ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Проблема с безопасностью
@ 2004-01-07 13:13 Немос
                     ` (2 more replies)
  0 siblings, 3 replies; 16+ messages in thread
From: Немос @ 2004-01-07 13:13 UTC (permalink / raw)
  To: community

Если коротко, то есть провайдер дешевые тарифы но паранойя в отношении 
спама в результате из его сети можно писать только через его smtp(другие 
smtp не доступны) и в тело письма добавляется ip, что не очень хорошо. 
Если способ это обойти например через какие нибудь прокси-анонамайзеры.



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 13:13 [Comm] Проблема с безопасностью Немос
  @ 2004-01-07 13:43 ` Vitaly Lipatov
  2004-01-07 13:53   ` Немос
    2 siblings, 1 reply; 16+ messages in thread
From: Vitaly Lipatov @ 2004-01-07 13:43 UTC (permalink / raw)
  To: community

On 7 Январь 2004 16:13, Немос wrote:
> Если коротко, то есть провайдер дешевые тарифы но паранойя в
> отношении спама в результате из его сети можно писать только
> через его smtp(другие smtp не доступны) и в тело письма
> добавляется ip, что не очень хорошо. Если способ это обойти
> например через какие нибудь прокси-анонамайзеры.
Наверное письма можно отправлять через другого провайдера?
-- 
Lav
Виталий Липатов
Санкт-Петербург
GNU! ALT Linux Team! LaTeX! LyX!


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 13:43 ` Vitaly Lipatov
@ 2004-01-07 13:53   ` Немос
  2004-01-07 15:47     ` Dmitry Alexeyev
  0 siblings, 1 reply; 16+ messages in thread
From: Немос @ 2004-01-07 13:53 UTC (permalink / raw)
  To: community

Vitaly Lipatov пишет:

> On 7 Январь 2004 16:13, Немос wrote:
> 
>>Если коротко, то есть провайдер дешевые тарифы но паранойя в
>>отношении спама в результате из его сети можно писать только
>>через его smtp(другие smtp не доступны) и в тело письма
>>добавляется ip, что не очень хорошо. Если способ это обойти
>>например через какие нибудь прокси-анонамайзеры.
> 
> Наверное письма можно отправлять через другого провайдера?
это провайдер локалки. Конешно можно отправлять через модем но все таки 
хотелось бы найти способ делать это без модема и не через веб интерфейс.



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 13:53   ` Немос
@ 2004-01-07 15:47     ` Dmitry Alexeyev
  2004-01-07 17:37       ` Немос
  0 siblings, 1 reply; 16+ messages in thread
From: Dmitry Alexeyev @ 2004-01-07 15:47 UTC (permalink / raw)
  To: community

> >
> > Наверное письма можно отправлять через другого провайдера?
>
> это провайдер локалки. Конешно можно отправлять через модем но все
> таки хотелось бы найти способ делать это без модема и не через веб
> интерфейс.
>

Вообще-то, по RFC, IP-адрес отправителя добавляется _всегда_. И если вы 
хотите от него избавиться, то Вас очень быстро могут заподозрить в 
спаммерстве или других нелегальных акциях. 
Зачем вам прятать свой IP адрес? 

WBR,
Dmitry



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 15:47     ` Dmitry Alexeyev
@ 2004-01-07 17:37       ` Немос
  2004-01-07 18:35         ` Dmitry Alexeyev
                           ` (2 more replies)
  0 siblings, 3 replies; 16+ messages in thread
From: Немос @ 2004-01-07 17:37 UTC (permalink / raw)
  To: community

Dmitry Alexeyev пишет:
>>>Наверное письма можно отправлять через другого провайдера?
>>
>>это провайдер локалки. Конешно можно отправлять через модем но все
>>таки хотелось бы найти способ делать это без модема и не через веб
>>интерфейс.
>>
> 
> 
> Вообще-то, по RFC, IP-адрес отправителя добавляется _всегда_. И если вы 
> хотите от него избавиться, то Вас очень быстро могут заподозрить в 
> спаммерстве или других нелегальных акциях. 
> Зачем вам прятать свой IP адрес? 

Во первых не всегда если отправлять через hotbox в тело письма не чего 
не добавляется, а этот тут пишет

Received: from unknown (HELO NTuser) (???.???.??.??)
   by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000

А прятать IP для безопасности, если этой причины мало счетайте меня 
параноиком.
А рецептик вам известен?




^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 17:37       ` Немос
@ 2004-01-07 18:35         ` Dmitry Alexeyev
  2004-01-08  6:46           ` Немос
  2004-01-08  4:08         ` BSW
  2004-01-08  6:56         ` Mike Lykov
  2 siblings, 1 reply; 16+ messages in thread
From: Dmitry Alexeyev @ 2004-01-07 18:35 UTC (permalink / raw)
  To: community


>
> Во первых не всегда если отправлять через hotbox в тело письма не
> чего не добавляется, а этот тут пишет
>
> Received: from unknown (HELO NTuser) (???.???.??.??)
>    by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000
>
> А прятать IP для безопасности, если этой причины мало счетайте меня
> параноиком.
> А рецептик вам известен?
>

Спамеры используют для отправки прокси-сервера. Подходит SOCKS5 и 
HTTPS/CONNECT. Не знаю какой у них софт это умеет... 

Можно просто исправить вот эти самые заголовки в sendmail.cf, если уж 
совсем никак... Только для этого надо sendmail поставить :) 

Как с этим дела в postfix, не знаю. Видимо надо патчить... 

WBR,
Dmitry



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 17:37       ` Немос
  2004-01-07 18:35         ` Dmitry Alexeyev
@ 2004-01-08  4:08         ` BSW
  2004-01-08  6:49           ` Немос
  2004-01-08  6:56         ` Mike Lykov
  2 siblings, 1 reply; 16+ messages in thread
From: BSW @ 2004-01-08  4:08 UTC (permalink / raw)
  To: community

Немос wrote:
> Во первых не всегда если отправлять через hotbox в тело письма не чего 
> не добавляется, а этот тут пишет
Могу ошибаться, но hotbox умеет только http, но не smtp. Все нормальные 
smtp сервера пишут в заголовок маршрут прохождения письма, начиная от MUA.

> 
> Received: from unknown (HELO NTuser) (???.???.??.??)
>   by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000
Это именно в _теле_ письма, или все таки в заголовке?

> А прятать IP для безопасности, если этой причины мало счетайте меня 
> параноиком.
Если это реальный IP, то, вероятно, там висит какой нибудь http/ftp или 
кто нибудь еще (а иначе зачем он нужен?), без "засветки" адреса не 
обойтись. Если же это "серый" IP, то кому он интересен? У меня своих 
таких вагон.



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 18:35         ` Dmitry Alexeyev
@ 2004-01-08  6:46           ` Немос
  2004-01-08  7:13             ` Dmitry Alexeyev
  0 siblings, 1 reply; 16+ messages in thread
From: Немос @ 2004-01-08  6:46 UTC (permalink / raw)
  To: community

Dmitry Alexeyev пишет:
>>Во первых не всегда если отправлять через hotbox в тело письма не
>>чего не добавляется, а этот тут пишет
>>
>>Received: from unknown (HELO NTuser) (???.???.??.??)
>>   by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000
>>
>>А прятать IP для безопасности, если этой причины мало счетайте меня
>>параноиком.
>>А рецептик вам известен?
>>
> 
> 
> Спамеры используют для отправки прокси-сервера. Подходит SOCKS5 и 
> HTTPS/CONNECT. Не знаю какой у них софт это умеет... 
> 
> Можно просто исправить вот эти самые заголовки в sendmail.cf, если уж 
> совсем никак... Только для этого надо sendmail поставить :) 

как можно эти заголовки исправить если они добавляются после того как я 
отослал письмо.

> Как с этим дела в postfix, не знаю. Видимо надо патчить... 







^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-08  4:08         ` BSW
@ 2004-01-08  6:49           ` Немос
  2004-01-08  9:35             ` Andrey Rahmatullin
  0 siblings, 1 reply; 16+ messages in thread
From: Немос @ 2004-01-08  6:49 UTC (permalink / raw)
  To: community

BSW пишет:

> Немос wrote:
> 
>> Во первых не всегда если отправлять через hotbox в тело письма не чего 
>> не добавляется, а этот тут пишет
> 
> Могу ошибаться, но hotbox умеет только http, но не smtp. Все нормальные 
> smtp сервера пишут в заголовок маршрут прохождения письма, начиная от MUA.
> 
>>
>> Received: from unknown (HELO NTuser) (???.???.??.??)
>>   by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000
> 
> Это именно в _теле_ письма, или все таки в заголовке?

