SPAM | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Mon, 22 Feb 2010 17:20:33 +0000 en-US hourly 1 ISP’ler için SPAM istatistiği çıkarma http://blog.lifeoverip.net/2010/02/22/ispler-icin-spam-istatistigi-cikarma/ http://blog.lifeoverip.net/2010/02/22/ispler-icin-spam-istatistigi-cikarma/#respond Mon, 22 Feb 2010 17:20:33 +0000 http://blog.lifeoverip.net/?p=2044 ISP sistemlerini yöneten arkadaşların günümüzdeki temel sıkıntılarının başında dinamik ip kullanan müşterilerin bilgisayarlarından SPAM  gönderilmesi(bilgisayarlara bulaşan çeşitli zararlı yazılımlar sonucu)  ve bu ip adreslerinin kara listelere girmesi sonucu aynı ip adresini alacak diğer müşterilerin e-posta göndermede sorun yaşaması gelmektedir. ISP tarafından bakıldığında elimizde … Continue reading

The post ISP’ler için SPAM istatistiği çıkarma first appeared on Complexity is the enemy of Security.

]]>
ISP sistemlerini yöneten arkadaşların günümüzdeki temel sıkıntılarının başında dinamik ip kullanan müşterilerin bilgisayarlarından SPAM  gönderilmesi(bilgisayarlara bulaşan çeşitli zararlı yazılımlar sonucu)  ve bu ip adreslerinin kara listelere girmesi sonucu aynı ip adresini alacak diğer müşterilerin e-posta göndermede sorun yaşaması gelmektedir.

ISP tarafından bakıldığında elimizde sınırlı ip adresi olduğu için müşterilerin her bağlantısında farklı ip adresi veriliyor ve eğer bir ip adresi spam kara listelerine girdiyse o ip adresini başka müşteri aldığında mail gönderemiyor ya da gönderdiği mailler Junk, Spam klasörlerine düşüyor.

ISP ortamında yüzbinlerce kullanıcı olduğu için ve bu yüzbinlerce kullanıcı milyonlarca mail gönderdiği için hangi mailin spam hangisinin normal olduğunu bulmanın kolay bir yolu yok. Tabi patronların lügatında yok/olmaz diye bir sözcük yer almadığı için iş başa düştü ve milyonlarca mailin aktığı bir sistemde %kaç oranında SPAM mail gidiyor, %kaç oranında ip adresi spam listelerine girmiş sorularına cevap aramaya koyulduk.

Teknik olarak cevaplandırmaya çalıştığımız sorular: ağımızdan ne kadar spam gönderiliyor, hangi ip adresleri spam gönderiyor ve ötesinde spam gönderen ip adreslerinin kaç tanesi kara listelere girmiş durumdadır?

İlk olarak bir ip adresinin spammer olup olmadığını bulacak mantık düşündük.  Spammer mantığımız şöyle çalışıyor: bir ip adresi belirli değerden fazla(örneğin 500) SMTP bağlantısı kurmaya çalışıyorsa bu ip adresi spam göndermeye çalışıyor demektir.

Adım adım Spam listesi çıkarma

İlk olarak  TCP/25 portuna yapılan bağlantı isteklerini(SYN paketi)  loglamamız gerekiyor

# tcpdump -nntttt -i lagg0  -w hamlog.pcap   \( src net 199.0.0.0/17 src net 192.0.0./16 \) and dst port 25 and  ‘tcp[13] & 2 != 0’ &

Yukardaki komutu tüm SMTP trafiğini görecek bir konumda çalıştırmak gerekir. Bunun için TAP cihazları ya da Switchlerden mirror alarak Linux sistemler kullanılabilir.

hamlog.pcap dosyası bizim ip bloğumuzdan yapılan tüm SMTP bağlantılarını içermektedir.

Bu dosya içerisinden hangi ip adresinin kaç adet SMTP bağlantısı başlatmak istediği bilgisini çıkaralım

#tcpdump -nn -r hamlog>textlog

#cut -f3 -d” ” cuma |cut -f1,2,3,4 -d”.”|sort -n|uniq -c |sort -nr>liste

Listeye bakacak olursak aslında spam gönderici ip adresleri hemen belli oluyor. Bir ip adresinin 32.000 SMTP bağlantısı başlatma isteğinde bulunması bormal değildir.

326189 88.101.218.151
220194 99.79.22.97
218239 99.79.63.9
189308 17.17.16.131
144264 99.79.43.122
142219 99.79.13.25
122556 99.57.67.104
121786 99.79.102.70
120254 99.79.91.239
119938 99.79.126.59
119047 99.79.79.183
103905 99.79.76.173
103525 99.79.91.221

Bu dosya hangi ip adresinin kaç adet STMP bağlantısı kurmaya çalıştığını da içermektedir. Bize sadece hangi ip adresleri spam gönderiyor bilgisi lazım. Bu bilgiyi de aşağıdaki komutla alabiliriz.

#akw -F ” ” ‘{print $2}’ >liste

Sonra ortaya çıkan ip adreslerini RBL sorgulaması yaparak hangilerinin SPAM kara listelerine girdiğini bulabiliriz.

Komut satırından RBL sorgulaması için rblcheck yazılımını kullanıyorum.

#for a in `cat sorgu`;do rblcheck -m $a |grep -v “not listed”;done >>SONUC

SONUC dosyasi icerigine bakacak olursak hangi ip adreslerinin hangi karalistelere girdiğini görebiliriz.

11.22.111.243 listed by xbl.spamhaus.org
11.22.60.245 listed by pbl.spamhaus.org
11.22.81.66 listed by pbl.spamhaus.org
11.22.35.151 listed by xbl.spamhaus.org
11.22.94.254 listed by xbl.spamhaus.org
11.22.31.0 listed by pbl.spamhaus.org
11.22.78.254 listed by pbl.spamhaus.org
1.23.4.175 listed by xbl.spamhaus.org
11.22.76.9 listed by pbl.spamhaus.org
11.22.71.101 listed by xbl.spamhaus.org
11.22.54.221 listed by xbl.spamhaus.org
11.22.81.27 listed by pbl.spamhaus.org
7.7.27.29 listed by xbl.spamhaus.org

NOT: Burada uygulanan yöntem tüm SMTP trafiğini TAP cihazlarıyla kaydedilmesi ve kaydedilen trafik üzerinde işlem yapılmasıyla gerçekleştirilmiştir.

The post ISP’ler için SPAM istatistiği çıkarma first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/02/22/ispler-icin-spam-istatistigi-cikarma/feed/ 0
Ekim Ayı Spam Analizi: Türkiye dünya spam sıralamasında 23. sırada http://blog.lifeoverip.net/2009/11/05/ekim-ayi-spam-analizi-turkiye-dunya-spam-siralamasinda-23-sirada/ http://blog.lifeoverip.net/2009/11/05/ekim-ayi-spam-analizi-turkiye-dunya-spam-siralamasinda-23-sirada/#comments Thu, 05 Nov 2009 20:43:26 +0000 http://blog.lifeoverip.net/?p=1663 Yaklaşık bir yıla yakındır yaptığımız SPAM analiz çalışmasının sonlarına yaklaştık. TTNET’in STMP portunu kapatması sonrası ciddi bir düşüş beklediğimi yazmıştım ve son üç aydır bu düşüşü izliyoruz.  4-5 ay önce dünya spam sıralamasında 3. ve 4. sıralarda olan TTNET hızla … Continue reading

The post Ekim Ayı Spam Analizi: Türkiye dünya spam sıralamasında 23. sırada first appeared on Complexity is the enemy of Security.

]]>
Yaklaşık bir yıla yakındır yaptığımız SPAM analiz çalışmasının sonlarına yaklaştık. TTNET’in STMP portunu kapatması sonrası ciddi bir düşüş beklediğimi yazmıştım ve son üç aydır bu düşüşü izliyoruz.  4-5 ay önce dünya spam sıralamasında 3. ve 4. sıralarda olan TTNET hızla bu sırasını başka ISP’lere bırakarak önce ilk 10 dışında şimdi de ilk 20 dışında kaldı(geçtiğimiz ay 11. sıradaydı).  Şimdilik STMP portunu kapatmak işe yaramış gözüküyor. Şimdilik diyorum zira spamcilar 587. porttan spam göndermeyi* akıl etmeye başladığında bu sıralama tekrar değişebilir.

ekim_spam

 

 

 

 

 

 

 

* Normalde 587. portta çalışan uygulama zorunlu kimlik doğrulama gerektirdiği için SPAM göndermek çok kolay olmayacaktır ama bizde çoğu arkadaş  dogrudan 587. portu 25’e yönlendirme yaptığı için spam tekrar hortlayabilir.

