|
Spin segnala gli spammers
Fra le varie strategie che Spin adotta per ridurre lo spam in arrivo,
forse la più semplice concettualmente (ma purtroppo anche
onerosa in termini di tempo) è quella di agire alla radice
dissuadendo gli spammers dall'includere indirizzi di nostri utenti
nelle loro liste di "vittime".
Poichè la quasi totalità degli Internet provider proibisce
esplicitamente l'invio di spam, o la pubblicizzazione di un sito web via spam
(sia via email che su newsgroups) nelle proprie Condizioni d'Uso,
l'idea è quella di
- segnalare lo spam entrato nei nostri servers e di cui veniamo
a conoscenza a tutti i providers che forniscono servizi
allo spammer, includendo collegamento a Internet dialup o permanente,
hosting di sito o pagina web, eventuale servizio DNS a
dominio, eventuali altri servizi tipo gestione di pagamenti online, ecc.
Molto spesso gli ISP notificati intervengono, a volte interrompendo la
fornitura.
- se l'ISP non interviene e lo spam continua, portare il
caso all'attenzione di blocking lists internazionali per una
valutazione della situazione.
- inviare la notifica anche ad appositi archivi pubblici, in modo che
risulti chiaro e noto che lo spam nella nostra rete non è tollerato.
Lo spam segnalato è sia quello ricevuto da noi stessi
(per esempio diretto a nostri indirizzi di ruolo) che quello
indicatoci dai clienti,
ed operiamo esclusivamente sulla base di questa
definizione di spam.
Le nostre notifiche relative a spam internazionale vengono in genere
archiviate sull'apposito newsgroup
news.admin.net-abuse.sightings,
mentre quelle relative a spam nazionale sono inviate anche alla
Naming Authority italiana e sono visibili negli
archivi di
ABUSE@NA.NIC.IT.
Abbiamo evidenza che molti spammers importanti hanno scoperto che
possono ridurre la loro dose di problemi quotidiana evitando di
spedire a spam a nostri clienti.
Suggerimenti pratici agli spammers
Eliminate dalle liste gli indirizzi in domini di nostri clienti.
Eccovi uno script perl per farlo.
Rimuovere solo spin.it non è sufficiente, in quanto ospitiamo
diverse centinaia di domini.
Poichè i server di Spin emettono la stringa "NO UCE" nel
banner SMTP secondo la
proposta di CAUCE,
una possibile alternativa è quella di utilizzare un
banner checker
che eviti automaticamente la spedizione di UCE a siti che non la
desiderano.
Notate che vi rallentiamo terribilmente. Prima di inviare
il rifiuto del messaggio, i nostri mail servers tengono la connessione
aperta coi vostri per almeno 45 secondi. Questo intervallo aumenta
man mano che cercate di raggiungere ulteriori nostri clienti.
In molti casi vi ritorneremo un errore temporaneo anzichè
uno permanente, con l'intento deliberato di aumentare lo spreco
di vostre risorse, e con lo scopo ultimo di indurvi a
rimuovere i nostri domini dai vostri mailings.
Spin reports spammers
Among the various strategies adopted by Spin to decrease the amount
of incoming spam, the simplest conceptually (but unfortunately also
rather time-consuming) is probably that of acting at the source of
the problem by dissuading spammers from including addresses of
our users in their "victim" lists.
As the majority of Internet providers explicitly forbids sending spam
or advertising a web site by spam (either via email or on newsgroups)
in their Acceptable Usage Policy, the idea is
- report the spam entered in our servers
to all the providers supplying services to the spammer,
including dialup or permanent connections to the net, hosting of
web sites or pages, possible DNS service to a domain,
possible other services such as processing of online payments, etc.
Quite often the notified ISP takes action, sometimes terminating
the supply of services.
- if a notified ISP does not take action and the spam continues,
bring the case to the attention of international blocking
lists for an assessment of the situation.
- send the report also to the proper public archives, so as to make
clear and known that we do not tolerate spam in our network.
We report either spam we receive directly (for instance directed
to our role accounts), as well as cases
reported to us by our customers,
and we operate exclusively on the basis of this
spam definition.
Our reports relative to international spam are usually archived on the newsgroup
news.admin.net-abuse.sightings,
while those relative to italian spam are also sent to the Italian Naming
Authority and are visible on the
archives of
ABUSE@NA.NIC.IT.
We have evidence that several important spammers have discovered that
they can reduce their daily dose of troubles by avoiding to send spam
to our customers.
Practical suggestions to spammers
Eliminate from your lists all the addresses within our customers'
domains.
Here is a perl script to do that.
Removing just spin.it is not enough, as we host several hundred
domains.
As Spin servers emit a "NO UCE" string in the SMTP banner according to
CAUCE's proposal,
a possible alternative is that of using a
banner checker
to automatically prevent shipment of UCE to sites which do not want it.
Note that we terribly slow you down. Before the rejection
is issued, our mail servers keep the connection open with yours
for at least 45 seconds. This time increases as you try to reach
more customers. In many cases we will return you a temporary error
instead of a permanent one, with the deliberate intent of
having you wasting more resources on us, and with the ultimate goal
of having you removing our domains from your mailings.
|