[GTER] experimento de interceptação de tcp/25

Durval Menezes durval at tmp.com.br
Mon Jan 20 13:55:01 -02 2003


Prezados,

On Wed, Jan 15, 2003 at 05:49:44PM -0200, Lao DanTong wrote:
> ou então, muito mais barato, atendam as reclamações de quem recebe lixo
> gerado em suas redes e expulsem imediatamente e sem discussão os spammers
> notórios.

Entendo que a grande vantagem do proxy transparente de SMTP e'
exatamente prover a operadora de logs completos (incluindo autenticacao)
que quem esta' mandando email a partir da rede dela. Isso torna trivial
a identificacao dos spammers, mail-bombers e outros "maus usuarios" e
permite a tomada imediata de acao drastica contra eles.

Frisando algo que o Danton ja' disse: APENAS o SMTP SAINTE e'
interceptado. Isso tem duas caracteristicas a meu ver extremamente
positivas:

1) Os "SMTP proxies" trabalham com uma carga *muito* menor do que os
   servidores de email "normais" (que precisam tratar tanto o email
   entrante como o sainte), pois afinal todo e qualquer grupo de 
   usuarios normalmente RECEBE MUITO MAIS email do que envia
   (excetuando como ja' dissemos os spammers, os mail-bombers e outras
   pragas do genero).

2) Colocando um "freio" no SMTP sainte, e principalmente implantando-se
   politicas de trafego que limitem por exemplo o numero de emails
   saintes por usuario/por dia, os provedores de banda-larga (toca 
   preferida dos spammers) tem muito a ganhar com a reducao do uso 
   de sua banda sainte (que normalmente vive "entupida" pois os 
   spammers nao fazem outra coisa a nao ser mandar email na velocidade
   maxima possivel, dia e noite e dia apos dia...).

Um Grande Abraco,
-- 
   Durval Menezes (durval AT tmp DOT com DOT br, http://www.tmp.com.br/)



More information about the gter mailing list