Spammer baten lanak

Submitted by inaxio on 2006, February 13 - 22:36.

Atariko orrian jarritako oharraren azalpena ematera dator mezu hau.

Bada joan den ostiralaz geroztik web hau spama egiteko baliatu nahian dabilen sasikume bat. Harremanetarako jarritako orria erabili du horretarako.

Drupaleko modulua da hau, erabiltzaileak webaren arduradunekin harremanetan jartzeko script txiki bat besterik ez, bidalitako mezu guztiak helbide jakin batera bidaltzen dituena. Ahal dela posta-e. helbideak agerian uztea ekidin egin behar da, bestela spam zerrendatan jasota gelditzen dira eta behin hala gertatuz gero, pakerik ez da buzoi horietan (horregatik ez dira argitaratzen hemen zeuen posta-e. helbideak ere -kontaktu orria dago horren ordez-).

Esan bezala ostiral gauean jardun zuen bere mezuak bidaltzen aipatutako modulua baliatuz. Larunbat goizean zertan ari zen ikusi eta modulua eragotzita utzi nuen. Baina alu horrek programa bat jarri duenez lan horretan etengabe heltzen dira ehundaka helbiderekin bidalitako mezuak, eragotzitako moduluaren bila, eta log-ean jasota gelditzen dira. Ehundaka mezu eta milaka eta milaka helbide. Sarritan jaso izan ditut neuk ere horrelakoak (eta nork ez), baina jardun hori ulertu gabe nengoen oraindik.

Mezuaren edukian mezuaren izaera bera aldatzen duten hainbat osagai eransten ditu, testu huts izan behar zuzena MIME jakin batekin mozorrotu eta erabili beharreko aldagaiak erantsiz, jasotzaileen helbidea eta bidaltzailearena, besteak beste, bere mezuarekin batera. Luberri.net domeinua txertatzen du sinatzaile gisara, SMTP zerbitzariak bidalketa onar dezan, eta spama jasotzen dutenen korreo irakurleek luberri.net erakutsiko dute jatorri gisara. Horregatik jarri dut atariko orriko mezu hori.

Eta zer saltzen duen? Bidalitako mezuan ez da web helbiderik edo jatorria salatuko duen posta-e. helbiderik ageri. Jatorrizko IPa bera aldakorra da, eta alferrik da hari horretatik tiratzea. Mezuan enpresa baten berri ematen da, bolsan kotizatzen duen AEBetako enpresa bat, eta kode moduko bat erakusten da identifikazio gisara. Mezuan barrena enpresa horren goraipamen sutsua egiten da, hartan inbertitzeko gonbitea eginaz. Non dago arrazoia? Beharbada norbaitek enpresa jakin bateko akzioak erosi eta milloika mezu bidalita hurrengo astean garestiago saldu ahal izatea espero du... alferreko lana ote? Alferrekoa behintzat ez da izango. Mezu bakoitzean 350 helbide inguru datoz, eta tarte batzuetan minutuko mezu bat bidaltzen saiatzen da: 350 * 24 * 60 * 7 = 3528000 mezu izan litezke aste betean. 1000tik batek kasu eginda ere, 3000 baino gehiago...

Bitxikeria gisa aipapatzen dut kontu hau, besterik gabe. Beti ibili izan naiz orain arte spama madarikatzen eta ez dut orain arte ikusi nola egiten zen. Horrekin ere bizitzen ikasi beharko.

Spam-a

Hilabete batzuk pasatu dira baina orain ikusi dut zure mezua. Neuk ere webgunea Drupalekin daukat eginda eta harremanetarako formularioa erabiltzen dut. Oraingoz ez zait halakorik pasatu, iruzkinekin bai, captcha sartu behar izan nuen. Dena dela, hala geratuz gero harremanetarako orria desaktibatzea beste erremediorik ez dago?
Webgune ederra egin duzu bestalde, lan polita benetan.

lasai, arazoa konponduta

lasai, arazoa konponduta egongo da honezkero. feedback modulua eguneratzea aski duzu. iruzkinetan ere somatu dut saiatu izan direla, baina oraingoz sistemak ondo eutsi die ("suspicious input" bezala etiketatuta ageri dira log-ean).

poztu naiz Drupal erabiltzaile euskaldun gehiago badirela ikusita. itzulita al daukazu dena euskara? zein bertsiorekin ari zara?

zalantzarik izanez gero, idatzi lasai. ondo izan!

Eskerrik asko

Eskerrik asko Inaxio. Ez dut feedback modulua erabiltzen hala ere, webform baino. Ez dakit honekin halako arriskurik dagoen. Momentuz 4.6.6 bertsioarekin nabil (zerbitzariak ez dit 4.7.x onartzen). Baina beste zerbitzari bat hartu dut eta denbora apur bat hartzen dudanean 4.7ra eguneratzeko asmoa daukat. Ez daukat den-dena itzulita, zerbait behar izan dudanean locale moduluaren bidez egin dut. Duela hilabete batzuk Euskal Gnu-koekin jarri nintzen kontaktuan ea itzulpenarekin laguntzarik behar zen-edo. Erantzun egin zidaten baina han geratu zen kontua. Lastima da, ze gure munduan (irakaskuntza) drupalekin gauza majoak lantzen dabiltza eta gauza interesgarriak egin daitezkeela uste dut. Zure gunea aipatu dut nirearen "klaserako baliabideak" bide batez. Ondo izan, eta lasai, dudaren bat badaukat idatziko dizut ;-). Ea euskal drupaleroen artean komunikazio apur bat lortzen dugun.

webforms erabiliz gero

webforms erabiliz gero arriskua seguraski txikia izango da. normalean spammerrek huts jakin bat duten orriak erabiltzen dituzten programak sortzen dituzte, eta oro har aplikatu sistema jakin bat (Drupal gurean) atzematen duten helbidean. dena automatizatuta egiten dutenez, nahikoa izaten da ohiko formula ez erabiltzea ("feedback" modulua esaterako, jatorrizko ezarpenekin) halako erasoak saihesteko.