Spam gönderenler listesinde top 25 listesi

tr_liste

The post Ekim Ayı Spam Analizi: Türkiye dünya spam sıralamasında 23. sırada first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/11/05/ekim-ayi-spam-analizi-turkiye-dunya-spam-siralamasinda-23-sirada/feed/ 1
Eylül 2009 Spam Analizi http://blog.lifeoverip.net/2009/10/01/eylul-2009-spam-analizi/ http://blog.lifeoverip.net/2009/10/01/eylul-2009-spam-analizi/#comments Thu, 01 Oct 2009 13:05:18 +0000 http://blog.lifeoverip.net/?p=1555  Eylül ayı spam sonuçları: TTNET’in yaptığı SMTP portunu kapama(değiştirme) çalışmasının sonuçlarını izlemeye devam ediyorum. Bu ay nihayet ilk defa Türkiye top ten spam listesinde gözükmüyor. Her ne kadar eleştirilse, istisna sayılabilecek sıkıntılara sebep olsa da de yapılan çalışmanın sonuçları bence … Continue reading

The post Eylül 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
 Eylül ayı spam sonuçları: TTNET’in yaptığı SMTP portunu kapama(değiştirme) çalışmasının sonuçlarını izlemeye devam ediyorum. Bu ay nihayet ilk defa Türkiye top ten spam listesinde gözükmüyor. Her ne kadar eleştirilse, istisna sayılabilecek sıkıntılara sebep olsa da de yapılan çalışmanın sonuçları bence dikkate değer. Azalan bu spam trafiğini birileri çıkıp da hesaba kitaba dökerse kazancın ne kadar ciddi olduğunu görebiliriz.

 

eylul_spam

 
Türkiye’nin SPAM listesindeki sıralaması

  1. Vietnam
  2. India
  3. Korea, Republic of
  4. Poland
  5. China
  6. United States
  7. Russian Federation
  8. Argentina
  9. Colombia
  10. Romania
  11. Turkey

The post Eylül 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/10/01/eylul-2009-spam-analizi/feed/ 4
Ağustos 2009 Spam Analizi http://blog.lifeoverip.net/2009/09/08/agustos-2009-spam-analizi/ http://blog.lifeoverip.net/2009/09/08/agustos-2009-spam-analizi/#comments Tue, 08 Sep 2009 07:21:05 +0000 http://blog.lifeoverip.net/?p=1487  Ağustos ayı spam analizi çalışmasının sonuçları: TTNet’in yaptığı çalışmanın işe yaradığı açık bir şekilde gözüküyor. Türkiye’nin sıralaması 4. sıradan 8. sıraya düşmüş. Zamanla ilk 10’dan gözükmeyeceğine inanıyorum. Ağustos ayındaki e-posta trafiğinin %79’unu spam mailler oluşturuyor. Bu da SPAM/Normal Mail oranında … Continue reading

The post Ağustos 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
 Ağustos ayı spam analizi çalışmasının sonuçları: TTNet’in yaptığı çalışmanın işe yaradığı açık bir şekilde gözüküyor. Türkiye’nin sıralaması 4. sıradan 8. sıraya düşmüş. Zamanla ilk 10’dan gözükmeyeceğine inanıyorum.

Ağustos ayındaki e-posta trafiğinin %79’unu spam mailler oluşturuyor. Bu da SPAM/Normal Mail oranında ciddi bir düşüş yaşandığını gösterir fakat spamcilerin de yaz tatili yaptığını düşünürsek(yaz aylarında daha az spam gönderiyorlar) bu değerin önümüzdeki aylarda yine yükseleceğini tahmin etmek zor değil.

