Yahoo’daki BilgiGüvenliği grubunda da paylaşmıştım, konu ile ilgili gelişmeleri gördükten sonra, ilgili konudaki gelişmeleri görmek sevindirici. Hosting hizmeti de verdiğimizden, müşterilerimiz zaman zaman black list denilen ve dünya çapında yaygın olarak kullanılan spam engelleyici DNSBL olarak adlandırılan kara listelere girebiliyor. Geçtiğimiz aylarda bunun check işlemlerini yaparken, TTNET’in ciddi bir spam oranına sahip olduğunu görmüştüm (IP’miz temizdi ancak sağlayıcımız TTNET olduğu için ilgili TTNET IP bloğu blocklanmış gözüküyordu). Aşağıdaki tablolarda detaylarını bulabilirsiniz (Güncel olmayabilir, 25 Mart 09 verileridir).
http://www.uceprotect.net/en/rblcheck.php
| Position |
Spammer |
Provider |
AS – Test |
| 1. |
90993 |
TTNET TTnet Autonomous System |
AS9121 |
UCEPROTECT-Level3
Reputation of ASN 9121 | TTNET TTnet Autonomous System
| AS |
Status |
Provider has
total IP’s |
Level 1 listed spammers
within the last 7 days |
Escalation to Level 3
by Level 1 records |
Optional Expressdelisting
WARNING!
PROBLEM MUST BE FIXED FIRST
TO PREVENT NEW LISTINGS |
| 9121 |
LISTED |
5908224 |
90993 (1.54 %) |
11816 |
|
What means listed at UCEPROTECT-Level 3?
UCEPROTECT Network operates three levels of blacklisting, so our users can make the decision how strong they want to filter.
While UCEPROTECT-Level 1 lists single IP’s only, UCEPROTECT Level-2 escalates and lists spammy allocations.
UCEPROTECT-Level 3 is the highest possible escalaion, complete Autonomus Systems (AS) get listed at Level 3 if there were too many spamming IP’s (listed in Level 1) originating from said AS within the last 7 days.
If the provider harbours too many spammers and only has one ASN (Autonomus System Number) that logically means:
All IP’s of said provider get listed at Level 3 then.
While in fact UCEPROTECT-Level 3 is nothing than pure mathematics based on Level 1, one could best describe UCEPROTECT-Level 3 as a boycottlist. |
Spam ile ilgili mücadele konusunu Şubat ayında yayınlanan neler yapabiliriz konulu başlıkta açıklamıştım. Bu konuda ilgili kurum, firmaların görüşlerini almak istemişti. Bu konuda ciddi gelişmelerin olduğunu belirtmemde fayda var. Hemen açıklayalım;
TTNet önderliğinde Mynet, Çizgi Telekom, DorukNet ve TTMail kurumları, Türkiye’de pilot bir uygulama başlatıyor. Bu uygulama kapsamında; SMTP protokolünün default olarak kullandığı 25. port yerine, 587 no’lu port kullanılmaya başlatılacak. Bu konuda özellikle mail gönderirken domain kullanımı yerine, IP lere ve ilgili 25. port ataklarına karşı önlem alınması planlanıyor. Bundan böyle ilgili sistemlerin 25. portlarının INBOUND’larına gelen trafiklere izin verilmeyerek, tamamen bloklanacak.

Konu ile ilgili olarak TTNET’in yaptığı açıklama ve ilgili güvenlik ayarlarını öğrenmek için bu adresi kullanabilirsiniz. Unutmayın, bu bir pilot uygulama ve etkilenecek şehirler şu şekilde sıralanıyor: Aydın, Bayburt, Diyarbakır, Giresun, Gümüşhane, Ordu, Rize, Sivas, Tokat, Trabzon.
Eğer bu şehirlerde yaşayan TTNET ADSL müşterisiyseniz, gerekli talimatları uygulayabilirsiniz.
Tags:
botnet,
e-mail,
e-posta,
mail,
port 25,
SMTP,
Spam,
TTNET,
ttnet port,
ttnet port değişikliği