Re: reactie van Skynet graag
"Cyberwolf" <wolfinthemoonlight@pandora.invalid> schreef in bericht news:Kn8pb.120228$aL7.5440538@phobos.telenet-ops.be...
> Graag een reactie hier van een medewerker van het Skynet Abuse Team!
>
> Reeds de hele week stuur ik gegronde klachten naar Skynet Abuse (via hun
> web-formulier) inclusief e-mail headers. Dagelijks ontvang ik namelijk
> e-mails met ofwel de worm W32.Sober@mm ofwel een andere worm
> W32.Dumaru@mm, afkomstig van klanten van Skynet.
>
> Nog steeds heb ik geen enkele reactie van het Skynet Abuse Team gehad,
> en de virusstroom blijft maar komen in m'n mailbox. Ook enkele
> vriend(inn)en van mij hebben er last van, die hebben ook reeds geklaagd
> en weer zonder resultaat.
>
> Skynet, wakker worden a.u.b.!
>
> --
>
> greets
>
> Cyberwolf
>
>
> PS: je kan me mailen op wolfinthemoonlight AT pandora DOT be
Zeg uw account bij Belgacom-Skynet op. Dan ben je van Belgacom af
en ook van de virussen. En je spaart er zelfs nog geld mee uit ook.
Re: reactie van Skynet graag
Antibody wrote:
> "Cyberwolf" <wolfinthemoonlight@pandora.invalid> schreef in bericht news:Kn8pb.120228$aL7.5440538@phobos.telenet-ops.be...
>
>>Graag een reactie hier van een medewerker van het Skynet Abuse Team!
>>
>>Reeds de hele week stuur ik gegronde klachten naar Skynet Abuse (via hun
>>web-formulier) inclusief e-mail headers. Dagelijks ontvang ik namelijk
>>e-mails met ofwel de worm W32.Sober@mm ofwel een andere worm
>>W32.Dumaru@mm, afkomstig van klanten van Skynet.
>>
>>Nog steeds heb ik geen enkele reactie van het Skynet Abuse Team gehad,
>>en de virusstroom blijft maar komen in m'n mailbox. Ook enkele
>>vriend(inn)en van mij hebben er last van, die hebben ook reeds geklaagd
>>en weer zonder resultaat.
>>
>>Skynet, wakker worden a.u.b.!
>>
>>--
>>
>>greets
>>
>>Cyberwolf
>>
>>
>>PS: je kan me mailen op wolfinthemoonlight AT pandora DOT be
>
>
> Zeg uw account bij Belgacom-Skynet op. Dan ben je van Belgacom af
> en ook van de virussen. En je spaart er zelfs nog geld mee uit ook.
>
>
Waar heb ik ergens gezegd dat ik bij Belgacom een account heb? Ben
trouwens bij Telenet hoor :-p
--
greets
Cyberwolf
PS: je kan me mailen op wolfinthemoonlight AT pandora DOT be
Re: reactie van Skynet graag
Serge van Ginderachter
<pliesdoenotabjoes.serge@vanginderachter.be.thisad dressis.invalid> schreef:
> Virussen kunnen nog steeds relayen via de in de mail client
> gedefinieerde SMTP server (de mail-out van je ISP).
Yep, en als die een virus of een overmaat aan mails/min of een andere
onregelmatigheid ontdekt, dan wordt je automatisch tijdelijk geblokkeerd.
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
Re: reactie van Skynet graag
Serge van Ginderachter
<pliesdoenotabjoes.serge@vanginderachter.be.thisad dressis.invalid>
stunned the world with
news:P2dpb.120817$lY7.5509245@phobos.telenet-ops.be:
> Telenet blokkeert poort 25 voor *alle* klanten.
Afaik Skynet ook voor zijn ADSL Go/Plus klanten.
> Virussen kunnen nog steeds relayen via de in de mail client
> gedefinieerde SMTP server (de mail-out van je ISP).
De laatste generatie virussen (waaronder ook dit virus) heeft zijn eigen
ingebouwde SMTP, dus ISP's zijn volgens mij vrij machteloos...
> Pak liever de problemen aan bij de bron. Het is ook een ideaal/utopie
> zeker?
Hahaha! Die is goed... ik vind da iets typisch Belgisch. Met alle respect
hé, maar volgens mij zouden ze voor iedereen SURFBEWIJS moeten invoeren.
De PC's vliegen de consument om de oren tegen goeie prijzen.
Het is normaal dat er heel wat gebruikers zijn die een internetconnectie
hebben, zonder de gevaren ervan te kennen. Je kan die mensen trouwens ook
nix verwijten. Als je een auto koopt vragen ze ook nie achter uw
rijbewijs hé...
Cheers,
Mind.
------------
Ever looked for a wallpaper on
http://www.secret-valley.be ?
Re: reactie van Skynet graag
MindRipper <Donot@spam.net> schreef:
>> Telenet blokkeert poort 25 voor *alle* klanten.