 

 

SPAM_AUG

 

Ülke Adı

  1. Vietnam
  2. India
  3. Korea, Republic of
  4. Poland
  5. United States
  6. China
  7. Russian Federation
  8. Turkey
  9. Colombia
  10. Argentina

The post Ağustos 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/09/08/agustos-2009-spam-analizi/feed/ 4
Mayıs 2009 Spam Analizi http://blog.lifeoverip.net/2009/06/02/mayis-2009-spam-analizi/ http://blog.lifeoverip.net/2009/06/02/mayis-2009-spam-analizi/#comments Tue, 02 Jun 2009 13:22:24 +0000 http://blog.lifeoverip.net/?p=1198 Symantec’in Mayis ayi spam raporuna göre sirketlere gönderilen maillerin %90.4 ü spam maillerden olusuyor. Bu ciddi bir rakkam. Hem gönderenler açısından ciddi bir kazanç hem de engellemeye çalışan şirketler açısından ciddi maliyet demek. Arada spamlerin taşındığı bağlantıların boşa sarfedilmesiyle  ortaya … Continue reading

The post Mayıs 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
Symantec’in Mayis ayi spam raporuna göre sirketlere gönderilen maillerin %90.4 ü spam maillerden olusuyor. Bu ciddi bir rakkam. Hem gönderenler açısından ciddi bir kazanç hem de engellemeye çalışan şirketler açısından ciddi maliyet demek. Arada spamlerin taşındığı bağlantıların boşa sarfedilmesiyle  ortaya çıkan bağlantı ücretleri, insanların bunları okumak için geçirdikleri zaman da eklenince hesap kabarıyor.

TTNet’in yaptığı spam engelleme çalışmalarının ne kadar işe yaradığını ve kendi sorumlu olduğum Antispam servislerinin spam yakalama oranlarını arttırma amaçlı 3 aydır düzenli olarak yaptığım spam analizinin Mayıs raporu şekildeki gibi çıktı. Nisan ayına göre listede ufak değişiklikler var. Listenin başını USA almış durumda , Türkiye ise ikinciliği henüz kaptırmamış gözüküyor. Brecilya’da yaşanan düşüşün sebebi o ülkeden gelen maillere karşı greylisting tarzı bir yöntem uygulamam.

spam_may09

Spam Gönderim Oranına Göre Top 10 Ülke

  1. United States
  2. Turkey
  3. India
  4. Brazil
  5. Russian Federation
  6. Poland
  7. Korea, Republic of
  8. Vietnam
  9. Colombia
  10. Romania

The post Mayıs 2009 Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/06/02/mayis-2009-spam-analizi/feed/ 11
Nisan Ayı Spam Analizi http://blog.lifeoverip.net/2009/05/01/nisan-ayi-spam-analizi/ http://blog.lifeoverip.net/2009/05/01/nisan-ayi-spam-analizi/#comments Fri, 01 May 2009 11:03:27 +0000 http://blog.lifeoverip.net/?p=1091 Daha önce burada Türkiye’ye hizmet veren çeşitli mail sunucularda yaptığım spam analizlerinden bahsetmiştim. Şimdi aynı analizi aylık olarak yapmaya devam edeceğim. Aşağıda Nisan ayına ait istatistikleri görebilirsiniz. Geçen aldığım değerlere göre biraz değişiklik var ama ilk ikili  yine değişmemiş gözüküyor, … Continue reading

The post Nisan Ayı Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
Daha önce burada Türkiye’ye hizmet veren çeşitli mail sunucularda yaptığım spam analizlerinden bahsetmiştim. Şimdi aynı analizi aylık olarak yapmaya devam edeceğim. Aşağıda Nisan ayına ait istatistikleri görebilirsiniz.

Geçen aldığım değerlere göre biraz değişiklik var ama ilk ikili  yine değişmemiş gözüküyor, Hindistan bir atağa geçerek 6 .sıradan 3. sıraya yükselmiş.

Bakalım TTnet’in yaptığı çalışmalar buraya yansıyacak mı?

spam_nisan

Spam Gönderme Oranına Göre Top 10 Ülke


  1. Brazil
  2. Turkey
  3. India
  4. United States
  5. Russian Federation
  6. Poland
  7. Korea, Republic of
  8. Vietnam
  9. Romania
  10. China

The post Nisan Ayı Spam Analizi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/05/01/nisan-ayi-spam-analizi/feed/ 1
Turkiye’den Spam Istatistikleri http://blog.lifeoverip.net/2009/04/23/turkiyeden-spam-istatistikleri/ http://blog.lifeoverip.net/2009/04/23/turkiyeden-spam-istatistikleri/#comments Thu, 23 Apr 2009 15:01:42 +0000 http://blog.lifeoverip.net/?p=1058 Yaklasik bir aydir destek verdigim birkac sunucu uzerinde SPAM mesajlarla ilgili calismalar yapiyorum. Spam yakalama yazılımım(Spamassassin) çok iyi çalışıyor fakat bazen o kadar çok spam geliyor ki bunları yakalamak için sistem kaynaklarını fazlası ile tüketiyor. Ben de bu işi network … Continue reading

The post Turkiye’den Spam Istatistikleri first appeared on Complexity is the enemy of Security.

]]>
Yaklasik bir aydir destek verdigim birkac sunucu uzerinde SPAM mesajlarla ilgili calismalar yapiyorum. Spam yakalama yazılımım(Spamassassin) çok iyi çalışıyor fakat bazen o kadar çok spam geliyor ki bunları yakalamak için sistem kaynaklarını fazlası ile tüketiyor. Ben de bu işi network seviyesinde halletmek için kolları sıvadım ve cesitli yöntemler denemeye başladım.

Calismalarimin bir ayaginda  Spamlerin hangi ulkelerden geldigini belirlemek var. Bunun için spam yakalama yazılımlarının loglarından kaynak ip adreslerini alarak basit bir script(ıp-Ülke bulma islemi icin Gokhan Alkan  sagolsun GeoIP ile birseyler yazdı) ile hangi ulkelere ait oldugunu bulduruyor ve her ülkenin ne kadar spam gönderdiğini hesaplıyorum.

Sonrasında spam gönderen ülkelerin ne kadar gerçek mail gönderdiğini hesaplayıp bu ülkelerin ip aralıklarına  Grey listing uygulayacağım(Dogrudan grey listing çalıştırmıyorum ziragerçek maillerde yavaşlığa sebep oluyor). Böylece ilgili ülkeden gelen spam oranlarını düşürmeyi planlıyorum.

Aşağıdaki istatistikler günde ortalama 600.000 spam alan ve üzerinde sadece Türk firmalarına hizmet veren domainlerin olduğu spam yakalama yazılımlarından aldığım verileri içeriyor.

Görüleceği üzere Turkiye ikinci sırada. Bunun en temel sebebi zombi konumuna düşmüş ADSL aboneleri. TTNet’in bugünlerde duyurduğu çalışma sonrası bakalım bu oran değicek mi?

Vakit buldukça bu istatistikleri güncelleyeceğim ve spam üzerine yaptığım çalışmaların etkisini izleyeceğim.

zpam3

Spam gönderme oranına göre ülkeler;

Brazil
Turkey
United States
Korea, Republic of
Russian Federation
India
China
Poland
Vietnam
Romania
Colombia
Argentina
Saudi Arabia
Ukraine
Spain
Germany
Thailand
Italy
United Kingdom
Mexico
Chile
Pakistan
Czech Republic
Egypt
Morocco
Indonesia
Bulgaria
Portugal
France
Israel
Peru
Hungary
Greece
Kazakhstan
Netherlands
Philippines
Slovakia
Serbia
Taiwan
Japan
Canada
Dominican Republic
Venezuela
Algeria
Iran, Islamic Republic of
Macedonia
Lithuania
Australia
Belarus
Singapore
Austria
Uruguay
Switzerland
Guatemala
South Africa
Puerto Rico
Satellite Provider
Latvia
Croatia
Sweden
Ireland
Bolivia
Hong Kong
Palestinian Territory
Denmark
El Salvador
Azerbaijan
United Arab Emirates
Costa Rica
Bahrain
Sri Lanka
Slovenia
Kuwait
Malaysia
Trinidad and Tobago
Norway
Bosnia and Herzegovina
None
Qatar
Moldova, Republic of
Libyan Arab Jamahiriya
Panama
Oman
Cote D’Ivoire
Senegal
Montenegro
Ecuador
Uzbekistan
Belgium
Jamaica
New Zealand
Jordan
Sudan
Bangladesh
Nigeria
Mauritius
Estonia
Lebanon
Ghana
Maldives
Cameroon
Georgia
Botswana
Cambodia
Angola
Albania
Cyprus
Mongolia
Macau
Yemen
Ethiopia
Finland
Luxembourg
Haiti
Antigua and Barbuda
Honduras
Kenya
Cape Verde
Kyrgyzstan
Iceland
Nepal
Paraguay
Nicaragua
Lao People’s Democratic Republic
Iraq
Namibia
Brunei Darussalam
Armenia
Burkina Faso
New Caledonia
Grenada
Fiji
Afghanistan
Tanzania, United Republic of
Bahamas
Aruba
Mozambique
Barbados
Suriname
Netherlands Antilles
Syrian Arab Republic
Gabon
Europe
Malta
Benin
Saint Kitts and Nevis
Uganda
Madagascar
Tajikistan
Andorra
Gibraltar
Gambia
Rwanda
Asia/Pacific Region
Congo, The Democratic Republic of the
Belize
Zimbabwe
Faroe Islands
Virgin Islands, U.S.
Zambia
Togo
Saint Vincent and the Grenadines
Northern Mariana Islands
Djibouti
Dominica
Papua New Guinea
Bermuda
Mali
Bhutan
Malawi
Equatorial Guinea
Saint Lucia
San Marino
Lesotho
Liechtenstein
Cayman Islands
Mauritania
Turkmenistan
Virgin Islands, British
Niger
Cuba
Guinea
Turks and Caicos Islands
Guyana
Sierra Leone
Martinique
Liberia
Seychelles
Burundi
Sao Tome and Principe
Swaziland
Monaco
Guam
Tonga
Anguilla
Guadeloupe
Somalia
Central African Republic
Reunion
Solomon Islands
American Samoa
Palau
Marshall Islands
French Polynesia
Guinea-Bissau
Kiribati
Tunisia
Mayotte
British Indian Ocean Territory
Comoros
Antarctica

