bl4ckb1rd

Statistika

Pridružen/a:
18 avg 2008, 15:50
Zadnjič aktiven:
Prispevki:
1122 | Vsi prispevki
Teme:
40 | Vse teme
750
91
11

Podpis

blackbird.si - Moj plac za odlaganje problemov in rešitev...
#6

getpostcustom_values("Mainimg"); Ta funkcija ti vrne array z slikami, $mainimg[0] pa ti vrne sliko na poziciji 0, se pravi 1. Preveri kaj se zgodi če to 0 zamenjaš z drugo številko... jaz osebno sicer nisem nikoli programiral wordpressa, tako da ti direktne kode na žalost ne morem podati.


všeč(0) ni všeč(0) spam(0)
#4

Eh, pa tako povej ane :) Te kratice ratujejo že mal annoying. Za usak sranje jo maš, morš že iz konteksta iskat, da lah s ta pravo besedo povežeš...



Kar se tiče pa BlackHat zadev, idej je bilo včasih mnogo... Da bi bil pa kak slovenski community na to temo, ga pa ne poznam in dvomim da obstaja. Vsaj na netu ne...



Aja. Sem se naknadno spomnil, da se je nekaj časa nazaj šušljalo o par script kidijev, da se mutajo okol www.staregate.com portala, pa vendar je publika tam < 15 let. Posebej ko so dal pornpasse gor... U glavnem RESNEGA portala v Sloveniji zaenkrat ne boš našel.


všeč(0) ni všeč(0) spam(0)
#2

BH ? Blood and Honor ? -.- To je pa tut edini BH ki ga poznam...


všeč(0) ni všeč(0) spam(0)
#8

U glavnem, prešeren je lepo odgovoru na vprašanje. Tole leti malce preveč iz teme pogovora. Lock ?


všeč(0) ni všeč(0) spam(0)
#16

@ (imp glede mojforum.si) Drugače bi pa jaz benal vse .mojforum sranje iz najdi.si za termine gostovanje in spletne strani ipd. suvereno. Itak se ve da je to v lasti hitrost.com in da povsod na teh mojforum varjantah mečejo backlinke sebi na hitrost.com. In potem napišeš spletno gostovanje ali kaj podobnega na najdi.si in ti vrže miljon mojforumov od raznih klukcev 4.a razreda osnovne šole, pa do vrtičkarjev, ki nimajo blage veze z spletnim gostovanjem.


všeč(0) ni všeč(0) spam(0)
#34

Tele zadeve start strani so kar popularne ratale, da imaš več linkov na kupu, pa potem hitro skačeš po straneh. Sam preferiram da si sam naredim eno tako stran, da potem hopam ob zagonu browserja.


všeč(0) ni všeč(0) spam(0)
#9

Odvisno s kje pošiljaš. Če iz svojega strežnika meče v spam ali sploh ne prikaže, če pa iz mail.siol.net ali t-2.net je pa druga pesem.


všeč(0) ni všeč(0) spam(0)
#13

kupi novo domeno e-verzi.com :) Mislim pa, da je bolje da sam kaj spremeniš, ker če boš čakal da drugi kaj spremenijo, boš prekleto dolgo čakal...


všeč(0) ni všeč(0) spam(0)
#

Ste bili kdaj tarča takega napada ?



Eden izmed mojih uporabnikov strežnika je pred kratkim bil. Stvar sicer ni preveč huda, če se znaš stvari lotit, pa če seveda imaš približno solidno spedenan mail server. Skratka kaj se je zgodilo...



Nekega dne je na lepem začelo 3000+ mail strežnikov iz različnih ipjev pošiljati email na naš strežnik, in sicer na domeno ene izmed naših strank. Očitno se jim je stranka zamerila, ali kaj bi vedel kaj je napad povzročilo. Konstantno je bilo povezanih na strežnik okrog 1700 ipjev, ki so pošiljali emaile na različne variante emailov uporabnikove domene. john@domena.com joe@domena.com sdf123@domena.com itd. Seveda stvar ne bi bila tak problem, če stranka ne bi imela catch-all mail račun in forward na gmail. Posledice si lahko predstavljate... Skratka, strežnik je daleč od tega da bi padel dol, kar bi sicer pričakoval, kar uspešno forwardiral emaile. Ko sem stvar opazil je bila seveda moja prva reakcija, da deaktiviram ta catch-all, da neha strežnik sprejemati ves ta spam. Po tem ukrepu, je load padel. In sicer je load padel na normalno delavno "temperaturo", problem pa je bil še vedno tu. Vsi concurrent connectioni poštnega strežnika so bili zasedeni. To pomeni, da pravi mail strežniki ala siol, t-2 ipd. niso mogli dostopati in pošiljati emailov. Strežnik je uspešno obvladoval teh 3000 ipjev z minimalnim, če ne ničelnim load-om. Kar mi je bilo naslednje storiti je bilo to, da sem poizkušal nekako blokirati te "slabe" ipje v firewallu. Na hitro sem spisal skriptico, ki prebira netstat in blokira ipje ki se konektajo na port 25. Poizkušal sem "grep -v" vsaj glavnih range-jev mail strežnikov, ki so uredu. Spravil sem jih na 100 ipjev, ki so še vedno pošiljali spam. To ni bila najboljša rešitev, saj so konstantno prihajali novi različni ipji. (Eden izmed njih je bil celo 2advanced.com...) Ni mi preostalo druge možnosti kot da prestavim MX record za domeno. To bo sicer blokiralo email od stranke za določen čas, vendar bodo vsaj ostale stranke normalno uporabljale emaile. In res preusmeril sem MX record kar na 127.0.0.1... Takoj so ipji nehali prihajati na strežnik in delovanje je prešlo v normalen stadij. Po enem dnevu sem ponovno aktiviral email, napad je minil. Očitno so drone-ji sami sebe zafloodali, oz. je napadalec pač obupal.



Sedaj me pa zanima... Imate kake izkušnje s takimi zadevami ? Poznate mogoče drugo varianto, kako se temu bolje izogniti ? Mogoče kak prevention sistem ?



Malce sem gledal, načeloma če niso random emaili, bi lahko preverjal email in če je enak ostalim, ip blokiram. Problem pa je, da emaili niso bili enaki.

Druga varianta je tudi, da recimo ip, ki je po parih zaporednih neuspelih poskusih poizkusil delivery emaila, se ga ban-a za določen čas. Seveda tudi to ni ravno najboljša rešitev, saj s tem lahko blokiraš tudi kak vredu mail strežnik.


všeč(0) ni všeč(0) spam(0)
#6

Kolikor imam jaz info glede hotmaila, preverja reverse dns. Če nimaš reverse dnsa na domeno, bo email sprejel, dotičnemu uporabniku pa ga ne bo vrgel ne v spam, niti ne bo nazaj poslal kakršnegakoli errorja da email ni bil dostavljen. Skratka, obup. Navzven izgleda kot da je vse vredu, emaila pa uporabnik ne dobi. Kot ga ne bi nikoli poslal. Mislim da je hotmail edini tak izmed večjih ponudnikov free emailov, ki to počne.


všeč(0) ni všeč(0) spam(0)