbsp;grosso</DIV>
<DIV>(me&nbsp;ne&nbsp;rendo&nbsp;conto&nbsp;quando&nbsp;mi&nbsp;arriva&nbsp;una&nbsp;stessa&nbsp;mail&nbsp;di&nbsp;spam</DIV>
<DIV>su&nbsp;piu&nbsp;account&nbsp;di&nbsp;domini&nbsp;completamente&nbsp;diversi&nbsp;e&nbsp;server&nbsp;diversi&nbsp;</DIV>
<DIV>in&nbsp;un&nbsp;lasso&nbsp;di&nbsp;tempo&nbsp;minimo)</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>per&nbsp;il&nbsp;resto&nbsp;io&nbsp;non&nbsp;mi&nbsp;lamento,&nbsp;i&nbsp;baesiani&nbsp;+&nbsp;blacklist&nbsp;dinamiche&nbsp;mie</DIV>
<DIV>piu&nbsp;un&nbsp;po&nbsp;di&nbsp;altre&nbsp;cianfrusaglie&nbsp;mi&nbsp;zappano&nbsp;tantissimo&nbsp;spam</DIV>
<DIV>naturalmente&nbsp;non&nbsp;tutto&nbsp;(altrimente&nbsp;ci&nbsp;si&nbsp;avvicinerebbe&nbsp;alla&nbsp;soglia&nbsp;dei</DIV>
<DIV>falsi&nbsp;positivi&nbsp;che&nbsp;e'&nbsp;male)</DIV>
<DIV>&nbsp;</DIV>
<DIV>con&nbsp;tutto&nbsp;cio'&nbsp;cosa&nbsp;volevo&nbsp;dire?..........</DIV>
<DIV>&nbsp;</DIV>
<DIV>inutile&nbsp;mordersi&nbsp;la&nbsp;coda!&nbsp;aspettiamo&nbsp;che&nbsp;in&nbsp;tutto&nbsp;il&nbsp;mondo</DIV>
<DIV>vi&nbsp;siano&nbsp;leggi&nbsp;come&nbsp;quelle&nbsp;italiane&nbsp;sul&nbsp;tema&nbsp;"mailing"</DIV>
<DIV>e&nbsp;per&nbsp;i&nbsp;paesi&nbsp;che&nbsp;non&nbsp;mettono&nbsp;leggi&nbsp;adeguate&nbsp;ZACK!&nbsp;</DIV>
<DIV>blacklist&nbsp;su&nbsp;tutto&nbsp;il&nbsp;netblock</DIV>
<DIV>(naturalmente&nbsp;do&nbsp;per&nbsp;scontato&nbsp;che&nbsp;chi&nbsp;gestisca&nbsp;reti&nbsp;molto&nbsp;grosse</DIV>
<DIV>faccia&nbsp;in&nbsp;modo&nbsp;di&nbsp;non&nbsp;farsi&nbsp;bucare&nbsp;server(o&nbsp;limitare)&nbsp;o&nbsp;controllare</DIV>
<DIV>il&nbsp;traffico&nbsp;in&nbsp;uscita&nbsp;verso&nbsp;le&nbsp;25)</DIV>
<DIV>&nbsp;</DIV>
<DIV>ok&nbsp;utopistico..&nbsp;basta&nbsp;ora&nbsp;vado&nbsp;a&nbsp;fare&nbsp;colazione!</DIV>
<DIV>_______________________________________________</DIV>
<DIV>Qmail-it&nbsp;mailing&nbsp;list</DIV>
<DIV>Qmail-it@lists.ziobudda.net</DIV>
<DIV>http://lists.ziobudda.net/mailman/listinfo/qmail-it</DIV>
<DIV>&nbsp;</DIV>
<DIV>No&nbsp;virus&nbsp;found&nbsp;in&nbsp;this&nbsp;incoming&nbsp;message.</DIV>
<DIV>Checked&nbsp;by&nbsp;AVG&nbsp;Free&nbsp;Edition.</DIV>
<DIV>Version:&nbsp;7.1.394&nbsp;/&nbsp;Virus&nbsp;Database:&nbsp;268.9.1/369&nbsp;-&nbsp;Release&nbsp;Date:&nbsp;19/06/2006</DIV>
<HR>
</BODY></HTML>