Johan Adlers sporadiska skriverier
RSS icon Home icon
  • Hjälp till att hitta spammare med Project Honeypot

    Posted on January 25th, 2006 Johan Adler No comments

    Pro­ject Honey­pot har en än så länge unik, häv­dar de, metod för att iden­ti­fi­era spam­mare och dem som skör­dar adres­ser (med spam­bots).

    Den som del­tar i deras pro­gram läg­ger in ett litet script på sin sida och en dold länk till detta script på sin sajt. Alla script som delas ut har olika namn och del­vis olika inne­håll. När en spam­bot föl­jer län­ken till scrip­tet kom­mer den att få en till synes nor­mal sida med infor­ma­tion, och en för van­liga besö­kare dold e-postadress som gene­re­ras för varje enskild besö­kare. All infor­ma­tion går till Pro­ject Honey­pot, så deras pro­gram vet vil­ken IP-adress och User Agent som har fått vil­ken adress. Adres­serna fun­ge­rar men leder till pro­jek­tets pro­gram, som när spam kom­mer till en adress direkt kan se vil­ken sida den adres­sen har visats på, när och för vem. De delar med sig av infor­ma­tio­nen bl.a. till polis eller mot­sva­rande myn­dig­het i de fall spam­ma­ren finns i ett land där det är olag­ligt att skörda e-postadresser (bl.a. USA).

    För­u­tom att hjälpa till med att lägga scrip­tet på sina sidor kan man även donera en “MX Entry”, en e-postdomän. Det är på detta sätt de får sina fun­ge­rande e-postadresser. Har du domä­nen example.com kan du donera killallspammers.exemple.com och låta all e-post som kom­mer dit gå direkt till pro­jek­tet. Jag har inte för­stått än hur jag skall åstad­komma det med cPa­nel men har frå­gat och hop­pas på svar.

    Leave a reply

    CommentLuv badge

Corporate