Hi, We worden (net als vele andere ISP's) overspoeld met mail over de toetreding van Turkije in de EU. --snip-- Aufnahme der Beitrittsverhandlungen mit der Tuerkei oder nicht - eine Entscheidung, die 'das Ende Europas' bedeuten koennte. Dieses Wort stammt vom frueheren franzoesischen Praesidenten Giscard d'Estaing. Schon 2002 hatte er davor gewarnt, dass ein Beitritt der Tuerkei zur EU dem 'Ende Europas' gleichkaeme. Die bundesdeutschen Beitrittsbefuerworter verdraengen und verschweigen die unabsehbaren Folgen dieser Entscheidung: (1) Die Tuerkei hat schon jetzt 70 Millionen Einwohner. Sie wird bis zu ihrem EU-Beitritt die BRD in der Bevoelkerungszahl ueberholt haben und in den EU-Institutionen das entsprechende Stimmengewicht erhalten. (2) Die Tuerkei passt wirtschaftlich nicht in die EU. Das Land ist hoffnungslos ueberschuldet und waere ohne staendige internationalen Kredite laengst bankrott. Das Pro-Kopf-Einkommen betraegt nur 23% des EU-Durchschnitts. Die EU-Subventionen, auf die die Tuerkei Anspruch haette, wuerden nicht nur den Bruesseler Haushalt sprengen, sondern auch die heute schon ueberschuldeten 'Geberlaender' wie die BRD gaenzlich ruinieren. (3) Mit der Aufnahme eines asiatischen Landes und dem Verzicht auf vernuenftige Aussengrenzen verliert die EU ihre Identitaet. etcetera... etcetera... --snip-- Ik had begrepen dat bijna iedere mail een andere content heeft en een ander subject, maar From: velden zijn (uiteraard) allemaal fake.. Wat doen de collega ISP's hieraan?? -- Met vriendelijke groet, Signet B.V. Remco Bressers Network Engineer E: rbressers at signet.nl T: 0499 - 396 094 F: 0499 - 395 579 www.signet.nl
On Fri, 11 Jun 2004, Remco Bressers wrote:
Wat doen de collega ISP's hieraan??
Heel hard onze Bayesian filters trainen. Ik heb ook al wat geklaagd bij abusedesks van ISP's waarvandaan de mail gestuurd is, maar dat zal niet echt zoden aan de dijk zetten. Gezien het aantal zombie hosts is dat dweilen met de kraan open. -- Met vriendelijke groet, Alex Bik, BIT BV AB2298-RIPE
Hi!
Wat doen de collega ISP's hieraan??
Heel hard onze Bayesian filters trainen. Ik heb ook al wat geklaagd bij abusedesks van ISP's waarvandaan de mail gestuurd is, maar dat zal niet echt zoden aan de dijk zetten. Gezien het aantal zombie hosts is dat dweilen met de kraan open.
Mjah, en een open proxy check doet op die hosts ook niks, super vervelend. Bye, Raymond.
Raymond Dijkxhoorn wrote:
Hi!
Wat doen de collega ISP's hieraan??
Heel hard onze Bayesian filters trainen. Ik heb ook al wat geklaagd bij abusedesks van ISP's waarvandaan de mail gestuurd is, maar dat zal niet echt zoden aan de dijk zetten. Gezien het aantal zombie hosts is dat dweilen met de kraan open.
Mjah, en een open proxy check doet op die hosts ook niks, super vervelend.
Ik had begrepen dat er nogal wat verschillende versies van dit mailtje zijn.. Blijkbaar is deze actie dus heel goed voorbereid :( -- Met vriendelijke groet, Signet B.V. Remco Bressers Network Engineer E: rbressers at signet.nl T: 0499 - 396 094 F: 0499 - 395 579 www.signet.nl
Hi!
Heel hard onze Bayesian filters trainen. Ik heb ook al wat geklaagd bij abusedesks van ISP's waarvandaan de mail gestuurd is, maar dat zal niet echt zoden aan de dijk zetten. Gezien het aantal zombie hosts is dat dweilen met de kraan open.
Mjah, en een open proxy check doet op die hosts ook niks, super vervelend.
Ik had begrepen dat er nogal wat verschillende versies van dit mailtje zijn.. Blijkbaar is deze actie dus heel goed voorbereid :(
Het schijnt een nieuwe variant te zijn van een al bestaande worm/virus. De texten zijn random verder, de subjects zijn op zich vrij beperkt, die ik nu gezien heb althans. Bye, Raymond.
Raymond Dijkxhoorn wrote:
Mjah, en een open proxy check doet op die hosts ook niks, super vervelend.
Ik heb wel een mooie samenloop van omstandigheden gezien: gisternacht kreeg ik om 1:51 op m'n XS4ALL-account een virus binnen (ik heb de viruschecker uit staan) van een .quicknet.nl IP-adres, om 8:40 diezelfde ochtend kreeg ik er een Duits mailtje bovenop verzonden vanaf dezelfde host... On 11 jun 2004, at 11:50, Remco Bressers wrote:
Ik had begrepen dat er nogal wat verschillende versies van dit mailtje zijn.. Blijkbaar is deze actie dus heel goed voorbereid :(
Daar ziet het wel naar uit. De load-balancing is niet al te goed, ik heb maar een handjevol hosts in /etc/postfix/access hoeven dumpen om het merendeel te weren. Helaas werkt dat niet voor de bounces (noc at ams-ix.net is regelmatig als afzender gebruikt). A(nother) flock of locusts on MS Exchange, met z'n accept-then-bounce. -- Niels. --
Hi!
Wat doen de collega ISP's hieraan??
Heel hard onze Bayesian filters trainen. Ik heb ook al wat geklaagd bij abusedesks van ISP's waarvandaan de mail gestuurd is, maar dat zal niet echt zoden aan de dijk zetten. Gezien het aantal zombie hosts is dat dweilen met de kraan open.
Mjah, en een open proxy check doet op die hosts ook niks, super vervelend.
Bijgesloten nazi.cf, ruleset voor SpamAssassin. Bye, Raymond.
participants (4)
-
alex@bit.nl -
niels.bakker@ams-ix.net -
raymond@prolocation.net -
rbressers@signet.nl