Архив

Comcast уменьшает поток спама

Comcast, один из крупнейших кабельных интернет-провайдеров США, закрыл для части своих пользователей 25-й порт. После этого объем спама, рассылаемого с компьютеров абонентов компании, уменьшился на 20%.

Высокоскоростные машины 5,7 млн. пользователей Comcast являются привлекательной мишенью для зомбирования и дальнейшего использования при спамерских рассылках. Компанию неоднократно критиковали за отсутствие каких либо мер, направленных на ограничение огромного количества спама, рассылаемого с компьютеров ее абонентов, зачастую без их ведома.

Недавно Comcast, наконец, признала, что является «главным спамером», и взялась за решение проблемы. Проведя мониторинг трафика, Comcast закрыла 25-й порт для части компьютеров, подозреваемых в рассылке спама. Результат — уменьшение объема исходящего спама на 20%.

В течение многих лет антиспам-активисты настаивали на том, чтобы интернет-провайдеры закрыли 25-й порт для всех пользователей, поскольку открытый 25-й порт позволяет рассылать почту в обход почтовых серверов провайдера, и этим часто пользуются спамеры. Для большинства пользователей, почта которых проходит через почтовые серверы провайдера, закрытие 25-го порта остается незамеченным.

Однако Comcast и некоторые другие компании, а также небольшие компании-провайдеры предоставляют многим абонентам возможность использовать свои компьютеры как почтовые серверы и не хотят терять таких клиентов, полностью блокировав 25-й порт.

Такие крупные провайдеры, как America Online Inc. и Earthlink Inc., требуют, чтобы вся почта пользователей проходила через их серверы. По словам Ричарда Вонга (Richard P. Wong), сотрудника Openwave Systems Inc., около трети провайдеров уже блокировали 25-й порт, а еще треть собираются это сделать. Менеджер подразделения по борьбе со спамом корпорации Microsoft Георг Вебб (George Webb) считает, что 25-й порт должен быть блокирован, и это быстро приведет к положительному эффекту.

Источник: Washington Post

Comcast уменьшает поток спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике