Hoofdcategorieën

Spambestrijders onder vuur wegens ddos

Door René Wichers, zondag 24 juli 2005 17:21, views: 19.309

Het Californische Blue Security heeft een anti-spamprogramma opgezet dat onder vuur is komen te liggen vanwege de gebruikte methodiek. Gebruikers die aan het 'Do Not Intrude'-programma deelnemen installeren een client die ingezet kan worden om websites van spammers massaal te bezoeken, wat in de praktijk hetzelfde effect heeft als een distributed denial of service-aanval. Zowel spam die door de gebruikers wordt aangemeld als ongewenste mail die door de honeypot-adressen van Blue Security wordt opgepikt is aanleiding voor maatregelen, aldus het bedrijf: eerst wordt de spammer - indien mogelijk - gewaarschuwd, maar als dat geen effect heeft, wordt de geadverteerde site platgelegd. De firma ziet dit zelf als ethisch verantwoord: spammers kunnen de actie voorkomen door de bij Blue Security aangemelde adressen te ontzien.

Blue Frog-logo De Coalition Against Unsolicited Commercial E-mail keurt de werkwijze van Blue Security ondubbelzinnig af. Woordvoerder John Levine claimt dat 'opzettelijke aanvallen jegens websites illegaal zijn'. Alle bekende bezwaren tegen gecoördineerde aanvallen, en dan met name de enorme netwerkbelasting die dergelijke acties veroorzaken, zouden van toepassing zijn. Lycos haalde eerder een anti-spamscreensaver van de markt nadat vergelijkbare kritiek werd geuit.

Deelname is vooralsnog gratis en de code van de gebruikte software is gepubliceerd om de goede bedoelingen van 'Blue Frog' te onderstrepen; maar Eran Reshef zei namens het bedrijf dat de dienst in de toekomst misschien geld gaat kosten. Eerst moet het programma echter breed ondersteund worden; naar schatting zouden spammers pas effectief gedwarsboomd kunnen worden als rond de honderdduizend mensen de software gaan gebruiken.

Volgende 19:14
Vorige 14:00

Reacties

«  1  2  »


Bedoel je die van Lycos die in het artikel zelf wordt vermeld en gelinkt? ;).

Diagonaal lezen is een slechte gewoonte van me. |:(

Ach .. helemaal zuiver is het niet ... maar volgens mij vooralsnog de meest effectieve manier om spammen niet lonend te maken wel ...
Dit zal ervoor zorgen dat hosting-providers hun klanten wat meer in de gaten houden ...
En mensen die taiwanese bullet-proof hosting aanbieden het nit ongestrafd kunnen doen ....

ondanks dat ik het niet op spammers heb aangezien ik toch een dikke 100 berichten per dag op mn mail box krijg kan ik niet zeggen dat dit te verantwoorden is om het zo op te lossen. ik vraag me eerder af waarom dit bedrijf zoiets opzet, wat hun gewin erin is. een bedrijf moet uiteindelijk toch geld verdienen. tevens is dit toch oud... lycos had het maar zo zijn er nog een hand vol 'tools' die hetzelfde doen

Raar dat ik maar zelden spawn mail krijg, als je een beetje je voorzorgen neemt en niet op al te gore websites zit of lucraak je e-mail adres op allerhande sites gaat registreren, ja...

edit: typo

Als je als bedrijf een publiek email adres hebt dat op je site staat (je wilt immers bereikbaar zijn), dan ben je aan de Goden overgeleverd. Bots, of gewoon handmatig vinden ze je dan.

Ook al registreer je je nergens, toch vinden ze je op een gegeven moment wel. Soms pakken ze gewoon het gedeelte achter de @ en plempen ze een paar miljoen combinaties er tegen aan.

Ach er bestaat nog altijd zoiets als: "Het doel heiligt de middelen" Ik heb mezelf zojuist ook aangemeld en het programma op een aantal computers geinstalleerd. Vanavond ga ik het even op een paar servers zetten die aan een 100mbit verbinding hangen altijd leuk ;)

geniaal stuk software. Dat niemand er ooit eerder op is gekomen. Het stuk software is echt gebaseerd op het spreekwoord: "Wie de bal kaatst kan hem terugverwachten".

Ja het klinkt op eerste gezicht heel stoer en vetjes allemaal. Maar valt na even rustig nadenken en alle aspecten bekijken wel tegen. Er wordt onnodig meer data verkeer gegenereerd dat moet iemand betalen. En dat zal niet alleen de hostende partij zijn.

Daar komt bij, wat als jou website in hetzelfde cluster wordt gehost als de site waar de spam over gaat :?

Inderdaad, stel dat die spammers dan ineens een spamrun gaan houden met www.amazon.com erin. Dan wordt er dus een legitiem bedrijf ge-dDOSd terwijl deze helemaal niets van doen heeft met de spamrun.

