OVH Cloud OVH Cloud

Coupez!

30 réponses
Avatar
Frederic Bonroy
Voilà qui va peut-être responsabiliser les utilisateurs:
http://www.cnn.com/2004/TECH/internet/06/22/tech.spam.reut/index.html

Ça dit que les ordinateurs qui envoient du spam, par exemple par
l'intermédiaire de virus, auront leur connexion coupée. C'est du moins
ce qu'ont proposé six grand fournisseurs d'accès américains.

Maintenant si certains © FAI européens pouvaient faire pareil quand on
leur signale qu'un de leurs utilisateurs envoie des virus...

10 réponses

1 2 3
Avatar
Xavier Roche
sam wrote:
Ça dit que les ordinateurs qui envoient du spam, par exemple par
l'intermédiaire de virus, auront leur connexion coupée.
Wanadoo applique actuellement cette strategie.



Mouhahahahahahahaa c'est la meilleure de la semaine.

Wanadoo ne répond déja pas aux mails qui préviennent que certains de
leurs utilisateurs sont vérolés, alors de là à se bouger le petit doigt
pour couper l'accès, il y a un pas que je ne les jamais vu franchir.

Je peux republier ici même la liste des IP Wanadoo vérolées depuis deux
semaines malgrè de nombreux mails de mise en garde à la buse ?


Avatar
Gilles RONSIN
Frederic Bonroy , le mer. 23 juin 2004
12:54:13, écrivait ceci:

Salut,

Voilà qui va peut-être responsabiliser les utilisateurs:
http://www.cnn.com/2004/TECH/internet/06/22/tech.spam.reut/index.ht
ml

Ça dit que les ordinateurs qui envoient du spam, par exemple par
l'intermédiaire de virus, auront leur connexion coupée. C'est du
moins ce qu'ont proposé six grand fournisseurs d'accès américains.


Ceux qui sont contaminés à l'insu de leur plein gré auront alors du mal
à charger les mises à jours des av ainsi que les conseils précieux des
forums d'assistance...


--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
Xavier Roche
Gilles RONSIN wrote:
Ceux qui sont contaminés à l'insu de leur plein gré auront alors du mal
à charger les mises à jours des av ainsi que les conseils précieux des
forums d'assistance...


Ils n'ont qu'à demander les patchs à leur revendeur.

Avatar
manuel viet
Frederic Bonroy , le mer. 23 juin 2004
12:54:13, écrivait ceci:

Ça dit que les ordinateurs qui envoient du spam, par exemple par
l'intermédiaire de virus, auront leur connexion coupée. C'est du
moins ce qu'ont proposé six grand fournisseurs d'accès américains.


Ceux qui sont contaminés à l'insu de leur plein gré auront alors du mal
à charger les mises à jours des av ainsi que les conseils précieux des
forums d'assistance...


Qu'on leur donne un télécran(tm). Ça devrait leur suffire comme
portable, si ils ne sont pas capables de se rendre compte que leur BP
est bouffée pas l'envoi massif de milliers de mails.

--
Manuel Viet * mailto:


Avatar
Nicob
On Wed, 23 Jun 2004 12:47:58 +0000, joke0 wrote:

Vous parlez d'adresse email (facilement usurpable) mais le
filtrage en question sera à mon avis fait sur l'adresse IP
(difficilement usurpable).


Il faudra quand même se méfier des champs 'Received:' préchargés.


Ca, c'est si l'analyse est faite du côté du destinataire.

Du côté de l'expéditeur (cas du FAI filtrant ses abonnés), on peut
avoir la certitude que telle ou telle de IP sert de relais à spams,
en analysant le trafic.

Et on revient donc bel et bien à une problématique de spoof d'IP ...


Nicob


Avatar
djehuti
salut
"manuel viet" a écrit dans le message news:

Frederic Bonroy , le mer. 23 juin 2004
12:54:13, écrivait ceci:

Ça dit que les ordinateurs qui envoient du spam, par exemple par
l'intermédiaire de virus, auront leur connexion coupée. C'est du
moins ce qu'ont proposé six grand fournisseurs d'accès américains.


Ceux qui sont contaminés à l'insu de leur plein gré auront alors du
mal à charger les mises à jours des av ainsi que les conseils
précieux des forums d'assistance...


Qu'on leur donne un télécran(tm). Ça devrait leur suffire comme
portable, si ils ne sont pas capables de se rendre compte que leur BP
est bouffée pas l'envoi massif de milliers de mails.


j'ai l'impression que ça concerne plutôt des serveurs mal configurés et qui,
de ce fait, ne font pas l'objet d'une surveillance attentive

m'enfin, j'peux m'tromper

@tchao



Avatar
manuel viet

j'ai l'impression que ça concerne plutôt des serveurs mal configurés et qui,
de ce fait, ne font pas l'objet d'une surveillance attentive
m'enfin, j'peux m'tromper


Oui. En l'occurence, le problème vient de la masse des gens qui
cliquouillent sur toutes les pj et s'installent un worm avec un petit
smtp built-in qui crache son venin pendant des heures
et des heures
et des heures
et des heures
...
Et c'est bien la définition d'un serveur ne faisant pas l'objet d'une
surveillance attentive.


En-têtes à dispo pour le dernier que j'ai. Un wanadien câblé sur St
Quentin en Yvelines. J'en ai une centaine depuis hier 13H00.

--
Manuel Viet * mailto:

Avatar
manuel viet

j'ai l'impression que ça concerne plutôt des serveurs mal configurés et qui,
de ce fait, ne font pas l'objet d'une surveillance attentive
m'enfin, j'peux m'tromper


Oui. En l'occurence, le problème vient de la masse des gens qui
cliquouillent sur toutes les pj et s'installent un worm avec un petit
smtp built-in qui crache son venin pendant des heures
et des heures
et des heures
et des heures
...
Et c'est bien la définition d'un serveur ne faisant pas l'objet d'une
surveillance attentive.

En-têtes à dispo pour le dernier que j'ai. Un wanadien câblé sur St
Quentin en Yvelines. J'en ai une centaine depuis hier 13H00, quatre
fois plus avec les bounces.

Et en jetant un oeil taquin sur sa machine, hier, j'ai vu qu'il y avait un
open relay "bizarre" sur le port 80 ; je pensais y trouver - qui sait -
une page web avec ses coordonnées, mais bernique ! J'ai lancé un ehlo au
telnet, pour voir, et au lieu de couper la connexion comme le GET, la
machine s'est mise à attendre... je n'ai pas poussé très loin
l'investigation, mais si on lui donne ensuite autre chose que mail from:,
elle coupe... sinon, elle se remet en attente. Pas de messages smtp
renvoyés cependant. Je ne suis pas assez calés en windowseries pour
savoir si c'est un effet de bord de la contamination par sober.h

Bref. Ces gens sont la plaie d'internet, actuellement. Quelques exemples
au hasard devraient inciter la grande masse à se renseigner un minimum
de peur de se faire couper.

--
Manuel Viet * mailto:

Avatar
Gilles RONSIN
manuel viet , le mer. 23 juin 2004 15:39:17,
écrivait ceci:


Oui. En l'occurence, le problème vient de la masse des gens qui
cliquouillent sur toutes les pj et s'installent un worm avec un
petit smtp built-in qui crache son venin pendant des heures
et des heures
et des heures
et des heures


Oui. On permet l'accès à n'importe qui.... c'est pas croyable :-)

Hélàs tant que la majorité des utilisateurs seront (et pour la plupart
resteront) profane, il faut (AMHA) que le traitement des nocivités se
fasse en amont...

...
Et c'est bien la définition d'un serveur ne faisant pas l'objet
d'une surveillance attentive.


Exactement ce que je pense

En-têtes à dispo pour le dernier que j'ai. Un wanadien câblé sur
St Quentin en Yvelines. J'en ai une centaine depuis hier 13H00.


De temps en temps, j'arrive à droper un petit stinger dans son
répertoire partagé, des fois qu'un jour par curiosité il clique sur la
porte vers la révélation.... mais en attendant je me contente de
"former" autour de moi...c'est déjà ça.

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
manuel viet
manuel viet , le mer. 23 juin 2004 15:39:17,
écrivait ceci:


Oui. En l'occurence, le problème vient de la masse des gens qui
cliquouillent sur toutes les pj et s'installent un worm avec un
petit smtp built-in qui crache son venin pendant des heures


Hélàs tant que la majorité des utilisateurs seront (et pour la plupart
resteront) profane, il faut (AMHA) que le traitement des nocivités se
fasse en amont...


Pas d'ac. Je suis pour une responsabilisation individuelle, type permis
de conduire les ordis ou un truc du genre ; traiter en amont, c'est
supprimer la liberté individuelle de (mal, éventuellement) se conduire
soi-même. Et qui sait où ce type de "filtrage" va s'arrêter ? En
revanche, je suis pour une "sanction" conservatoire des comportements
déviants, et surtout une obligation d'information des FAI lors de
la souscription des abonnements (et pas juste des clauses types alc dans
un contret, non, n vrai guide en papier de bois d'arbre).

En-têtes à dispo pour le dernier que j'ai. Un wanadien câblé sur
St Quentin en Yvelines. J'en ai une centaine depuis hier 13H00.


De temps en temps, j'arrive à droper un petit stinger dans son
répertoire partagé, des fois qu'un jour par curiosité il clique sur la
porte vers la révélation....


Ça, je résiste à la tentation, car je pense que c'est une intrusion
volontaire dans le système d'autrui, pénalement répréhensible, même si
c'est pour la bonne cause. En revanche, j'essaie toujours de balancer un
petit warning avec netsend.

--
Manuel Viet * mailto:


1 2 3