stasik
Гость
|
|
« : 05 Мая 2004, 14:22:08 » |
|
от провайдера пришло письмо следующего содержания Добрый день! > Ваша машина xxx.yyy.zzz.uuu заражена опасным сетевым вирусом Beagle (Bagle). > Вирус на Вашем компьютере пытается заразить другие машины. [cut] > В связи с большой опасностью вируса,мы вынуждены заблокировать > отправку почты с Вашей машины до ее излечения. > Группа компьютерной безопасности ИЧП "Провайдер". интересно мне, на каком основании провайдер фильтрует мою почту. и в то-же время, если вирус и попал ко мне на freeBSD и OS/2, то почему такой хороший провайдер, ратующий за чистоту и порядок в инете, пропустил письмо с вирусом ко мне? и что ему на это можно сказать, с укзаанием статей АК УК конституции и других нормативных документов?
|
|
|
Записан
|
|
|
|
Urix
Гость
|
|
« Ответ #1 : 05 Мая 2004, 14:49:14 » |
|
интересно мне, на каком основании провайдер фильтрует мою почту. и в то-же время, если вирус и попал ко мне на freeBSD и OS/2 На том основании, что рассылка с Вашего компьютера производится через почтовый сервер провайдера. На Ваш же компьютер письмо с вирусом попало непосредственно через SMTP сервер Вашего компьютера минуя почтовый сервер провайдера.Кто-то из ближайшего окружения сделал Вам "подарок". Рассылка же этого вируса через сервера провайдера может привести к дезорганизации работы провайдера, с чем он успешно борется и о чем Вас предупреждает. Впредь будьте умнее и настраивайте правильно свой почтовый сервер.
|
|
|
Записан
|
|
|
|
stasik
Гость
|
|
« Ответ #2 : 05 Мая 2004, 15:07:10 » |
|
несколько не согласен. ибо релей через который почта уходит находится в более другой стране, чем провайдер. халоб от держателей релея не было. ибо держит его дружеская контора, и им проще отписать нам о проблемах, чем стучать на нас какому-то там провайдеру...
|
|
|
Записан
|
|
|
|
Urix
Гость
|
|
« Ответ #3 : 05 Мая 2004, 15:38:28 » |
|
несколько не согласен. ибо релей через который почта уходит находится в более другой стране, чем провайдер. халоб от держателей релея не было. ибо держит его дружеская контора, и им проще отписать нам о проблемах, чем стучать на нас какому-то там провайдеру... А Вы уверены, что админы релея, который Вы используетесь, достаточно квалифицированны, чтобы бороться с такой проблемой? Это раз. Второе. Неизвестно еще как настроен SMTP сервер у Вас. Если бы у провайдера не "засветилось" такое письмо, то и реакции бы не было. Это обычная реакция, скажем, для kav, когда входящая почта фильтруется и все сообщения, которые имеют в своем теле какие-либо вирусы или червяки уничтожаются, а отправителю посылается уведомление, что его почтовая служба заражена и производит несанкционированную рассылку вирусов. Выс таким образом лояльно предупреждают: ребята, вы "намотали на винт". Провайдер же со своей стороны мог просто обратиться к правоохранителям с заявлением и тогда у Вас были бы "маски шоу", сидение на шконках, многочасовые допросы и суд. Вам выбирать, что Вам выгоднее: либо когда Вас по дружески предупреждают, либо когда Вас "по закону сажают". Поэтому на Вашем месте, вместо того, что бы "наезжать" на провайдера, я бы его поблагодарил за участие и помощь и немедленно бы вычистл всю "грязь" на своем почтовом сервере. Да еще бы сказал спасибо, что провайдер в милицию "не сткнул".
|
|
« Последнее редактирование: 05 Мая 2004, 15:41:57 от Urix »
|
Записан
|
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #4 : 05 Мая 2004, 18:34:24 » |
|
от провайдера пришло письмо следующего содержания Добрый день! > Ваша машина xxx.yyy.zzz.uuu заражена опасным сетевым вирусом Beagle (Bagle). > Вирус на Вашем компьютере пытается заразить другие машины. [cut] > В связи с большой опасностью вируса,мы вынуждены заблокировать > отправку почты с Вашей машины до ее излечения. > Группа компьютерной безопасности ИЧП "Провайдер". интересно мне, на каком основании провайдер фильтрует мою почту. и в то-же время, если вирус и попал ко мне на freeBSD и OS/2, то почему такой хороший провайдер, ратующий за чистоту и порядок в инете, пропустил письмо с вирусом ко мне? и что ему на это можно сказать, с укзаанием статей АК УК конституции и других нормативных документов? В принципе, видятся два варианта. 1 Дорогой "Провайдер"! Спасибо тебе за своевременное предупреждение. При помощи свежего антивируса я избавился от червя. Впредь обещаю быть осторожным. Блокирование можно отменять.2 Генеральному директору ИЧП "Провайдер" Такого-то мартобря сотрудник вашего предприятия необоснованно заблокировал часть моего трафика (логи прилагаются). Это является нарушением условий договора (пункт), а также противоречит условиям вашей лицензии на УПД (пункт). Предлагаю вам снять необоснованную блокировку и, в соответствии с законом "О защите прав потребителей", соразмерно уменьшить плату за предоставляемые услуги.
|
|
|
Записан
|
|
|
|
CyberCop
|
|
« Ответ #5 : 08 Мая 2004, 10:28:40 » |
|
В принципе, видятся два варианта.
