Dygresja na temat
TP S.A. (i spamu z Polski)
Data pierwszej publikacji: 1.X.2002
Daje się zauważyć, że coraz więcej hostów w Polsce to nie tylko
open relay'e ale również źródła spamu.
W połączeniu z chyba niezbyt skutecznymi działaniami Abuse tpnet'u
abuse@tpnet.pl, konsekwencją tego faktu jest coraz powszechniejsze na całym
świecie blokowanie wszystkiego, co pochodzi z hostów w domenach *.sdi.tpnet.pl
lub wręcz *.tpnet.pl, na równi z blokowaniem poczty z adresów mailowych z tak
znanych spamerskich domen jak *@hotmail.com czy *@excite.com (nie mylić
adresu hosta z adresem mailowym, to jednak coś trochę innego ;-) ).
O słuszności takiego podejścia można się niestety przekonać np. w statystykach
SpamHippo, z tym że publikuje on statystyki
spamu wysyłanego do grup dyskusyjnych - nie zaś mailowe. Statystyki są aktualizowane
codziennie i codziennie też na liście Top 100
można znaleźć kilka hostów (klika na 100 największych spośród kilku milionów hostów w Internecie !)
w domenach *.tpnet.pl... Tpnet jest również wpisany do bazy
SpamHaus, czyli rejestrze firm przyjaznych dla spamerów:
tpnet,
tpsa.
więcej przykładów »
1,
2,
3,
4,
5,
6,
7,
8,
9,
10
... wystarczy ?
Nie wymieniłem tu w dodatku przypadków blokowaniu pojedyńczych hostów, czyli wpisów typu
aaxxx.miasto.sdi.tpnet.pl. Należy przypuszczać, że Telekomunikacja
zdaje sobie z sprawę z tego problemu. W sierpmiu "abuse" tepenetu otrzymało od administratorów serwisu Monkeys.com
informację
o dużej liczbie niezabezpieczonych hostów - ta informacja została później podana do publicznej wiadomości i
należy się spodziewać, że również posłużyła do blokowania wskazanych numerów IP...
No cóż - wniosek z tego wypływa chyba taki, że jeśli tylko ktoś ma możliwość korzystania z usług
innego providera niż TP S.A. - należy wybrać kogokolwiek, byle nie naszego kochanego monopolistę...
Spójrzcie teraz na
to - admin tego serwera
ma ponad 150 linijek blokujących nie pojedyńcze hosty, ale całe klasy B numerów IP z Polski
- obok blokady na Chiny, Koreę czy Tajwan. Może to trochę paranoik, ale dobry admin jest
lekkim paranoikiem. Co za wstyd.. Oczywiście, spora
część adresów na tej liście może pochodzić z sieci innych providerów niż TP S.A.
- przeglądając listę znalazłem sporo numerów sieci akademickich czy innych providerów.
No cóż - zdaje sie, że Polski Intetrnet psuje sobie renomę...
Disclaimer
Nie jest moim celem oczernianie TP S.A. - piszę o dobrze chyba udokumentowanych faktach.
Z wielką radością jednak zmieniłbym całkowicie treść tej strony, jeśli tylko zaczną
być zauważalne efekty pracy Zespołu ds. Bezpieczeństwa Sieciowego, który w każdym
potwierdzeniu przyjęcia zgłoszenia pisze "Telekomunikacja Polska S.A. traktuje każde
zgłoszenie z całą powagą i podejmie wszelkie działania, aby je szczegółowo wyjaśnić."...
[3.VII.2003] Uzupełnienie
Jak długo TPnet był listowany tylko w prwatnych bazach danych, można było machnąc na to ręką.
Później, jeszcze do niedawna TPnet pojawiał się tylko w XBL,
BLARS i (aktualnie niedziałającym) ZTL
oraz w IPWHOIS - listach
RBL zbyt agresywnych, by ktoś na ich podstawie blokował komunikację.
Wyjątkami były pojedyncze wpisy - takie jak 195.205.178.177
Jednak to sie niedawno zmieniło. Właśnie niedawno tpnet.pl
obejmujący około 770 hostów pojawił się w bazie SpamHaus.
W SPEWS pojawiły się 2 wpisy, obejmujące juz znaczny zakres klas
adresowych należących do TPnet-u : S2448
(stan na 3.VII.2003: 195.205.47.128 - 195.205.47.191, 195.205.45.0 - 195.205.49.255,
194.204.152.0 - 194.204.152.255, 213.76.140.0 - 213.76.146.255) oraz
S2595 (stan na 3.VII.2003: 195.205.178.0 - 195.205.178.255 ,
195.205.176.0 - 195.205.189.255). SpamHaus i SPEWS to już poważniejsza sprawa. Ani SPEWS, ani SpamHaus nie są
specjalnie rychliwe jeśli chodzi o listowanie, a jeśli chodzi o delistowanie - też różnie to bywa.
SPEWS ma taką politykę, że na brak reakcji ze strony ISP-a odpowiada poszerzaniem listingu, a i opiekunowie różnych RBL-i
tym rychlej będa zapewne dopisywać kolejne hosty czy całe netbloki, im bardziej zszarganą opinię będą miały adresy już
wylistowane przez inne RBL-e. Nie trzeba być prorokiem, by byc pewnym, ze bedzie to się nasilało - bo TPnet jeszcze przez
wiele miesięcy zapewne nie kiwnie palcem w bucie, by temu zapobiegać. Skutek będzie taki, że klienci TPnetu będa mieli coraz
bardziej utrudnione korzystanie z Internetu, zwłaszcza jeśli chodzi o dostęp do hostów poza granicami Polski.
Jest to tym bardziej prawdopodobne, że w światowym środowisku antyspamowym tpnet.pl ma już wyrobioną
nienajlepszą opinię , której
nie pomaga też pokaźne
archiwum opublikowanych skarg.
|