Okey, de titel is om even de aandacht te trekken, maar dit is uiteraard niet het geval.
Althans het ligt eraan hoe je het bekijkt. In de regio zuid-holland beheren wij een groot aantal internet cafe's. Deze internetcafe's worden hoofdzakelijk bezocht door mensen van allochtone afkomst. Van Belgie tot Zimbabwe. Echter het grootste percentage is van Turkse afkomst.
Deze internetcafe's zitten vaak aangesloten op de zakelijke internetverbindingen van KPN of Versatel. Waar van 8 tot 128 IP adressen op worden aangevraagd. Deze verbindingen zijn snel, degelijk en compleet open. Het grote voordeel voor ons is dat de providers deze niet zo snel "uit" zetten wat bijvoorbeeld wel gebeurd bij Wanadoo of Planet. Maar we zitten hier met een probleem waar volgens mij NIETS aan te doen is.
De situatie;
Er staan een 10-tal pc's achter een Firewall in bijvoorbeeld Bridge-modes(FreeBSD). Deze Firewall blokkeerd al het verkeer van en naar port 25. Het eerste deel van de spammers is hierbij tegengehouden. Nu het tweede en deel waar ik in mijn ogen niets aan kan doen.
Er komen 3 (vaak) nigerianen binnen welke een programma als 123spammer of 456bulkmailer downloaden. Deze software komt vaak van de meest vage locatie's wat ik dus niet kan stoppen. Deze software geeft ongeveer 10-30 query's per seconde aan Google die hij dan doorzoekt op e-mail adressen. Deze software laten ze dan 10 minuten staan draaien en intussen gaan ze heerlijk internetten. Daarna wordt er ingelogd op bijvoorbeeld webmail.mynet.com of webmail.provider.it. Vaak landen buiten nederland of de EU. Via deze secure verbinding worden vaak enorm veel e-mail verstuurd.
Ze openen 2 notepads.... notepad 1 met subject, notepad 2 met de inhoud(the king of simbabwe is dead....blablabla)
1 Start een nieuw mailtje in webmail,
2 CUT-PASTE de eerste honderd adressen...
3 CUT-PASTE notepad 1
4 CUT-PASTE notepad 2
5 Druk op send en ga naar stap 1
Wat heb ik al geprobeerd;
** Schrijf een programma in python dat het klembord leegt wanneer er meer dan 5 @xxx.xxx invoor komen. Dit werkt, echter kan er vaak totaal geen klembord meer worden gebruikt, denk aan jpg afbeeldingen, of python crasht of heel het klembord kan niet meer worden gebruikt.
** Zet de softeware op een "blok" lijst. Dit is een onbegonnen zaak. Er zijn zoveel van dit soort software pakketten dat wanneer je aan het eind bent je weer opnieuw kunt beginnen.
....? Mijn vraag is of er iemand creatief genoeg voor is om een oplossing te bedenken.
Specs Firewall
FreeBSD 5.4
IPFW
Squid
Al de clients internetten via Squid (al het verkeer is HTTPS dus kan ik hier niet ondervangen)
Alvast DANK
Althans het ligt eraan hoe je het bekijkt. In de regio zuid-holland beheren wij een groot aantal internet cafe's. Deze internetcafe's worden hoofdzakelijk bezocht door mensen van allochtone afkomst. Van Belgie tot Zimbabwe. Echter het grootste percentage is van Turkse afkomst.
Deze internetcafe's zitten vaak aangesloten op de zakelijke internetverbindingen van KPN of Versatel. Waar van 8 tot 128 IP adressen op worden aangevraagd. Deze verbindingen zijn snel, degelijk en compleet open. Het grote voordeel voor ons is dat de providers deze niet zo snel "uit" zetten wat bijvoorbeeld wel gebeurd bij Wanadoo of Planet. Maar we zitten hier met een probleem waar volgens mij NIETS aan te doen is.
De situatie;
Er staan een 10-tal pc's achter een Firewall in bijvoorbeeld Bridge-modes(FreeBSD). Deze Firewall blokkeerd al het verkeer van en naar port 25. Het eerste deel van de spammers is hierbij tegengehouden. Nu het tweede en deel waar ik in mijn ogen niets aan kan doen.
Er komen 3 (vaak) nigerianen binnen welke een programma als 123spammer of 456bulkmailer downloaden. Deze software komt vaak van de meest vage locatie's wat ik dus niet kan stoppen. Deze software geeft ongeveer 10-30 query's per seconde aan Google die hij dan doorzoekt op e-mail adressen. Deze software laten ze dan 10 minuten staan draaien en intussen gaan ze heerlijk internetten. Daarna wordt er ingelogd op bijvoorbeeld webmail.mynet.com of webmail.provider.it. Vaak landen buiten nederland of de EU. Via deze secure verbinding worden vaak enorm veel e-mail verstuurd.
Ze openen 2 notepads.... notepad 1 met subject, notepad 2 met de inhoud(the king of simbabwe is dead....blablabla)
1 Start een nieuw mailtje in webmail,
2 CUT-PASTE de eerste honderd adressen...
3 CUT-PASTE notepad 1
4 CUT-PASTE notepad 2
5 Druk op send en ga naar stap 1
Wat heb ik al geprobeerd;
** Schrijf een programma in python dat het klembord leegt wanneer er meer dan 5 @xxx.xxx invoor komen. Dit werkt, echter kan er vaak totaal geen klembord meer worden gebruikt, denk aan jpg afbeeldingen, of python crasht of heel het klembord kan niet meer worden gebruikt.
** Zet de softeware op een "blok" lijst. Dit is een onbegonnen zaak. Er zijn zoveel van dit soort software pakketten dat wanneer je aan het eind bent je weer opnieuw kunt beginnen.
....? Mijn vraag is of er iemand creatief genoeg voor is om een oplossing te bedenken.
Specs Firewall
FreeBSD 5.4
IPFW
Squid
Al de clients internetten via Squid (al het verkeer is HTTPS dus kan ik hier niet ondervangen)
Alvast DANK