Прошу прощения в заголовках.

>> А прятать IP для безопасности, если этой причины мало счетайте меня 
>> параноиком.
> 
> Если это реальный IP, то, вероятно, там висит какой нибудь http/ftp или 
> кто нибудь еще (а иначе зачем он нужен?), без "засветки" адреса не 
> обойтись. Если же это "серый" IP, то кому он интересен? У меня своих 
> таких вагон.

IP внутренний в сети провайдера.





^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-07 17:37       ` Немос
  2004-01-07 18:35         ` Dmitry Alexeyev
  2004-01-08  4:08         ` BSW
@ 2004-01-08  6:56         ` Mike Lykov
  2 siblings, 0 replies; 16+ messages in thread
From: Mike Lykov @ 2004-01-08  6:56 UTC (permalink / raw)
  To: community

В сообщении от Среда 07 Январь 2004 21:37 Немос написал:

> Во первых не всегда если отправлять через hotbox в тело письма не чего
> не добавляется, а этот тут пишет
> Received: from unknown (HELO NTuser) (???.???.??.??)
>    by ??.???.??.? with SMTP; 26 Dec 2003 10:30:14 -0000

Это нормально.

> А прятать IP для безопасности, если этой причины мало счетайте меня
> параноиком.
> А рецептик вам известен?

"вам это не нужно" ;) используйте сервер провайдера, а то похоже , как будто 
вы сам спамер.

-- 
Mike


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-08  6:46           ` Немос
@ 2004-01-08  7:13             ` Dmitry Alexeyev
  0 siblings, 0 replies; 16+ messages in thread
From: Dmitry Alexeyev @ 2004-01-08  7:13 UTC (permalink / raw)
  To: community

> > Можно просто исправить вот эти самые заголовки в sendmail.cf, если
> > уж совсем никак... Только для этого надо sendmail поставить :)
>
> как можно эти заголовки исправить если они добавляются после того как
> я отослал письмо.

Мне кажется, что прежде чем обсуждать это, стоит глянуть внутрь 
sendmail.cf ;) 

WBR,
Dmitry



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-08  6:49           ` Немос
@ 2004-01-08  9:35             ` Andrey Rahmatullin
  2004-01-08 11:30               ` Немос
  0 siblings, 1 reply; 16+ messages in thread
From: Andrey Rahmatullin @ 2004-01-08  9:35 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 277 bytes --]

On Thu, Jan 08, 2004 at 09:49:00AM +0300, Немос wrote:
> IP внутренний в сети провайдера.

В смысле 192.168.х.х (условно говоря)?

-- 
WBR, wRAR (ALT Linux Team)

> По моему у RedHat есть неплохая реализация на C + shell
Что-то верится с трудом.  Кто автор?
		-- ldv in devel@

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-08  9:35             ` Andrey Rahmatullin
@ 2004-01-08 11:30               ` Немос
  2004-01-08 11:42                 ` Andrey Rahmatullin
  0 siblings, 1 reply; 16+ messages in thread
From: Немос @ 2004-01-08 11:30 UTC (permalink / raw)
  To: community

Andrey Rahmatullin пишет:
> On Thu, Jan 08, 2004 at 09:49:00AM +0300, Немос wrote:
> 
>>IP внутренний в сети провайдера.
> 
> 
> В смысле 192.168.х.х (условно говоря)?

Да.




^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Проблема с безопасностью
  2004-01-08 11:30               ` Немос
@ 2004-01-08 11:42                 ` Andrey Rahmatullin
  0 siblings, 0 replies; 16+ messages in thread
From: Andrey Rahmatullin @ 2004-01-08 11:42 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 261 bytes --]

On Thu, Jan 08, 2004 at 02:30:33PM +0300, Немос wrote:
> >>IP внутренний в сети провайдера.
> >
> >
> >В смысле 192.168.х.х (условно говоря)?
> 
> Да.

Ну и кому он нужен?

