[GTER] Data para Bloqueio da porta 25

Danton Nunes danton at inexo.com.br
Thu Jan 7 15:05:10 -02 2010


On Thu, 7 Jan 2010, Fabio Catunda wrote:

> A grande vantagem que vi até o momento é que os provedores poderiam bloquear 
> a porta 25/tcp, maravilha. Mas vocês não acham que os malwarez da vida vão se 
> adaptar muito mais rápido do que os provedores de Internet?

sim, se a questão fosse somente a mudança de número de porta. o que a nova 
porta tem a mais é autenticação. e as credenciais que um spam-bor possa 
coletar só valem para um determinado servidor, ele terá que enviar as 
mensagens através *somente* desse servidor, submetendo-se às políticas 
dele, que podem ser bem spamicidas, tais como quotas, tarpitting, 
spamassassin e tantas outras mencionadas por aqui. Duvido que ele consiga 
mandar os zilhões de mensagens que manda livremente sendo forçado a passar 
por um ponto de controle único. (ou por poucos pontos de controle, já que 
é um por conta e o dono do computador infectado pode ter mais de uma 
conta).

Além disso, o spammer se denuncia, pois está usando um nome e uma senha. 
uma vez detectado o spam pelo servidor, basta invalidar a senha, ainda que 
temporariamente, e ele está fora de circulação. Identificado o cliente ele 
pode ser notificado a desinfectar sua máquina. transparência e 
traçabilidade => qualidade!

Esta mudança é bem melhor do que parece à primeira vista. é altamente 
zumbicida.



More information about the gter mailing list