ERASABL

» Show this page in : ERASABL

ERASABL (Excessive Resource Allocation to Spammers Areas Blocking List) nasce nel corso dell'anno 2006 come reimplementazione in forma di DNSBL del database di indirizzi IP utilizzati da spammer, mantenuto internamente fin dal 1997, e rappresenta una sorta di integrazione a liste pubbliche di IP sorgente di spam "diretto" quali SBL mantenuta da Spamhaus. Soprattutto in seguito all'entrata in vigore -negli USA- del CAN-SPAM Act, molti spammer hanno potuto "legalizzare" la propria posizione, a patto di cessare le attività di manipolazione degli header dei messaggi insieme con altre pratiche volte a "camuffare" la loro reale posizione nella rete.

Questo ovviamente permette di individuare ed identificare più facilmente questi spammer, pertanto la risposta di costoro è consistita nella pratica di procurarsi grandi quantità di NETBLOCK, e di spostare le proprie attività dall'uno all'altro a mano a mano che quelli utilizzati vengono individuati e bloccati dalle principali DNSBL, cambiando al contempo i domini utilizzati e il nome dell'azienda titolare delle risorse utilizzate. Questa pratica è definita, gergalmente, "snowshoeing" (tradotto, "ciaspolare", ovvero l'atto di camminare con le racchette da neve, lasciando impronte poco profonde).

Scopo di ERASABL è pertanto principalmente quello di agire preventivamente e parallelamente, provvedendo al listing di porzioni di rete che siano state in larga parte assegnate a spammer noti e che non siano ancora state processate dalle DNSBL pubbliche principali.E' altresì utilizata per il blocco di IP secchi e statici che siano oggetto di abuso, quali server insicuri o connessioni ospitanti macchine trojanizzate.

FTP crack: qualche numero

Fonte: Skull's blog »
I più attenti si saranno forse accorti di una variazione significativa nel comportamento di parecchio spam; in particolare di quello legato a [...]

De porta 25

Fonte: Skull's blog »
E’ cosa nota il fatto che alcuni ISP bloccano il traffico diretto a porta 25/TCP per le proprie utenze residenziali. Il risultato è che chi [...]

[MonoURL] Spam fighting cooperation

Fonte: Skull's blog »
http://labs.ripe.net/content/cooperation-to-fight-spam http://labs.ripe.net/content/cooperation-to-fight-spam [...]
[tutte le notizie]