-- 
WBR, wRAR (ALT Linux Team)

Зачем вам понадобился -L/usr/lib?
		-- ldv in sisyphus@

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: Проблема с безопасностью
  2004-01-08 12:39   ` [Comm] " Немос
@ 2004-01-08 12:31     ` shawkat
  0 siblings, 0 replies; 16+ messages in thread
From: shawkat @ 2004-01-08 12:31 UTC (permalink / raw)
  To: community

> >
> >>Все таки кто нибудь знает что нибудь о прокси-анонамайзерах, с
> >>ними было бы возможно пройти через файрволл провайдера и
> >>подключится к другому smtp, он скорее всего перекрывает
> >>стандартные порты smtp.
> >
> > Вот тут мне становится _страшно_.  За Вас, разумеется.
>
> Ладно как видимо рецепт ни кому не известен.
>

Таких _море_.  Чаще всего это неправильно настроенные прокси или даже апачи. 
Списки их найти несложно - вся проблема в том что они быстро появляются и 
быстро исчезают, те же которые стабильно "открытый" прокси - те очень 
перегружены. 

Выход - сканировать хосты самому на предмет открытости. Или уплатить кому-либо 
извне вашей сети за то что будет держать открытый для вас прокси . 

Подобные сканы буквально пачками падают на любой прокси в интернете. И на апач 
и на почтовик тоже. 

^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: Проблема с безопасностью
  @ 2004-01-08 12:39   ` Немос
  2004-01-08 12:31     ` shawkat
  0 siblings, 1 reply; 16+ messages in thread
From: Немос @ 2004-01-08 12:39 UTC (permalink / raw)
  To: community

Michael Shigorin пишет:
> On Thu, Jan 08, 2004 at 09:56:34AM +0300, Немос wrote:
> 
>>>>Если коротко, то есть провайдер дешевые тарифы но паранойя в
>>>>отношении спама в результате из его сети можно писать только
>>>>через его smtp(другие smtp не доступны) и в тело письма
>>>
>>>Нормальный провайдер.
>>>
>>>>добавляется ip, что не очень хорошо.  Если способ это обойти
>>>>например через какие нибудь прокси-анонамайзеры.
>>>
>>>А чем нехорошо-то?  Страшно?
>>
>>Очень, во первых.
> 
> 
> Чем?
> 
> Мне не страшно, что люди знают мой телефон и даже адрес.
> Домашний.
> 
> 
>>Во вторых как говорят люди уже подключившиеся этот smtp весьма
>>перегружен и отправки надо ждать долго
> 
> 
> Это повод аргументировать провайдеру необходимость его апгрейда,
> раз уж такие правила игры.
> 
> 
>>еще и большие файлы не отправляются.
> 
> 
> Это нормально.  Почта с полуторакратным раздутием бинарей для них
> и не предназначена.
> 
> 
>>Все таки кто нибудь знает что нибудь о прокси-анонамайзерах, с
>>ними было бы возможно пройти через файрволл провайдера и
>>подключится к другому smtp, он скорее всего перекрывает
>>стандартные порты smtp.
> 
> 
> Вот тут мне становится _страшно_.  За Вас, разумеется.

Ладно как видимо рецепт ни кому не известен.





^ permalink raw reply	[flat|nested] 16+ messages in thread

end of thread, other threads:[~2004-01-08 12:39 UTC | newest]

Thread overview: 16+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-01-07 13:13 [Comm] Проблема с безопасностью Немос
2004-01-07 13:43 ` Vitaly Lipatov
2004-01-07 13:53   ` Немос
2004-01-07 15:47     ` Dmitry Alexeyev
2004-01-07 17:37       ` Немос
2004-01-07 18:35         ` Dmitry Alexeyev
2004-01-08  6:46           ` Немос
2004-01-08  7:13             ` Dmitry Alexeyev
2004-01-08  4:08         ` BSW
2004-01-08  6:49           ` Немос
2004-01-08  9:35             ` Andrey Rahmatullin
2004-01-08 11:30               ` Немос
2004-01-08 11:42                 ` Andrey Rahmatullin
2004-01-08  6:56         ` Mike Lykov
2004-01-08 12:39   ` [Comm] " Немос
2004-01-08 12:31     ` shawkat

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git