The post Turkiye’den Spam Istatistikleri first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/04/23/turkiyeden-spam-istatistikleri/feed/ 6
E-posta adresinizi her siteye yazar mısınız? http://blog.lifeoverip.net/2009/01/24/e-posta-adresinizi-her-siteye-yazar-misiniz/ http://blog.lifeoverip.net/2009/01/24/e-posta-adresinizi-her-siteye-yazar-misiniz/#comments Sat, 24 Jan 2009 15:06:54 +0000 http://blog.lifeoverip.net/?p=932 Yakin gelecekte(bazilarimiz icin simdilerde) birincil tanıtım ve kimlik aracımız e-postalar olacak. Özellikle 3G ile hızlı internetin yaygınlaşması ile insanlar artık SMS’e para vermek yerine mailleşmeye başlayacaklar. Mail SMS’e göre hem daha pratik hem de heryeden ulaşılabilir bir teknoloji, üstelik mail … Continue reading

The post E-posta adresinizi her siteye yazar mısınız? first appeared on Complexity is the enemy of Security.

]]>
Yakin gelecekte(bazilarimiz icin simdilerde) birincil tanıtım ve kimlik aracımız e-postalar olacak. Özellikle 3G ile hızlı internetin yaygınlaşması ile insanlar artık SMS’e para vermek yerine mailleşmeye başlayacaklar. Mail SMS’e göre hem daha pratik hem de heryeden ulaşılabilir bir teknoloji, üstelik mail başına para ödemeniz gerekmiyor. Kısaca yakın gelecekte e-posta olarak adlandırdığımız teknoloji cok daha yaygınlaşacak. Bu da  e-posta adreslerimizin daha değerli olacağı demek oluyor.

Şimdilik e-posta adreslerinin kötü niyetli kullanımı olarak Spam, Phishing ve adres çalma yöntemlerini görüyoruz. Bir de pek önemsemediğimiz fakat bazı durumlarda ciddi olarak işe yarayan bilgiler sunar e-postalarımız. Nedir bu bilgi? Çoğu site(legal/illegal), forum, download hizmetleri vb gibi yerler basit bir işlem için bile e-posta adreslerimizi istiyor. Internet altyapısı kullanılarak bir kişinin hangi adreslerde dolaştığı(Gmail açıkken google kullanıyorsanız tüm aramalarınız kaydedilir örneği), nerelerden hangi dosyaları indirdiği, hangi forumlara, gruplara üye olduğu gibi bilgiler rahatlıkla toplanabilir.

Bazen öyle durumlara giriyoruz ki bir siteden/forumdan yorum okumak için bizden e-posta adresimizi istiyor. Vermeseniz amacınıza ulaşamayacaksınız verseniz e-posta adresiniz o site/foruma kayıtlı olacağı için ilerde sitenin/forumun görüşlerinden dolayı sıkıntı yaşayabilirsiniz. Bu gibi durumlarda yedek birkaç e-posta adresi bulundurmak bir çözüm olsa da  bazen adreleri karıştırıp gerçeğini kullanabiliyor insan.