>
> Afaik Skynet ook voor zijn ADSL Go/Plus klanten.
Niet uitgaand, en dat is nu net van belang in dit geval om uitgaande
connecties die niet via de eigen relay gaan tegen te houden.
>> Virussen kunnen nog steeds relayen via de in de mail client
>> gedefinieerde SMTP server (de mail-out van je ISP).
>
> De laatste generatie virussen (waaronder ook dit virus) heeft zijn eigen
> ingebouwde SMTP, dus ISP's zijn volgens mij vrij machteloos...
Zie hierboven.
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
Re: reactie van Skynet graag
In article <6scpb.120761$CR7.5477403@phobos.telenet-ops.be>,
Serge van Ginderachter
<pliesdoenotabjoes.serge@vanginderachter.be.thisad dressis.invalid>
wrote:
> JanC wrote:
>
> >>Kan je echter eerst even nauw omschrijven welke reactie je *precies* zou
> >>verwachten van Skynet hieromtrent?
> > Dat ze geïnfecteerde klanten tijdelijk afsluiten?
> > Of dat ze anders poort 25 uitgaand blokkeren?
> >
>
> - En hoe wil je dat ze een geïnfecteerde klant identificeren?
Niet echt moeilijk...
> - Wat bedoel je precies met een geïnfecteerde klant afsluiten?
Internetconnectie volledig afsluiten, dan merken ze tenminste dat ze een
probleem hebben. Een breedbandlijntje kan al gauw enige duizenden mails
per uur erdoor pompen. Beter voorkomen dan filteren...
> - Hoe moeten ze dat doen? Binnen de tijdspanne van een DHCP-lease,
MAC adres detectie, gekoppeld aan IP zijn voldoende. Je hebt het over
een massa, niet over een paar hackers. absolute veilgheid speelt geen
rol. het intomen van de verbruikte bandbreedte wel.
> zijnde de minimale tijd waarbinnen een klant identificeerbaar is met 1
> bepaald IP adres?
MAC
> - Moeten ze dan die poort 25 uitgaand blokkeren enkel tijdens 1 DHCP
> lease termijn?
> - Of moeten ze dat consequent altijd doen zoals Telenet doet? Dit
> laatste is een oplossing, zeker voor particulieren. Als professionele
> klant wil ik echter wel de keuze vrijheid hebben, de controle hoe ik
> mijn mail verstuur (doch dit geheel terzijde in deze discussie).
> - Moet die klant echtet dan ook toegang tot de relay servers van hun ISP
> ontnomen worden?
>
> Ik kan me voorstellen dat je op deze vragen een vlot antwoord kan geven.
> Maar probeer eens een gedetailleerd technisch antwoord te geven?
>
> Ik bedoel enkel dit. Wat je aangeeft zou best kunnen helpen, maar ik
> denk niet dat dat zo simpel is. Ik kan me natuurlijk vergissen, maar dan
> wil ik graag vernemen hoe je het konkreet gaat doen ;-)
--
"1024 microphones = 1 megaphone"
Re: reactie van Skynet graag
Cyrano wrote:
> In article <6scpb.120761$CR7.5477403@phobos.telenet-ops.be>,
> Serge van Ginderachter
> wrote:
>>- En hoe wil je dat ze een geïnfecteerde klant identificeren?
>
>
> Niet echt moeilijk...
Vertel! Ik ben nog steeds sceptisch over hoe dat in de praktijk en in
detail zou gebeuren...
>>- Hoe moeten ze dat doen? Binnen de tijdspanne van een DHCP-lease,
> MAC adres detectie, gekoppeld aan IP zijn voldoende. Je hebt het over
> een massa, niet over een paar hackers. absolute veilgheid speelt geen
> rol. het intomen van de verbruikte bandbreedte wel.
>>zijnde de minimale tijd waarbinnen een klant identificeerbaar is met 1
>>bepaald IP adres?
> MAC
Sorry, 't zal aan mij liggen, maar *in*de*praktijk* zie ik niet hoe dat
MAC adres kan helpen.
Eenmaal ze een bepaalde geïnfecteerde klant kunnen koppelen aan zijn IP
adres, kunnen ze wellicht zijn MAC ergens te weten komen en aan de hand
daarvan hem eventueel blokkeren. Via zijn mac adres ook als hij een
ander IP krijgt. Tot dusver OK.
Maar je vertelde me nog niet ze daarvoor iemand gaan identificeren als
zijnde een "geïnfecteerde" klant. Iedereen zijn uitgaande mail gaan
virusfilteren? Gemakkelijk gezegd....
't Moet ook nog een beetje héél correct gebeuren, want ik zie het anders
gebeuren dat zoiets vlot misloopt en dat onschuldige klanten geblokeerd
worden.
Groetjes,
--
Serge van Ginderachter
Re: reactie van Skynet graag