2012-06-27 17 views
5

Mi sono sempre chiesto quanto segue: in che modo i computer infetti inviano email? Ho letto tutte le storie di grosse botnet inviando 1-2 miliardi di email al giorno. Quando utilizzo il server SMTP del mio ISP e provo a inviare la mia newsletter a meno di 100 persone, il mio server SMTP si blocca. Ho provato a farlo da più amici (con tutti i diversi ISP) ed era lo stesso. Ma come possono questi berretti produrre un così grande volume di email quando non posso nemmeno spedire 100?In che modo gli zombie spediscono la posta?

Grazie in anticipo, Jori.

+0

Non so come abusano del sistema, ma una botnet è più di un computer in molti luoghi diversi. Quindi non si trovano nella stessa situazione in cui stai tentando di inviare la tua newsletter. – Amicable

risposta

2

Non stanno cercando di abusare del sistema, hanno inviato solo una piccola quantità di posta. Ma se hai (solo un esempio poco realistico) computer 10k infetti, ognuno invia 25 mail ogni ora. Finisci con 10k * 25 * 24 = 6 000 000 di posta/giorno.

Dopodiché, devi solo ridimensionare quei 3 numeri e puoi avere un enorme spam bot. Puoi dare un'occhiata a this article in wikipedia per esempio di dimensioni e capacità.

0

Non sono sicuro, ma potrei immaginare che gli zombi non (solo) utilizzino il server SMTP fornito dal provider di servizi Internet ma che si collegano direttamente al server SMTP dei destinatari o qualche altro relay SMTP (aperto). Quindi collegandosi a 100 server contemporaneamente, inviando 10 mail ciascuno, si ottengono 1000 mail inviate (da uno zombie).

Anche se tali messaggi sono spesso bloccati (ad esempio tramite il graylisting, il blocco degli IP dinamici o qualche altra tecnica) alcuni probabilmente non lo sono. Non costa nulla all'operatore della botnet semplicemente provarlo: se la posta viene consegnata va bene (per l'operatore delle botnet), se non è un problema.

+0

I relè SMTP aperti sono estremamente rari e se esistono la maggior parte di essi sono elencati in nero come lei ha menzionato. Inoltre, molti ISP bloccano l'accesso alla porta 25 se vengono inviati a un dominio diverso da loro. – Jori

+0

Bene, probabilmente hai ragione, ma almeno la connessione ai destinatari SMTP dovrebbe funzionare (a meno che qualche altro meccanismo lo blocchi, come notato sopra). Quindi la mia risposta è ancora valida, se gli zombi si connettono a questi server. Quindi potevano inviare 10 mail a 100 domini diversi contemporaneamente :-P – siegi

Problemi correlati