Gli utenti del provider potrebbero vedersi respingere la posta in
uscita, perché VirgilioTIN appare tra i provider più segnalati in Europa
per abusi da spam. I suoi server, infatti, sono aperti per l'assalto. Se
ne parla sulla rete
Web - Il rischio c'è. A sentire gli esperti dell'antispam che in questi
giorni ne stanno discutendo online, i server di posta del provider
VirgilioTIN sono a rischio perché sono stati segnalati un'infinità di
volte ai sistemi antispam, liste nere (blacklist) in testa. C'è il
rischio dunque che i provider che utilizzano le blacklist per i propri
filtri inizino a rifiutare tutta la posta proveniente da TIN, quindi
anche quella degli utenti VirgilioTIN.
"Il motivo per cui potrebbe accadere - ha spiegato Furio Ercolessi,
esperto della Gestione antispam di Spin - è sostanzialmente l'abuso,
massiccio e protratto nel tempo, della mail facility di TIN da parte di
spammers americani, resa possibile da grosse lacune nel loro sistema di
sicurezza (mancanza di filtri che dovrebbero esserci) e nella gestione
di segnalazioni di abusi provenienti dall'esterno (che appare essere
virtualmente assente); e inoltre dall'assenza di qualsiasi feedback da
parte loro nonostante una mole impressionante di segnalazioni."
In effetti le classifiche Source of Mail di SpamCop, uno dei più
conosciuti centri di rilevazione antispam, infilano Interbusiness e
VirgilioTIN (Gruppo Telecom Italia) quali unici provider europei tra i
più segnalati. Va detto che le statistiche sono redatte sulla quantità
di segnalazioni e non sull'effettivo numero di abusi, ma gli esperti non
hanno dubbi nel tracciare una relazione tra le une e gli altri.
Che VirgilioTIN sia un provider "nel mirino" lo dimostrano anche le
liste di segnalazioni del NIC italiano, dove le segnalazioni di abuso si
moltiplicano.
Va da sé che il crescere delle segnalazioni può provocare in
organizzazioni antispam di primo rilievo, come SPEWS, l'inserimento di
VirgilioTIN nelle liste nere che moltissimi provider in tutto il mondo,
tra i quali alcuni dei maggiori fornitori di servizi internet,
utilizzano per difendere i propri network dall'arrivo di tonnellate di
email spammatorie passate attraverso server non sufficientemente
protetti. Tra questi, anche colossi del calibro di Pacific Bell,
Ameritech e Prodigy.
Ma come vengono sfruttati i server TIN? Sul newsgroup it.news.net-abuse,
Ercolessi entra nel dettaglio: "Lo spammer "vede" i mail server di TIN
come un relay aperto perché invia i pacchetti al proxy aperto del
cliente, il quale sostituisce l'IP sorgente originale col proprio e
quindi forwarda sul server di TIN".
"Con questo sistema - spiega Ercolessi - se lo spammer invia una copia a
cento destinatari (in Bcc, ossia mandando il RCPT TO cento volte per
ogni copia del messaggio), il messaggio viaggia in copia singola avanti
e indietro sul dialup a cui è connesso il proxy, e l'espansione di banda
avviene solo dopo aver raggiunto il mail server di TIN. In questo modo
con 64k di banda (assumiamo ad esempio che il proxy aperto sia dietro a
una ISDN) lo spammer ha una banda uscente dai server di TIN moltiplicata
per cento, ossia di 6.4Mbps, e praticamente verso Internet senza nessun
collo di bottiglia, il che significa distribuzione estremamente veloce."
Vista la quantità di segnalazioni, c'è chi si chiede per quanto tempo
ancora il provider italiano, di cui si parla anche su newsgroup esteri
come un "veicolo di spam", possa ignorare il problema.
In effetti io - da mesi e mesi - non riesco a spedire la posta ad amici
in California perche' ricevo regolarmente come risposta che il mio IP e'
blacklistato. Perccato che ogni volta che pago la bolletta la Telecom
riceva sempre i miei soldi, che non sono blacklistati.
Quando ci decideremo a dare un servizio degno di questo nome? Il
monopolio, come si vede, nuoce molto alla qualita' dei servizi.
S.
--
I° teorema (mio
"se tutti dicessero *solo* le cose che sanno per certo, il mondo sarebbe
avanti di 100.000 anni..."
Re: buona questa IT perche TIT ne e' la responsabile
On Sun, 6 May 2007 12:26:10 +0200, tinô <leace@email.it> wrote:
> Spam/ Rischio lista nera per i server TIN?
> Gli utenti del provider potrebbero vedersi respingere la posta in
> uscita, perché VirgilioTIN appare tra i provider più segnalati in Europa
> per abusi da spam. I suoi server, infatti, sono aperti per l'assalto. Se
> ne parla sulla rete
> [...]
> Ma come vengono sfruttati i server TIN? Sul newsgroup it.news.net-abuse,
> Ercolessi entra nel dettaglio: "Lo spammer "vede" i mail server di TIN
> come un relay aperto perché invia i pacchetti al proxy aperto del
> cliente, il quale sostituisce l'IP sorgente originale col proprio e
> quindi forwarda sul server di TIN".
Questo testo viene da un articolo su Punto Informatico del 20
novembre 2001, a sua volta derivato da una thread su it.news.net-abuse
del 15 novembre 2001. In questi cinque anni e mezzo, TIN ha
cambiato proprieta' piu' volte, ha cambiato sistemi e fornitori e
sicuramente parte del personale, gli spammers hanno cambiato
metodi e le problematiche legate allo spam sono pure cambiate
drasticamente. I problemi di TIN di oggi non sono quelli del 2001!
> In effetti io - da mesi e mesi - non riesco a spedire la posta ad amici
> in California perche' ricevo regolarmente come risposta che il mio IP e'
> blacklistato. Perccato che ogni volta che pago la bolletta la Telecom
> riceva sempre i miei soldi, che non sono blacklistati.
Se qualcuno vuole saperne di piu' venga a chiedere su it.news.net-abuse,
ma per favore non si facciano passare testi di oltre cinque anni fa
come se fossero delle novita' di oggi. Altrimenti mi metto a fare lo
stesso su altri ng usando testi passati in it.economia.borsa nel 2001 :-)
Lippi: lascio «Buona domenica» perché lì vogliono tv spazzatura
LoZioBart®: Finalmente qualcuno che prende posizione!
http://www.corriere.it/Primo_Piano/Spettacoli/2006/10_Ottobre/29/franco.shtml
Clamorosa protesta del conduttore-autore, che afferma: mi hanno...
Borsa
2
30-10-2006 09.53.24
hhahahha buona questa hahahhahahahhahha
.: fonte : lassamo perde !
notizia : la casa rallenta , boom di box auto.
si vede che molti stanno a cambià tipologia abitativa.....
Borsa
2
06-07-2005 15.04.59
Questa è la volta buona...
Giov@nni: DJ chiude sopra 10000 !!!
S&P chiude sopra 1070 !!!
--
Ciao
Giov@nni
-------------------------------------------------------