1 Дорогой "Провайдер"! Спасибо тебе за своевременное предупреждение. При помощи свежего антивируса я избавился от червя. Впредь обещаю быть осторожным. Блокирование можно отменять.
2 Генеральному директору ИЧП "Провайдер" Такого-то мартобря сотрудник вашего предприятия необоснованно заблокировал часть моего трафика (логи прилагаются). Это является нарушением условий договора (пункт), а также противоречит условиям вашей лицензии на УПД (пункт). Предлагаю вам снять необоснованную блокировку и, в соответствии с законом "О защите прав потребителей", соразмерно уменьшить плату за предоставляемые услуги.
Как не странно, но несколько дней тому назад именно по этому вирусу у нас произошла аналогичная ситуация. Мы по электронной почте официально отправили в его адрес письмо приблизительно того же содержания, что Вы предложили. Только сделали его содержание "юридически насыщенно" (со ссылкой на конкретные пункты Договора и статьи Законом, включая Конституцию). Письмо продублировали телефонным звонком. ИТОГ: Перед нами как пользователями извинились и сделали 3% скидку по оплате в те дни, когда наша почта была заблокирована. Это предусмотрено Законом "О защите прав потребителей". В общем, пришли к взаимовыгодному консенсусу на правовой основе. (Чего и другим желаю!) Но лучше всего - обновить AVP - вещь хорошая, но содержит "шпионский модуль" (детектируется AD-AWARE 6.0)!
|
|
|
Записан
|
|
|
|
Антон Серго
|
|
« Ответ #6 : 08 Мая 2004, 13:35:17 » |
|
Мы по электронной почте официально отправили в его адрес письмо приблизительно того же содержания, что Вы предложили. Только сделали его содержание "юридически насыщенно" (со ссылкой на конкретные пункты Договора и статьи Законом, включая Конституцию). Письмо продублировали телефонным звонком. Еще бы, учитывая статус Вашей организации. Я не удивлюсь, если они Вам весь траффик сделают бесплатным в обмен на "просто дружбу". P.S. Вот по-моему хорошая тема для нового обсуждения. AVP - вещь хорошая, но содержит "шпионский модуль" (детектируется AD-AWARE 6.0)! если кто-то ее готов поддержать - начинаем в новой ветке.
|
|
|
Записан
|
|
|
|
Urix
Гость
|
|
« Ответ #7 : 08 Мая 2004, 13:51:11 » |
|
ИТОГ: Перед нами как пользователями извинились и сделали 3% скидку по оплате в те дни, когда наша почта была заблокирована. CyberCop! Значит, ваш почтовый сервер настроен так, что он не ищет сам (что предусмотрено стандартом) приемник информации, а релеит ее через провайдера. Этим самым нарушается основной принцип конфиденциальности почтовых сообщений, заложенном в стандарте. Вся транзитная почта, проходящая по каналам через gateway не фильтруется. Фильтруется только то, что попадает на сервер провайдера. Если же это не так, если провайдер фильтрует и транзитный трафик, то за такие "шуточки" его можно ой как хорошо наказать. Не обращаясь к провайдеру сначала послать запрос в суд с просьбой указать, на основании какого решения суда производится перлюстрация корреспонденции, получить ответ, что такого решения суда нет, а уже затем, когда собраны доказательства самоуправства провайдера, идти в прокуратуру и "впендюривать" прову "по самые помидоры". И не важно, установлена ли аппаратура СОРМ у провайдера или нет. Перлюстрацию корреспонденции осуществляет сам провайдер, а не правоохранительные органы, которые действуют всегда на основании решения суда в рамках возбужденного уголовного дела.
|
|
« Последнее редактирование: 09 Мая 2004, 10:44:28 от Urix »
|
Записан
|
|
|
|
CyberCop
|
|
« Ответ #8 : 15 Мая 2004, 10:31:26 » |
|
И не важно, установлена ли аппаратура СОРМ у провайдера или нет. Перлюстрацию корреспонденции осуществляет сам провайдер, а не правоохранительные органы, которые действуют всегда на основании решения суда в рамках возбужденного уголовного дела.
А если провайдер - это подразделение правоохранительного органа как юридического лица? Вы такой вариант исключаете?
|
|
|
Записан
|
|
|
|
Urix
Гость
|
|
« Ответ #9 : 17 Мая 2004, 08:59:58 » |
|
А если провайдер - это подразделение правоохранительного органа как юридического лица? Вы такой вариант исключаете? Не исключаю, но это внутреннее дело корпорации, как и каким образом обеспечивать свою безопасность. А провайдер - это внешний, не являющийся структурным подразделением компании, предоставитель услуг связи (доступа к сети Internet). Т.е., ситуация, когда взаимоотношения пользователь-провайдер регулируются ЗоЗПП и ГК.
|
|
|
Записан
|
|
|
|
|
|