[GTER] Data para Bloqueio da porta 25
Danton Nunes
danton at inexo.com.br
Thu Jan 7 15:05:10 -02 2010
On Thu, 7 Jan 2010, Fabio Catunda wrote:
> A grande vantagem que vi até o momento é que os provedores poderiam bloquear
> a porta 25/tcp, maravilha. Mas vocês não acham que os malwarez da vida vão se
> adaptar muito mais rápido do que os provedores de Internet?
sim, se a questão fosse somente a mudança de número de porta. o que a nova
porta tem a mais é autenticação. e as credenciais que um spam-bor possa
coletar só valem para um determinado servidor, ele terá que enviar as
mensagens através *somente* desse servidor, submetendo-se às políticas
dele, que podem ser bem spamicidas, tais como quotas, tarpitting,
spamassassin e tantas outras mencionadas por aqui. Duvido que ele consiga
mandar os zilhões de mensagens que manda livremente sendo forçado a passar
por um ponto de controle único. (ou por poucos pontos de controle, já que
é um por conta e o dono do computador infectado pode ter mais de uma
conta).
Além disso, o spammer se denuncia, pois está usando um nome e uma senha.
uma vez detectado o spam pelo servidor, basta invalidar a senha, ainda que
temporariamente, e ele está fora de circulação. Identificado o cliente ele
pode ser notificado a desinfectar sua máquina. transparência e
traçabilidade => qualidade!
Esta mudança é bem melhor do que parece à primeira vista. é altamente
zumbicida.
More information about the gter
mailing list