Şöyle anlık oluşturup kullanabileceğimiz anonoim bir mail hizmeti olsa. Üye olmak için bir dünya girdi vermesek sadece e-posta adresini alsak, kullansak ve atsak diyorsanız Yopmail’i öneririm. Yopmail bu tip paranoyak(!) kişilikler için geliştirilmiş anonim bir e-posta hizmeti. Bir site sizden üyelik için adres mi istedi ? Hemen Yopmail’e gelip rastgele bir isim yazın ve saniyesinde anonim, geçici mail adresiniz oluşsun. Kullandıktan sonra mail adresini iptal etme zahmetine bile girmenize gerek yok.

yopmailyopmail-ii

Hem her yere mail adresinizi bırakmayarak  Spamcilerden kurtulmuş hem de gerekmediği yerlere mailinizi vermeyerek  ilerde başınıza gelebilecek muhtemel sıkıntılardan korunmuş olursunuz.

The post E-posta adresinizi her siteye yazar mısınız? first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/01/24/e-posta-adresinizi-her-siteye-yazar-misiniz/feed/ 4
SPAM Engellemede Ters DNS(Reverse DNS) Kaydi Calisma Yontemi http://blog.lifeoverip.net/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/ http://blog.lifeoverip.net/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/#respond Thu, 08 May 2008 19:32:56 +0000 http://blog.lifeoverip.net/?p=476 Bazi SMTP sunucularda ters dns kaydi kontrol yontemi ile spam koruma yapilabiliyor. Her ne kadar cok etkin olmasa da spam gonderen IP adresleri genellikle ters dns kaydina sahip olmadigi icin ise yariyor. Tabi bu arada spam olmayan fakat ters dns … Continue reading

The post SPAM Engellemede Ters DNS(Reverse DNS) Kaydi Calisma Yontemi first appeared on Complexity is the enemy of Security.

]]>

Bazi SMTP sunucularda ters dns kaydi kontrol yontemi ile spam koruma yapilabiliyor. Her ne kadar cok etkin olmasa da spam gonderen IP adresleri genellikle ters dns kaydina sahip olmadigi icin ise yariyor. Tabi bu arada spam olmayan fakat ters dns kaydi bulunmayan sunuculardan da mailler kabul edilmiyor. Burada maili kabul etmemenizin sebebini hata mesaijnda gosterebilirseniz (ki bildigim tum unix tabanli mtaler destekliyor) karsidaki en azindan sebebini bilir.

Asil bahsetmek istedigim bu isin nasil calistigi , gorebildigim kadari ile ters dns kaydi sorgulamasi yanlis anlasiliyor.

SMTP_A (IP_A) SMTP_B (IP_B) seklinde iki tane smtp sunucumuz olsun. Bunlardan A mail gonderecek B de ters dns kaydi kontrolu yapan sunucumuz..

SMTP_A makinesi mail gondermek icin SMTP_B’ye baglaniyor, baglanti baslangicinda kendini helo/ehlo ile tanitiyor. Burada kendini tanitirken kullandigi hostname onemli.

SMTP_A —> ehlo “mail.huzeyfe.net” —->SMTP_B

SMTP_B baglantinin geldigi IP adresini(IP_A) aliyor, PTR kaydini sorguluyor eger SMTP_A’nin ehlo/helo komutunda belirttigi isim cikarsa Ok diyor, yoksa baglantiyi kabul etmiyor.

Bu yontem uzerinde tek bir IP adresi ve tek bir domainden sorumlu smtp sunucular icin yararli olsa da karmasik sistemlerde ise yaramiyor hatta sistemin yanlis algilanmasina sebep olabiliyor. Aslinda en ideali ters dns kaydinin kontrolunu bir skora baglamak ve SPAM icin gerekli skorun toplanmasinda kullanmak ki cogu yazilim artik bu sekilde calisiyor.

The post SPAM Engellemede Ters DNS(Reverse DNS) Kaydi Calisma Yontemi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/feed/ 0
Spam mesajları Saklamak http://blog.lifeoverip.net/2007/08/08/spam-mesajlari-saklamak/ http://blog.lifeoverip.net/2007/08/08/spam-mesajlari-saklamak/#respond Wed, 08 Aug 2007 11:23:56 +0000 http://blog.lifeoverip.net/index.php/2007/08/08/spam-mesajlari-saklamak/ Kullandiginiz Spam tespit sistemini(benimki Spamassassin) mail kutunuza dusen mesajlarla egitebiliyorsaniz gelen spam mesajlari silmeyip toplamaniz gerekebilir. Sonra bu spam mesajlari Spamassassin’e Spam olarak tanitarak bundan sonra benzer gelebilecek mesajlara karsi daha direncli olmasini saglayabilirsiniz. Fakat gelen mesajlar icinde spam mesajlari … Continue reading

The post Spam mesajları Saklamak first appeared on Complexity is the enemy of Security.

]]>
zpam.jpgKullandiginiz Spam tespit sistemini(benimki Spamassassin) mail kutunuza dusen mesajlarla egitebiliyorsaniz gelen spam mesajlari silmeyip toplamaniz gerekebilir.

Sonra bu spam mesajlari Spamassassin’e Spam olarak tanitarak bundan sonra benzer gelebilecek mesajlara karsi daha direncli olmasini saglayabilirsiniz.

Fakat gelen mesajlar icinde spam mesajlari gormek de hos olmuyor. Kullandigimiz mail istemci programlari araciligi ile cesitli kurallar yazarak SPAM olanlari belli bir dizine atabiliriz.

Bu bir cozumdur fakat yapilan islem sunucu tarafinda degil de istemci tarafinda oldugu icin cok esnek durmuyor. Bir de bu isi yuzlerce kullanici icin teker teker yapmak zorunda oldugunuzu dusunurseniz icinden cikilmaz bir hal alabilir.

Bunun yerine Spam mesajlari daha istemciye gelmeden sunucu tarafinda ozel bir dizine tasimak(Zpam, SPAM, spam gibi) ya da sistemde olusturdugunuz bir e-posta adresine yönlendirmek daha saglikli bir cozum.

Ozel bir dizine tasinan spam mesajlar sa-learn –spam komutu araciligi ile sisteme SPAM olarak tanitilabilir.

Boylece tek merkezden yapilan degisiklikle kullanicilari rahatsiz etmeden spam mesajlari eleyebiliriz. Kullanici arada bir SPAM klasorune bakarak(IMAP kullandigi varsayiliyor) gelen mesajlar arasinda gercek maillerin olup olmadigini kontrol edebilir.

Bunu yapmak icin cesitli yontemler var, benim kolayima gelen Procmail kullanmak. Sistemde tek bir hesap icin yukarida bahsettigim islemleri nasil yapilacagi konusunda kisa ipuclari.

# cd /home/vpopmail/domains/lifeoverip.net/huzeyfe/
# ls
.procmailrc .qmail Maildir

.procmail ve .qmail dosyalarinizi sizin olusturmaniz gerekecek.

.qmail dosyasina asagidaki satirlari ekleyin.

| /usr/local/bin/procmail -pm .procmailrc

sonrasinda .procmail dosyasini acarak asagidaki satirlari kendinize uygun sekilde duzenleyerek ekleyin.

SHELL=”/bin/bash”
LOGFILE=/tmp/procmail.log
#VHOME=`/home/vpopmail/bin/vuserinfo -d [email protected]`
VHOME=”/home/vpopmail/domains/lifeoverip.net/huzeyfe”
VERBOSE=”no”

:0wic
* ? test ! -d $VHOME/Maildir/.Spam
|( /var/qmail/bin/maildirmake $VHOME/Maildir/.Spam ; /bin/echo “INBOX.Spam” >>

$VHOME/Maildir/courierimapsubscribed )

#Spam mesajlar Maildir/.Spam klasorune
:0:
* ^X-Spam-Status: YES
$VHOME/Maildir/.Spam/

:0:
*
$VHOME/Maildir/
:0w
| /usr/home/vpopmail/bin/vdelivermail ” bounce-no-mailbox

NOT: tek bir kullanici icin degil de bir domaine ait tum kullanicilar icin benzer bir yapi kurmak icin  /home/vpopmail/domains/domain_ismi/ dizini altindaki .qmail-default  dosyasi kullanilabilir.

The post Spam mesajları Saklamak first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2007/08/08/spam-mesajlari-saklamak/feed/ 0