[GTER] Se é pra falar de SPAM... 13 milhoes

Hermann Wecke hermann at rodeios.com
Wed Apr 3 18:19:01 -03 2002


On Wed, 3 Apr 2002, Danton Nunes wrote:

> forjar o IP é fácil? não o do último relay (200.221.24.26). Aliás, qualquer
> cabeçalho que não seja este 'Received:' pode ter sido forjado.

No caso do ADSL UOL e ADSL Terra é muito, muito simples alterar o IP. Mas
só é válido nesses dois casos.
No caso o IP que poed ser forjado é o 200.221.37.135

> > Ainda bem que temos a RBL...
>
> que se baseia em IPs, supostamente não forjáveis!

A RBL funciona assim: primeiro um /32, em caso de fuga entra um segundo
/32. No caso de nova fuga, vai o /24. Se mesmo assim ainda houver uma
quarta fuga, entra o CIDR.

Neste caso, os IPs "nomináveis" são o de origem e o de relay. O de origem
poderá chegar até o /17 do UOL. Mas este é um caso extremo (e pouco
provável).




More information about the gter mailing list