Het gaat er niet om wie de spammer nadoet maar welk bedrijf het is. Ze vallen de website van de adverteerder aan (bijna elke spammer heeft gewoon een site......) ook al lijkt de spam van iemand anders te komen. Er is echt wel over na gedacht.

wie garandeerd dat de ddos niet op een andere sever gericht wordt? wel een leuke chantage tool....

ik weet wel zeker dat IK hier niet aan mee zal doen.

Het is inderdaad maar afwachten tot het misbruikt gaat worden. Mail Headers zijn redelijk makelijk te vervalsen.

Ik denk niet dat er gekeken wordt naar de mail header. Het gaat om de website die (vrijwel) altijd in de body van het bericht genoemd wordt. Dit is direct te bron van inkomsten van de spammer: waar hij zijn bestellingen ontvangt.

Overigens is er ook al een Nederlands initiatief geweest in deze richting: de Braat-O-Lizer van Retecool.com (http://wiki.retecool.com/index.php/Braatolizer). Deze HTML+JS oplossing draait in de browser en vult vele malen achtereen het bestelformulier van de spammer in.

Is op zich wel leuk, iedere keer moet de community weer met een nieuwe tool komen om spammers geld te kosten, natuurlijk word zo'n tool na een tijdje uit de lucht gehaald om juridische redenen, maar in dat tijdje is het de spammers wel heet onder de voeten gemaakt. Doorgaan zo!

Slecht idee. dat is vragen om een Joe job. (spam versturen waarop je de website van je concurent promoot) http://en.wikipedia.org/wiki/Joe_job

Lijkt me niet, er staat duidelijk inn het artikel dat ze niet over 1 nacht ijs gaan. Het is niet zo dat iedereen maar een website kan opgeven en dat daar dan DDos op los gelaten word

true maar de code is vrijgegeven, dus ff wachten tot een smartass ff red frog uitbrengt ofzo :(

en wie weet steekt ie het nog bij een proggie (adaware), dan zijn we helemaal thuis

Adaware is juist een tool tégen dat soort proggies. Jij bedoeld Adware.

Van mij mogen ze die spammers ook in één keer platgooien. Ik heb er in iedergeval geen goed woord voor over om dergelijk veel overlast te veroorzaken met die rotzooi in o.a. je e-mail of iritante popups. Op tweakers.net wordt ook wel reclame gemaakt, maar op een nette manier die geen overlast veroorzaakt, maar om nu iemands mailbox ongevraagd vol te gooien...

Reclame is ff anders dan pop-ups en/of spam. die laatste 2 veroorzaken irritatie en dat is ook de hele bedoeling ervan. Gewone reclame banners heb ik geen problemen mee, mits er natuurlijk niet 10+ op een pagina staan, wat ik ook wel eens tegenkom.

Dit is dus schandalig als je dit gaat gebruiken.

Als het echt goed werkt zou het mooi zijn, maar je hebt twee problemen:

1: Iedereen kan iemand aanmelden en kan dus zwaar misbruikt worden om mensen te chanteren, te vervelen, enz

2: Websites staan soms op een gesharede server, toch lullig voor die andere websites die helemaal niks aan die spam kunnen doen en/of er niks mee te maken hebben.

1. informeer je eerst beter ;)

quote van Don Facundo:
Het is niet zo dat iedereen maar een website kan opgeven en dat daar dan DDos op los gelaten word

2. zie 1. :+

1: quote:
"Zowel spam die door de gebruikers wordt aangemeld als ongewenste mail die door de honeypot-adressen van Blue Security wordt opgepikt is aanleiding voor maatregelen,"
Dus een gebruiker kan ook spam aanmelden.

2: Dat staat niet in verband tot 1: stel site1 spammed, site1 word gewaarschuwed, maar gaat toch door, en wordt platgelegd. Maar site2 t/m site50 wordt gehost op dezelfde server, maar hebben niks met site1 te maken, en spammen zelf niet: Best wel lullig!!

Dit soort dingen kun je verwachten.
Dan maar op de nare manier.
Het kan nog wel jaren duren voordat de ambtenaren iets hebben bedacht wat echt werkt tegen de ozo irritante spam.

Deelname is vooralsnog gratis
Lijkt me logisch, maar dan zegt dat figuur:
Eran Reshef zei namens het bedrijf dat de dienst in de toekomst misschien geld gaat kosten. Eerst moet het programma echter breed ondersteund worden
Hoeveel ondersteuning denkt hij nog te krijgen als je moet betalen om spammers een lesje te leren???
Denk dat het programma geen lang leven beschoren is: dit is voor mij in ieder geval reden om er nu al niet meer aan mee te willen doen. En ik denk dat er bosjes deelnemers af zullen vallen als ze moeten gaan betalen om spammers buiten de deur te houden: dan koopt men liever een goed anti-spam programma waarvan bewezen is dat die werkt...
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:14
Vorige 14:00
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: