Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen
  1. #1
    Ilse Joostens
    Raar, screensaver tegen spammers...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Raar, screensaver tegen spammers...

    Het onderstaande puur ter informatie of als stof voor discussies en met mijn
    verontschuldiging voor de Zweedse teksten en links naar Zweedse sites ;-)

    Via de Zweedse portaalsite www.spray.se kan je tegenwoordig een screensaver
    downloaden die een soort aanval uitvoert op sites (en servers) van spammers.
    Het principe is dat wanneer de schermbeveiliging aanstaat, deze in de
    achtergrond HTTP requests stuurt naar diverse vooraf geselecteerde
    "blacklisted" domeinen. De bedoeling is om de doelservers zodanig te
    vertragen dat surfen naar de sites die ze hosten vervelend traag wordt.
    Daarbij willen ze met behulp van speciale technieken wel niet zover gaan dat
    de server helemaal plat gaat, zoals bij een klassieke DDoS aanval kan
    gebeuren. Je vindt de bewuste screensaver via:
    http://makelovenotspam.spray.se , meer info ook op
    http://corporate.starring.se/pages/index.html

    Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is met de
    AUP's van de meeste internetproviders. Het lijkt echter op het eerste zicht
    een geniaal idee om wraak te nemen op spammers, maar is dit niet kwaad met
    kwaad bestrijden ...

    Voor wie er iets aan heeft, een citaat uit de site van Spray.se

    Så här fungerar tekniken

    De servrar som väljs ut som potentiella mål for skärmsläckaren plockas från
    flera SURBL's.
    Servrarna verifieras manuellt innan dom delas ut till klienterna
    (skärmsläckarna). För att distribuera lasten som generas så väljs
    domänernerna ut via en round-robin algoritm där last, responstider och andra
    faktorer räknas med, allt för att undivka en DoS-effekt i form av HTTP 503
    eller full mättnad av bandbredden.

    Skärmsläckaren arbetar endast genom att generera HTTP requests mot dessa
    målservrar med slumpade metoder (POST eller GET). Tillsammans med requesten
    skickas en rad olika parametrar. Frekvensen av dessa kontrolleras genom
    analyser av responstider före, under samt efter attackerna.
    Allt för att undvika en DoS-effekt.

    Groetjes,

    Ilse



  2. #2
    Zed
    Raar, screensaver tegen spammers...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Raar, screensaver tegen spammers...

    Ilse Joostens wrote:
    > Het onderstaande puur ter informatie of als stof voor discussies en met mijn
    > verontschuldiging voor de Zweedse teksten en links naar Zweedse sites ;-)
    >
    > Via de Zweedse portaalsite www.spray.se kan je tegenwoordig een screensaver
    > downloaden die een soort aanval uitvoert op sites (en servers) van spammers.
    > Het principe is dat wanneer de schermbeveiliging aanstaat, deze in de
    > achtergrond HTTP requests stuurt naar diverse vooraf geselecteerde
    > "blacklisted" domeinen. De bedoeling is om de doelservers zodanig te
    > vertragen dat surfen naar de sites die ze hosten vervelend traag wordt.
    > Daarbij willen ze met behulp van speciale technieken wel niet zover gaan dat
    > de server helemaal plat gaat, zoals bij een klassieke DDoS aanval kan
    > gebeuren. Je vindt de bewuste screensaver via:
    > http://makelovenotspam.spray.se , meer info ook op
    > http://corporate.starring.se/pages/index.html
    >
    > Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is met de
    > AUP's van de meeste internetproviders. Het lijkt echter op het eerste zicht
    > een geniaal idee om wraak te nemen op spammers, maar is dit niet kwaad met
    > kwaad bestrijden ...
    >
    > Voor wie er iets aan heeft, een citaat uit de site van Spray.se
    >
    > Så här fungerar tekniken
    >
    > De servrar som väljs ut som potentiella mål for skärmsläckaren plockas från
    > flera SURBL's.
    > Servrarna verifieras manuellt innan dom delas ut till klienterna
    > (skärmsläckarna). För att distribuera lasten som generas så väljs
    > domänernerna ut via en round-robin algoritm där last, responstider och andra
    > faktorer räknas med, allt för att undivka en DoS-effekt i form av HTTP 503
    > eller full mättnad av bandbredden.
    >
    > Skärmsläckaren arbetar endast genom att generera HTTP requests mot dessa
    > målservrar med slumpade metoder (POST eller GET). Tillsammans med requesten
    > skickas en rad olika parametrar. Frekvensen av dessa kontrolleras genom
    > analyser av responstider före, under samt efter attackerna.
    > Allt för att undvika en DoS-effekt.
    >
    > Groetjes,
    >
    > Ilse
    >
    >


    ter info ... spray network is eigendom van lycos, die velen
    waarschijnlijk kennen van tripod.com (en lycos.com) en die in nederland
    lycos.nl beheren.

  3. #3
    JanC
    Raar, screensaver tegen spammers...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Raar, screensaver tegen spammers...

    Ilse Joostens schreef:

    > Het onderstaande puur ter informatie of als stof voor discussies en
    > met mijn verontschuldiging voor de Zweedse teksten en links naar
    > Zweedse sites ;-)
    >
    > Via de Zweedse portaalsite www.spray.se kan je tegenwoordig een
    > screensaver downloaden die een soort aanval uitvoert op sites (en
    > servers) van spammers. Het principe is dat wanneer de
    > schermbeveiliging aanstaat, deze in de achtergrond HTTP requests
    > stuurt naar diverse vooraf geselecteerde "blacklisted" domeinen. De
    > bedoeling is om de doelservers zodanig te vertragen dat surfen naar de
    > sites die ze hosten vervelend traag wordt. Daarbij willen ze met
    > behulp van speciale technieken wel niet zover gaan dat de server
    > helemaal plat gaat, zoals bij een klassieke DDoS aanval kan gebeuren.


    En wat als er per ongeluk (of opzettelijk!) een verkeerde URL in die
    blacklist terechtkomt?

    > Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is met
    > de AUP's van de meeste internetproviders. Het lijkt echter op het
    > eerste zicht een geniaal idee om wraak te nemen op spammers, maar is
    > dit niet kwaad met kwaad bestrijden ...


    Als dat echte, illegale spammers zijn dan zullen er wel niet veel klachten
    komen, en de meeste ISPs gaan dan ook niet lastig doen. Maar als ooit
    iemand anders getroffen wordt door die (bijna) DDoS...


    --
    JanC

    "Be strict when sending and tolerant when receiving."
    RFC 1958 - Architectural Principles of the Internet - section 3.9

  4. #4
    Ilse Joostens
    Raar, screensaver tegen spammers...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Raar, screensaver tegen spammers...


    "JanC" <usenet_spam@janc.invalid> schreef in bericht
    newsns9590458DA9AB6JanC@213.118.38.197...
    > Ilse Joostens schreef:
    >
    > En wat als er per ongeluk (of opzettelijk!) een verkeerde URL in die
    > blacklist terechtkomt?


    Blijkbaar kan zowat iedereen links naar sites van spammers doorgeven via de
    site van Spray. Spray beweert wel dat die eerst allemaal manueel
    gecontroleerd worden alvorens die aan het lijstje van aan te vallen sites
    worden toegevoegd.
    Zodra de screensaver op jouw computer actief wordt, krijgt hij van Spray een
    aan te vallen adres uit dat lijstje doorgestuurd via een specifiek
    algoritme.
    Maar of het 100% waterdicht is en dus nooit iemand anders zal getroffen
    worden lijkt mij niet zeker. Ook bij Spray kunnen ze zich eens vergissen
    hé...

    >
    > > Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is met
    > > de AUP's van de meeste internetproviders. Het lijkt echter op het
    > > eerste zicht een geniaal idee om wraak te nemen op spammers, maar is
    > > dit niet kwaad met kwaad bestrijden ...

    >
    > Als dat echte, illegale spammers zijn dan zullen er wel niet veel klachten
    > komen, en de meeste ISPs gaan dan ook niet lastig doen. Maar als ooit
    > iemand anders getroffen wordt door die (bijna) DDoS...


    Ja, en in de kleine Zweedse lettertjes staat dat Spray in geen enkel geval
    de verantwoordelijkheid op zich neemt voor de eventuele gevolgen die het
    gebruik van het programma met zich zou kunnen meebrengen...

    Ilse



  5. #5
    erik
    Raar, screensaver tegen spammers...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Raar, screensaver tegen spammers...

    Ilse Joostens wrote:

    >
    > "JanC" <usenet_spam@janc.invalid> schreef in bericht
    > newsns9590458DA9AB6JanC@213.118.38.197...
    >> Ilse Joostens schreef:
    >>
    >> En wat als er per ongeluk (of opzettelijk!) een verkeerde URL in die
    >> blacklist terechtkomt?

    >
    > Blijkbaar kan zowat iedereen links naar sites van spammers doorgeven
    > via de site van Spray. Spray beweert wel dat die eerst allemaal
    > manueel gecontroleerd worden alvorens die aan het lijstje van aan te
    > vallen sites worden toegevoegd.
    > Zodra de screensaver op jouw computer actief wordt, krijgt hij van
    > Spray een aan te vallen adres uit dat lijstje doorgestuurd via een
    > specifiek algoritme.
    > Maar of het 100% waterdicht is en dus nooit iemand anders zal
    > getroffen
    > worden lijkt mij niet zeker. Ook bij Spray kunnen ze zich eens
    > vergissen hé...
    >
    >>
    >> > Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is
    >> > met
    >> > de AUP's van de meeste internetproviders. Het lijkt echter op het
    >> > eerste zicht een geniaal idee om wraak te nemen op spammers, maar
    >> > is dit niet kwaad met kwaad bestrijden ...

    >>
    >> Als dat echte, illegale spammers zijn dan zullen er wel niet veel
    >> klachten
    >> komen, en de meeste ISPs gaan dan ook niet lastig doen. Maar als
    >> ooit iemand anders getroffen wordt door die (bijna) DDoS...

    >
    > Ja, en in de kleine Zweedse lettertjes staat dat Spray in geen enkel
    > geval de verantwoordelijkheid op zich neemt voor de eventuele gevolgen
    > die het gebruik van het programma met zich zou kunnen meebrengen...
    >


    Het is gewoon strafbaar hoor, een ddos veroorzaken. Als je dat doet bij
    een bij bekende provider wordt je onmiddelijk afgesloten. En terecht.
    Je hebt geen _enkele_ garantie dat je geen onschuldige site aanvalt.
    Braindead is de beste omschrijving.

    EJ
    --
    Remove the obvious part (including the dot) for my email address.
    http://www.vanwesten.net for examples of ipf and pf.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics