spam relay의 천국 KOREA!!

김정균의 이미지

요 며칠새 외국에서 spam relay 좀 막으라는 메일을 주고받았습니다. 몇달전에도 몇번 주고받았었는데, 여지없이 또 받게 되었네요. 안되는 영어로 주고받으려니 고역도 고역 나름이지만 말이죠. 본론으로 들어가서 며칠전 NANOG 에서 한국의 ip 대역을 모두 blocking 하자는 의견이 제시되기도 했습니다. (NANOG는 The North American Network Operators' Group 의 약자입니다.)

참조: http://www.merit.edu/mail.archives/nanog/msg12286.html

여기서 문제는 우리나라의 잘못된 정보화 정책으로 인하여, 제대로 된 관리자가 존재하지 않는 학원의 인프라 때문에 우리나라가 spam relay의 오명을 쓰게되는 가장 큰 원인이라 생각됩니다. 애들 가르치기도 바쁜 선생님들에게 네트워크 인프라 관리까지 하라는 것은 무리죠.

제 견해로는 이 문제는 국가적으로 처리를 해야할 문제이기는 한데, 이 때까지의 정통부및 기타 관련기관이 하는 것으로 보아서는 절대 해결해 줄 수 있는 문제는 아니라 생각이 됩니다.

그렇다면 민간차원에서 이를 해결할 수 있는 방안은 없는 것일까요? 여러분들의 의견은 어떠하신지요?

원인이 무엇인지는 다들 잘 알고 계실 겁니다. 알고 있는 원인을 말하는 것 보다는 실제로 우리가 할 수 있는 일들이 무엇인가 하는 것을 논하는 것이 필요할 것 같네요. 실제로 이 문제를 kldp 에서 논할 문제는 아니라 생각이 드는데 어디서 논해야 할지도 모르겠는 것이 저의 현실인것 같군요 :-)

아래는 제가 받은 메일을 첨부합니다.

1차 메일
------------
The following unsolicited e-mail was received by an unknown person that
is either using your service, or is listing your service in the e-mail
header or reference web site.

If the sender is affiliated with your service, please instruct the
sender to cease sending any further unsolicited e-mail.

Thank you

Copy of unsolicited e-mail:
======================================================================

> Date: Mon, 8 Apr 2002 23:53:01 +0000 (GMT)
> X-Comment: Sending client does not conform to RFC822 minimum
> requirements
> X-Comment: Date has been added by Maillennium
> Received: from hotmail.com ([210.100.165.3])
> by prserv.net (in3) with SMTP
> id <200204082352051030817m0ee>; Mon, 8 Apr 2002 23:53:00 +0000
> Received: from unknown (HELO rly-xr01.mx.aol.com) (164.173.88.203)
> by hd.regsoft.net with QMQP; 08 Apr 2002 19:53:36 +0600
> Received: from [67.109.75.160] by mta6.snfc21.pbi.net with smtp; Mon, 08
> Apr 2002 22:49:04 +0300
> Received: from [130.194.202.63] by rly-xl05.mx.aol.com with smtp; Mon,
> 08 Apr 2002 23:44:33 +0200
> Received: from 16.149.36.61 ([16.149.36.61]) by a231242.upc-a.chello.nl
> with QMQP; Tue, 09 Apr 2002 02:40:01 -0100
> Received: from 194.169.105.102 ([194.169.105.102]) by
> n9.groups.yahoo.com with esmtp; Mon, 08 Apr 2002 19:35:30 +0600
> Reply-To:
> Message-ID: <004c87c25dec$1685e6e1$0ab75ca6@qjisko>
> From:
> To: ddl3@hotmail.com
> Subject: MAKE HE BEG FOR MORE! VIAGRA ONLINE
> MiME-Version: 1.0
> Content-Type: multipart/mixed;
> boundary="----=_NextPart_000_00E6_10C53D6D.C5760B57"
> X-Priority: 3 (Normal)
> X-MSMail-Priority: Normal
> X-Mailer: eGroups Message Poster
> Importance: Normal
> X-Mozilla-Status: 8001
> X-Mozilla-Status2: 00000000
> X-UIDL: 200204082352051030817m0ee0000e7
>
>
>
> BE A SUPERSTUD! VIAGRA ONLINE!
> STAY HARD FOR HOURS, MAKE HER BEG FOR MORE!
> http://maddland.com/meds/?aid=213992
>
> BE THE TALK OF THE TOWN. BE A SEXUAL DYNAMO!
> http://maddland.com/meds/?aid=213992
>
> No Doctor office's to visit. Simply fill out our
> online form, and our U.S. Doctor will write your
> prescription will send your order within 48 hours.
>
> http://maddland.com/meds/?aid=213992
>
> MOST OTHER MAJOR PRESCRIPTION DRUGS ALSO.
>
>
>
>
>
> To be removed go to:
> http://maddland.com/remove.php

END OF UNSOLICITED E-MAIL
======================================================================

WHOIS FOR

Trying whois -h whois.apnic.net 210.100.165.3

% Rights restricted by copyright. See
http://www.apnic.net/db/dbcopyright.html % (whois6.apnic.net)

inetnum: 210.100.0.0 - 210.103.223.255
netname: KRNIC-KR
descr: KRNIC
descr: Korea Network Information Center
country: KR
admin-c: HM127-AP
tech-c: HM127-AP
remarks: ******************************************
remarks: KRNIC is the National Internet Registry
remarks: in Korea under APNIC. If you would like to
remarks: find assignment information in detail
remarks: please refer to the KRNIC Whois DB
remarks: http://whois.nic.or.kr/english/index.html
remarks: ******************************************
mnt-by: APNIC-HM
mnt-lower: MNT-KRNIC-AP
changed: drc@apnic.net 19971206
changed: hostmaster@apnic.net 20010606
source: APNIC

person: Host Master
address: 11F, KTF B/D, 1321-11, Seocho2-Dong, Seocho-Gu, Seoul,
Korea, 137-857
country: KR
phone: +82-2-2186-4500
fax-no: +82-2-2186-4496
e-mail: hostmaster@nic.or.kr
nic-hdl: HM127-AP
mnt-by: MNT-KRNIC-AP
changed: khj@nic.or.kr 20020406
source: APNIC

inetnum: 210.100.165.0 - 210.100.165.63
netname: YONGDONG-E-KR
descr: YONGDONG ELEMENTARY SCHOOL
descr:
descr: KANGWON
country: KR
admin-c: JC371-KR
tech-c: JC372-KR
remarks: This IP address space has been allocated to KRNIC.
remarks: For more information, using KRNIC Whois Database
remarks: whois -h whois.nic.or.kr
remarks: This information has been partially mirrored by APNIC
from
remarks: KRNIC. To obtain more specific information, please use
the
remarks: KRNIC whois server at whois.krnic.net.
mnt-by: MNT-KRNIC-AP
changed: hostmaster@nic.or.kr 20020401
source: KRNIC

person: Jong-Myong Choi
country: KR
phone: 0391-645-2321
fax-no: 0391-645-2325
nic-hdl: JC371-KR
remarks: This information has been partially mirrored by APNIC
from
remarks: KRNIC. To obtain more specific information, please use
the
remarks: KRNIC whois server at whois.krnic.net.
mnt-by: MNT-KRNIC-AP
changed: hostmaster@nic.or.kr 20020401
source: KRNIC

6 64.220.0.35 13.941 ms ge1-0.dist1.pal-ca.us.xo.net [AS2828]
XO Communications, Inc.
7 64.220.2.20 13.18 ms ge2-0.access1.pal-ca.us.xo.net
[AS2828] XO Communications, Inc.
8 207.88.240.110 12.969 ms DNS error [AS2828] XO
Communications, Inc.
9 210.180.97.21 144.88 ms DNS error [AS9318] NSP in Korea
10 211.37.96.18 144.652 ms DNS error [AS9318] NSP in Korea
11 210.220.88.82 151.807 ms DNS error [AS9318] NSP in Korea
12 202.30.94.69 195.913 ms local-kii-2-ge2.kix.ne.kr (DNS
error) [AS372/AS3608] Nasa Science Network (FIX-West) / National
Computerization Agency
13 210.104.13.117 143.27 ms DNS error [AS7563] Unknown
14 210.204.254.245 152.215 ms DNS error [AS9768] Unknown
15 210.204.250.11 188.272 ms DNS error [AS9768] Unknown
16 172.26.15.62 142.288 ms DNS error
17 210.100.165.3 206.437 ms DNS error [AS7563] Unknown

IP Address : 210.100.165.0-210.100.165.63
Network Name : YONGDONG-E
Connect ISP Name : PUBNET
Registration Date : 20010101

[ Organization Information ]
Orgnization ID : ORG22716
Org Name : YONGDONG ELEMENTARY SCHOOL
State : KANGWON

[ Admin Contact Information]
Name : Jong-Myong Choi
Org Name : YONGDONG ELEMENTARY SCHOOL
State : KANGWON
Address : 1043, Kyo2-dong, Kangnung-si, Kangwon-do, Korea
Zip Code : 210-101
Phone : 0391-645-2321
Fax : 0391-645-2325

[ Technical Contact Information ]
Name : Jong-Myong Choi
Org Name : YONGDONG ELEMENTARY SCHOOL
State : KANGWON
Address : 1043, Kyo2-dong, Kangnung-si, Kangwon-do, Korea
Zip Code : 210-101
Phone : 0391-645-2321
Fax : 0391-645-2325

Domain Name : KIX.NE.KR
Org/Person Name : NULL
Contact Name : youngtae son
Address : Office 168 Jukjon-ri Yongin-city Gyonggi-Do
Republic of Korea
Zip Code : 449845
Telephone : 031-260-2372
E-Mail : ytson@nca.or.kr--110369845--
Management Name : Park, Seong-Ick
Management Telephone : 031-260-2377
Management E-Mail : parksi@nca.or.kr
Information Open YN : Y
Registered Date : 19900101
Valid Date : 20021015

Primary Name Server
Host Name : ns.kix.ne.kr
IP Address : 202.30.94.10

Secondary Name Server
Host Name : nic.kosinet.ne.kr
IP Address : 202.30.64.32

2차 메일
---------

Mr. Kim,

Kamsahamnida -- your english is much better than my Korean :-)

Thank you very much for explaining the situation and contacting ThunderWeb. I have a great respect for Korea and have worked with companies in Korea for nearly 20 years, and so I sincerely appreciate your response.

I have noticed an alarming amount of spam being relayed through Korean schools (YONGDONG ELEMENTARY SCHOOL is a good example) by spammers from the U.S. and other countries. The problem is so large that many U.S. & European ISP's are now blocking all Korean IP addresses (similar to the problem with China). You can check an example of relay spamming by checking out the following:

http://groups.google.com/groups?selm=6ebc9777.bcab2230%40news.kornet.net

This is only a small example of spam relays through Korean school servers.

As you will see, many Korean school servers are being used by spammers (primarily U.S. spammers), and Korea is now being listed as the top spam relay point in the world -- even above China.

I am sure that many innocent schools, admins, and unrelated parties like yourself in Korea are now being flooded with spam complaints, so I wish to ask your help in fixing this problem. Can you please help to educate ThunderWeb and anyone else associated with school servers in Korea to help them close their open SMTP or proxy relays? If they do not, then Korea will continue to gain a reputation as a "spam country", something that I think is unfair to Korea overall.

So, while I now realize that you were not related to the spam, and I sincerely apologize to you for unfairly implicating you, I do hope that you will take an active interest in helping to resolve the spam relay problems associated with Korean school servers -- after all, none of these schools deserve to be labeled as spam sources, so anthing that you can do from your side to help will be appreciated by all.

Thanks again for your kind reply.

익명 사용자의 이미지

안녕하세요 리눅서 입니다.

릴레이가 무서워. 어떻게 해야 할지 모르겠슴다.

그러나 여러분도 누군가에게 이런 질문을 받았을 것입니다.

질문:메일이 외부에서 보낼수 없다고...,

여러분은 어떻게 답변 하셨나요

1. 그냥 KLDP.ORG 문서를 참고하세요
2. 행당 IP또는 도메인을 릴레이 허용해라.
3. 릴레이 기능을 주석처리 해라.

ㅎㅎㅎ

그냥 방법이 없는것 같아요.

익명 사용자의 이미지

제일 정확한 답은 사용하고 있는 인터넷 라인을 보유하고 있는 ISP 의 smtp 를 사용하라는 것이 정답입니다. 가장 속도가 빠르고 완벽하게 작동합니다. 호스팅의 경우 smtp 를 자기 도메인으로 지정하고 사용하시려는 경향이 많은데, 이건 smtp 를 제대로 이해하지 못하거나 또는 대용량 메일을 발송하기 위한 이유일 확률이 높습니다.

차분하게 위와 같이 사용하십시오 하고 얘기 해도 못알아 듣는 경우가 있습니다. 이 경우를 위해 sendmail 에서는 smtp auth 기능을 이용하여 인증을 해서 relay 를 할 수가 있습니다. smtp auth 의 경우에는 꽤 알려진 기능임에도 불구하고 모르시는 분들이 많더군요.

kornet의 이미지

제가 얼마 전 뉴스그룹에서 본 글입니다.

보낸 사람: ichudov@ak47.algebra.com
조직: Live Free or Die -- www.linux.org
날짜: 2002년 4월 11일 목요일 오전 6:01
뉴스 그룹: comp.mail.sendmail
제목: How to block all email from Korea:

Just add this to your access.txt and you will no longer receive any
email from Korean spammers.

igor

211.32 550 you are a spammer, go away 095b5b906811eda5195fca14712d294b
211.33 550 you are a spammer, go away b913368b73abadbb8889068b99937af9
211.34 550 you are a spammer, go away 2fa11aae4866b5283ae13d1175b95c94
211.35 550 you are a spammer, go away 8f8212d08ffa345d3257539f995dd2fd
211.36 550 you are a spammer, go away b6aec3a9fa6559ba1ac53407fa50dc4e
211.37 550 you are a spammer, go away 08ac7e19a8a2c0994334bb0940e06a09
211.38 550 you are a spammer, go away aae5079db69dec03edf226dfb8c0f69b
211.39 550 you are a spammer, go away 6ef53f5c432f1612340275015c14ca48
211.40 550 you are a spammer, go away 4de5b16356be72950fdbbf9af755579d
211.41 550 you are a spammer, go away 74503c23b16beffba64cea35acf060ea
211.42 550 you are a spammer, go away 68827fcd32738519d457ec8f9e9ce981
211.43 550 you are a spammer, go away 9a51b36118e02aace869b758b44e8a85
211.44 550 you are a spammer, go away 92fa8eafe39cb745249672fff9b1b5b6
211.45 550 you are a spammer, go away baf2c2d91f9fb48188b0fc859dc1e231
211.46 550 you are a spammer, go away abca7fb89672fb826135599f4304d9d9
211.47 550 you are a spammer, go away 964443b2f69881ca01e9aeeea5a76dbc
211.48 550 you are a spammer, go away f6d75c0d4b9af4617d9c69b5a2f0b434
211.49 550 you are a spammer, go away e97b1df627c468487be321b197f70046
211.50 550 you are a spammer, go away 9163cf5d072c83ca6f42e5409ca678c5
211.51 550 you are a spammer, go away 688eeda6458a795512431189314fce96
211.52 550 you are a spammer, go away a1f08d2dd7f8c1052c733378920b5999
211.53 550 you are a spammer, go away ca30acea5709ebab480b1fc213e4988f
211.54 550 you are a spammer, go away 710da8184ad8512e80e05458edea6259
211.55 550 you are a spammer, go away 91667c9ff32c319e1c0058cbfe88090e
211.56 550 you are a spammer, go away 6a89628fa765e9a1c956586b9226af5d
211.57 550 you are a spammer, go away d03a0eb73798a53e7fc26bb6a7ca554b
211.58 550 you are a spammer, go away 2104b507b6699588a699ca3451b2d42b
211.59 550 you are a spammer, go away 0f67a3757530fc00cd8551fdd107d376
211.60 550 you are a spammer, go away f374ea6fc252dcd69ea4158afe367aec
211.61 550 you are a spammer, go away 4336c69b7b422c3dc51665b2c6271d01
211.62 550 you are a spammer, go away a369106c9eb44096d9aca72898de36b5
211.63 550 you are a spammer, go away 525badec46dc0ad0b1922c5b4525eaa4
211.64 550 you are a spammer, go away 16ded9a6af5fbea1f71b32897266c458
211.65 550 you are a spammer, go away 3eb4ef5421cf154422516e1e6b6feeb2
211.66 550 you are a spammer, go away a10c360f798113255d9f5eb839bcca35
211.67 550 you are a spammer, go away 677cad73e28825d35f355e0fa00ba51a
211.68 550 you are a spammer, go away 88c40f3263e831e9f15f5ebbb796fdb3
211.69 550 you are a spammer, go away df500bff709adf5f58970c08761a4b1b
211.70 550 you are a spammer, go away aa980e386426877447a25bee7360e8d3
211.71 550 you are a spammer, go away 09dfe0c611b1ebf429939649e84f3a62
211.72 550 you are a spammer, go away 7a33c392d1e1189d357a7a5510e2bfb1
211.73 550 you are a spammer, go away 00c2110830c8718984b4dcd8e78b2f54
211.74 550 you are a spammer, go away 35409fd3cef94a61f4b04613af4a1c3d
211.75 550 you are a spammer, go away acd2fedfd3101cda715493b2d6d2f5e9
211.76 550 you are a spammer, go away 04ef93ade65f50a6553f94497ef0f3e5
211.77 550 you are a spammer, go away 03f844d24e3aa5b0710c0d8a68d578e0
211.78 550 you are a spammer, go away 2850887d98b1df6af0343f7060dbf719
211.79 550 you are a spammer, go away 3d3a58189bd66ef1b5af0bf7d449b2c9
211.80 550 you are a spammer, go away 6fcb851a1f29947b950ca0993989fdc2
211.81 550 you are a spammer, go away 492830f123b65d6869fe39b136ee88cf
211.82 550 you are a spammer, go away cde0da73e0ef5b6cde22ca737ba6d1b0
211.83 550 you are a spammer, go away 1994e37c952fe10a1ec1bf23bcb9ac20
211.84 550 you are a spammer, go away e5b213cc4b4ad4307ee04375566906ed
211.85 550 you are a spammer, go away 3820b7391f534489ad20fd5d0d51430a
211.86 550 you are a spammer, go away f480c6cee5270df328983407df794b8c
211.87 550 you are a spammer, go away 3a8447d8f338c8b172ab835f50dc5bbf
211.88 550 you are a spammer, go away 35dd10d4ab5cc27cc88301a540fcc74b
211.89 550 you are a spammer, go away 61fa8a70ebed4f6fd23cfba9165b0b89
211.90 550 you are a spammer, go away 11f7b390c7e6dd3b9f41b046588716e3
211.91 550 you are a spammer, go away 36f4c573cf4012a366ec45a2314f1a85
211.92 550 you are a spammer, go away 1352de7ab3819ada168b82452d2e8242
211.93 550 you are a spammer, go away b3fe65e9024e574b8b879b392894b45b
211.94 550 you are a spammer, go away ea7f3e928265c16963bb5e37c17e416c
211.95 550 you are a spammer, go away bf26eb17d9a13f44900fe9e387f777df
211.96 550 you are a spammer, go away ba9b9bb2f4ce047ee5dc41795e58ba8d
211.97 550 you are a spammer, go away da32054462e4db630a7fc01d49c46bc9
211.98 550 you are a spammer, go away bbc86396bcc7d87b9d77668b9b9bdcdf
211.99 550 you are a spammer, go away be7eef1d13c3fe2ffa426e9314e9f9be
211.100 550 you are a spammer, go away 2e55c6861f733c4475eb3b9870cd82c0
211.101 550 you are a spammer, go away abdc516b58795a9e1541add74a1209fe
211.102 550 you are a spammer, go away 20ebfa13bcd0a10bd8fc437f1366135a
211.103 550 you are a spammer, go away ee73b03beb5a49ae24a0a79c78aadb2a
211.104 550 you are a spammer, go away 4134b05f4732608953f151bca0affa2d
211.105 550 you are a spammer, go away 059aabd44ed24c2bef30d20e1ba6d64d
211.106 550 you are a spammer, go away 55c4a2b0bd4eaea9d5a94a382f936893
211.107 550 you are a spammer, go away e146b669b7f75e745cb7e0cf5ddfa313
211.108 550 you are a spammer, go away 8b7c65bd999b3fcd63c0141c075c82d6
211.109 550 you are a spammer, go away eef06e27bf1ab1096e4e592f430f1ea4
211.110 550 you are a spammer, go away 9f23da2f7132b107492a3e35e98577c2
211.111 550 you are a spammer, go away 52964e1ca862305cc99944590c01f60b
211.112 550 you are a spammer, go away 9691033d1b19f017f6f0df5db5111aca
211.113 550 you are a spammer, go away c106259aece0d49cf7fa4c64b7f20998
211.114 550 you are a spammer, go away 3d6a029a98b4b6107da112a8b6f8ccfd
211.115 550 you are a spammer, go away db76c7d49417fdbe968c3e3b19ab85a5
211.116 550 you are a spammer, go away d4650a42fdbec884eacbbfc612550021
211.117 550 you are a spammer, go away ecab5af7ab2eb1abd770db17a1b4aeec
211.118 550 you are a spammer, go away 888a807f9f9588d01ac1f04b977b690f
211.119 550 you are a spammer, go away 09bfed2dea4dd91ce1cf843b97736217
211.120 550 you are a spammer, go away 78c2b6379f33560ae7cc05a8bf7e742c
211.121 550 you are a spammer, go away 01dca8ad1da0d6f6bee54907eb9091b9
211.122 550 you are a spammer, go away fa95d6999b473697b1b3dc3043662a6b
211.123 550 you are a spammer, go away 86788bcb94ed25966957eaf49da2c9b8
211.124 550 you are a spammer, go away 4e35b6cc75ce0755cc88d0eb8e7e2755
211.125 550 you are a spammer, go away 2e0cb818ad99aa23026a75eb0c26108b
211.126 550 you are a spammer, go away 474739716cbb738cb52736cc140e111a
211.127 550 you are a spammer, go away 1e1015d30b276bd543a8c34ded804bf8
211.128 550 you are a spammer, go away 9273d5d6d6397d9b4a3a7bf127dd094e
211.129 550 you are a spammer, go away 06e1b68df46d65c51a3f4423dde61221
211.130 550 you are a spammer, go away 382907c319c5b14abe2ff523e861a923
211.131 550 you are a spammer, go away 76a49d346334a7e851ede6f3967a1de6
211.132 550 you are a spammer, go away 3f9f3eb223e61d318806b45fbd4c52d7
211.133 550 you are a spammer, go away 35e338c5dea66b61e2fd48b8321b4dde
211.134 550 you are a spammer, go away 845ae38ea1d07d07b682783ae4ed2a67
211.135 550 you are a spammer, go away 1d7735e0b76b49e6c68881602b89ccaf
211.136 550 you are a spammer, go away d6b0d349ed3118f7b412f8ed05c70b50
211.137 550 you are a spammer, go away 9a6bd11b2b4c5592ddeda6ec1c0abb31
211.138 550 you are a spammer, go away c7d1b7beb93cd2996e7f1c6e668c372f
211.139 550 you are a spammer, go away 5b55ad0e190c45eaeda99529ad2d994c
211.140 550 you are a spammer, go away ee927c04e3695216ea5ddbacfb716bea
211.141 550 you are a spammer, go away 5cd7f8a7ca37148b40abb7e34dad5337
211.142 550 you are a spammer, go away 45d933aebad898418e21bc429c1f5721
211.143 550 you are a spammer, go away c613ecb501776a1903b8ca19aafae45b
211.144 550 you are a spammer, go away 7eeb698aa3f1dedbe3b028bcd31f7a92
211.145 550 you are a spammer, go away 17fbe986c9e9d2793a67ba68210830a7
211.146 550 you are a spammer, go away 2d8205d107a10e5b78dcc4ef2fa03cef
211.147 550 you are a spammer, go away 21d2cb011f869a081377b311d12ff772
211.148 550 you are a spammer, go away 27d94012b8afc9ebd262045195dcd40f
211.149 550 you are a spammer, go away b525c5a5002a80891cb42b303295d8bf
211.150 550 you are a spammer, go away dbd09d50fc78e2b15dfd1a8396dd2a34
211.151 550 you are a spammer, go away ec0ec55a3f74f0d307e8131750869198
211.152 550 you are a spammer, go away 2fc7154ff710db03319267fe6ca69aae
211.153 550 you are a spammer, go away 5a7c2c53b5cfe63204cec14adb7fa6b0
211.154 550 you are a spammer, go away 8b97ecaac4aec580b3e912022d55dfad
211.155 550 you are a spammer, go away dc1e0aac69cd491e81a6d793a05fff74
211.156 550 you are a spammer, go away b8fcb5ada325a9dc2a542f3dbce0d3b1
211.157 550 you are a spammer, go away 90b9378a3bd6a9325f1b8808766df495
211.158 550 you are a spammer, go away 3f7cb2b506a85e61e39bf28dfdf0c40a
211.159 550 you are a spammer, go away 2f4c143f5b1f3ca28c850a13637d0f0e
211.160 550 you are a spammer, go away 3706b5b36d209699971d4bedce28d79a
211.161 550 you are a spammer, go away 5f3105e507125008e77526a6e58f561a
211.162 550 you are a spammer, go away 22141ecafdb13a2025c76d53506d79a0
211.163 550 you are a spammer, go away a1289060b2146cd702dad7292d8f80c5
211.164 550 you are a spammer, go away c77b9301016ec1fe570429f48a48632f
211.165 550 you are a spammer, go away 2c264535f76d60350144cf901e01e64b
211.166 550 you are a spammer, go away d588791f6376c4243a7c27aa2d52ea2d
211.167 550 you are a spammer, go away ff174d982ad5483f8c8f841c2ab6e1d3
211.168 550 you are a spammer, go away 75e6315ec4b5ddefe9da639afb24d384
211.169 550 you are a spammer, go away f8bdf7dd55874bbdba25761d4cd3a290
211.170 550 you are a spammer, go away 80d6db43bb981704685548fbfea41322
211.171 550 you are a spammer, go away b735d10bdde4da96e42e73e9231f6575
211.172 550 you are a spammer, go away eea7a66f7b95641262a85a7f24d87889
211.173 550 you are a spammer, go away ddad14b1fcd12637533a76253a80ad50
211.174 550 you are a spammer, go away 1dd8ff2ba8b03a05c4882ad8924122c2
211.175 550 you are a spammer, go away def07fa7a6d7a3a0b6c1b7c4ba6690fd
211.176 550 you are a spammer, go away 482121aa9776279b68187bfb88628a1c
211.177 550 you are a spammer, go away ad8952fc28c3693ab7d1b85021eb6954
211.178 550 you are a spammer, go away a5ff1201965437fca8216d5259c3bbc2
211.179 550 you are a spammer, go away 12b1cd8428d94b13982b0e468d689140
211.180 550 you are a spammer, go away 0e5846847987231bf67527b72418a138
211.181 550 you are a spammer, go away 78f3d30230dacd6c328c18312e94c546
211.182 550 you are a spammer, go away 83e633263d4da9857fe044c5f01df790
211.183 550 you are a spammer, go away b7b576401252eb89dc3e6b564cf284f7
211.184 550 you are a spammer, go away 5074873ee9e65102f2988c172e87f299
211.185 550 you are a spammer, go away a92d3a4fa92bbab1419fea254f0e7171
211.186 550 you are a spammer, go away d8f7d1fefcfb365157e7139da68c41b5
211.187 550 you are a spammer, go away 9ae85d140ceb9f173b9b0e64745eadfe
211.188 550 you are a spammer, go away 95791207ec064d8b7ddce2d40b963c1e
211.189 550 you are a spammer, go away 2e8b96701664edba99824f7254a6c702
211.190 550 you are a spammer, go away 9808406d457a638bfd4b5af073e4eb62
211.191 550 you are a spammer, go away 733593d2f0bf924db14f1bef7b21da13
211.192 550 you are a spammer, go away 2380d27f745b0b15aa47b74fce96d74e
211.193 550 you are a spammer, go away 86f8589932882f4908e60de37e0fe6a5
211.194 550 you are a spammer, go away a797b773f3db5ede0fc628bba276549c
211.195 550 you are a spammer, go away b26a84ab1045fe43154e1e654352a557
211.196 550 you are a spammer, go away 7143f7bdfc844858733b7f5667a79c97
211.197 550 you are a spammer, go away 50ea02692db7149d9ef30755ce119a4f
211.198 550 you are a spammer, go away 1ae0c6d122b1568a74d9ce38721680ab
211.199 550 you are a spammer, go away ae2cee5e18022042a3e6811c42240333
211.200 550 you are a spammer, go away 295980a87e70703a7346e321d1fd2f7d
211.201 550 you are a spammer, go away 6a96e414754c4d5699f38eca29a56cd8
211.202 550 you are a spammer, go away acbedb1b31e7d43923e1948a516be38d
211.203 550 you are a spammer, go away 6081640e751527e21f9658eeba64b235
211.204 550 you are a spammer, go away cada442d31843b07bec6b71e256cd931
211.205 550 you are a spammer, go away b508ee4517f9cefefd2dbc1ff3abc888
211.206 550 you are a spammer, go away 355f023d251ce2b1fd8b9ccb246039fe
211.207 550 you are a spammer, go away a2c88e5fe4abe6436d72ec9e3741b051
211.208 550 you are a spammer, go away 96842d254186945b74115978280241df
211.209 550 you are a spammer, go away b22945609fb63ab2e5e899090deb9195
211.210 550 you are a spammer, go away 438bda2bb860f494360b1c779530ac91
211.211 550 you are a spammer, go away c3e375d13b32680be95f03ce33787f6d
211.212 550 you are a spammer, go away d2180f46798142437f71c42d795ec34c
211.213 550 you are a spammer, go away d8d50be387d5c596eab99e85116d9300
211.214 550 you are a spammer, go away b158b5891293a14d0c2e8a08428b679c
211.215 550 you are a spammer, go away 802e6bacee26b8e0d5a2db529fb1deaf
211.216 550 you are a spammer, go away 5162f902355ab845694b701408db01cb
211.217 550 you are a spammer, go away f9d1a8d8089cd435ed11bedfc8c79ae6
211.218 550 you are a spammer, go away fb500c79b6c3de7eb887e7b293064b59
211.219 550 you are a spammer, go away 5a6b185e1b576cf593ee22f52ae0c1e0
211.220 550 you are a spammer, go away 630dc3d5015f25e904b96ac77220d658
211.221 550 you are a spammer, go away c83ceede3cda5c614fc9dbd63cafad24
211.222 550 you are a spammer, go away 180fe20adeaa36645e5e5a4416a39e69
211.223 550 you are a spammer, go away fe09214dcd6c7996c3242335777c35af
211.224 550 you are a spammer, go away 9cfb15761aa651eeed82767168c21863
211.225 550 you are a spammer, go away beed05fcea444d6e84ada55292790295
211.226 550 you are a spammer, go away bfd4431c45d15315000fc1a3db56637d
211.227 550 you are a spammer, go away 85c08b77b8f137244e0c3b1820d2f135
211.228 550 you are a spammer, go away 60d913a9a818d3085c2de041d968ee34
211.229 550 you are a spammer, go away f6bd78382d3d64884297eee69df3554b
211.230 550 you are a spammer, go away 8a4d53a7c153b671dd2ccbd72aaea95d
211.231 550 you are a spammer, go away 12a5142150ef18b3d2d1a6996b6029d8
211.232 550 you are a spammer, go away bc12525512a78e467d40ec1d9d4a4495
211.233 550 you are a spammer, go away 41bb2c7edea229649dc627f46a67983c
211.234 550 you are a spammer, go away 7cefa7bcd5326abf74025568007b858b
211.235 550 you are a spammer, go away 6f94f5b2ed616c9f4e4274ef44abefed
211.236 550 you are a spammer, go away 1dada4e0dfe1e93d0f677608d268781e
211.237 550 you are a spammer, go away 8d5eeb779fb5aa38f51fafb71c268f56
211.238 550 you are a spammer, go away 67918770d2f1b612c98934c743b17b38
211.239 550 you are a spammer, go away 52fd2cbb7e584baa1ab8c1f594f9a2e0
211.240 550 you are a spammer, go away b8ca92e7267d98f50399b3f233e3c22a
211.241 550 you are a spammer, go away 71aad060ca69a8091cc775d7c3886884
211.242 550 you are a spammer, go away 4bcefe67a2c180ac1d006350d0f8694a
211.243 550 you are a spammer, go away aca77b8a3c7b446c0dea7c2da5efd2b9
211.244 550 you are a spammer, go away 853bf07f713c3060f080ec415361d698
211.245 550 you are a spammer, go away 8cec85afab37cd62a3305ce77bf30646
211.246 550 you are a spammer, go away 8f21184647fe5d89090875df5807c325
211.247 550 you are a spammer, go away d7022a65398e4394fb31ea50de39e2e8
211.248 550 you are a spammer, go away 8534a43d5805659e72c82a0292df4e4d
211.249 550 you are a spammer, go away 412903851dd77c30419c943a140c5bcf
211.250 550 you are a spammer, go away 16e4951c01c12e3a10b2baa99801646d
211.251 550 you are a spammer, go away 2db3f615b31867f2e4cdd638b662e61a
211.252 550 you are a spammer, go away 1db4529c6ad092f7fd5771aebe26290e
211.253 550 you are a spammer, go away a9736eecad928c76d5eaa969801a5961
211.254 550 you are a spammer, go away 43e0305ba47ce23dd910899e57211b46
211.255 550 you are a spammer, go away d374b954f9f81d6a7b92dddac2295a41

obiwan의 이미지

저도 고등학교에서 네트워크와 서버들을 관리하고 있습니다. 아래 여러분들이 쓰신 글들을 보니, 학교 서버들이 relay로 악용되고 있는데에는 여러 기술적인 문제보다 교육부와 교육청, 학교관리자의 마인드에 있다고 생각합니다.
저는 99년부터 근무했는데, 첨에 학교왔을때 정말 황당했습니다. 대학 다닐때 학과 홈페이지 서버 때문에 후배와 공부한 경험이 있어서 -뭐 물론 지금도 여전히 삽질이지만- 약간의 상식(?)은 있었는데, 리눅스 프록시서버는 모든 데몬이 다 떠있고, 루트암호는 1234였던가, NT서버는 admin의 암호가 없었구, 생활기록부서버는 루트암호가 root였습니다... --;
제가 이것들을 정비하고, 암호를 변경하고 한두명만 알고 있어야 한다고 하니까, 다들 왜 그래야 하는지 이해를 못했습니다. 그 다음해인가부터 암호관리 장부를 만들기 시작했죠.
교육부와 교육청은 그냥 일선학교에 시설을 던져주면 그냥 관리되는줄 압니다. 교육요? 전혀 네트워크와 서버에 대해 첨 들어보는 선생님들께 한 4~8시간 교육합니다. 그럼 당연히 해킹과 스팸에 무방비죠.
요즘은 방화벽이 도입되었는데, 그래도 여전히 문제는 많습니다. solaris 7인데, 대부분의 학교에서는 정보관리 선생님들이 첨보는(?) 물건입니다. 선생님들의 마인드도 문제가 있죠. 어떤 문제가 생기면 해결할려고 노력은 안해보고 당장 해당 업체를 부를려고 합니다. 그럼 그 업체가 제대로 하느냐... 그것도 아니죠. 어떤 프록시서버 관리 업체는 리눅스 박스를 ctrl+alt+del해서 리붓시켰다니까 미친놈 취급하더군요. 서버 망가진다고...
교육부와 교육청에서는 학교에서 주당 10~20시간정도 네트웍 관리와 서버관리, 컴퓨터 관리에 매달리고 있는데도, 제가 학교교육활동 이외에 잡무에 소요한 시간은 "0"으로 처리됩니다.
그리고 대부분의 학교에서는 sendmail을 돌릴 이유가 없지 않을까요. ← 이게 가장 중요하다고 생각합니다. 교사들이 많은 곳도 100명 안팎인데, 이중에 학교서버에 메일 계정을 두고 사용하는 사람이 얼마나 될까요. 제 경험으로는 10명도 되지 않습니다. 진짜 사용하는 사람은 한두명도 안된다고 생각하죠. 저는 NT에 IIS와 MS의 SMTP 사용하지 않고 그냥 웹메일 프로그램 딱 하나만 설치해서 사용하고 있습니다. 아무래도 좀 위험이 덜 하겠지요.
토론 주제를 보고 한심하게 생각한 현장교사의 푸념이었습니다.

ps. 며칠전에 교육청에서 win xp professional과 office xp를 site license받았습니다. 그때는 기분 좋데요... 이런데 돈은 잘쓰면서...

익명 사용자의 이미지

> 교육부와 교육청에서는 학교에서 주당 10~20시간정도 네트웍 관리와 서버관리, 컴퓨터 관리에 매달리고 있는데도, 제가 학교교육활동 이외에 잡무에 소요한 시간은 "0"으로 처리됩니다.

하고 싶어도 할 수 없게 만드는 제도에도 문제가 있는것 같습니다.

익명 사용자의 이미지

공감이 가는 말이네요..

익명 사용자의 이미지

헉.. c8 이 사실을 나두 몰랐따니.. 데몬뉴스에 안 들어가 져서.. 이상하게 생각했는데.. frebsddiary하구, 진하구.. 공사하는거 같아서 거기도 그러나 했는데.. 이론.. 이론...

하나로의 일처리 미숙이었다니.. 당장 전화해서 항의 해야 겠군요.

black_의 이미지

정균님 말이 맞습니다.
일전에 교육을 나깔때도 이부분에 대해서 일부분의 책임은

알려지는 내용이 렐레이가 안되는 질문들에 대한 오답변이 많은게 사실들입니다.

정확한 이해가 필요한 부분을 잘못 이해하고 계시는분들이 많습니다.

물론 그분들이 무지하다고 탓할 수만은 없습니다.

기존의 공동 체계에 대한 많은 논란이 있습니다.

국내에서 관리 할 수 있는 abuse.org가 따로 있어야 하지 않나 제안을 해봅니다.

국외의 경우는 쉽게 등록 되었는지 알 수 없는 경우가 많이 있습니다.

국내에서 미리 메일 서버의 스팸 등록을 알려주고 제한을 건다면 좋은 내용이 될 수도 있을 것 같습니다.

org형태의 abuse.or.kr? 등의 db가 따로 관리 되어야 할 것입니다.

구현에 대한 내용은 점차 논의를 해 봐야 하지 않을까요?

eunjea의 이미지

12일자로 han.comp.mail,soc.culture.korean 뉴스 그룹에 포스팅된 글입니다.
불필요한 헤더는 삭제 했습니다.

From nobody@nowhere.com Sat Apr 13 03:14:06 2002
From: "Shin"
Newsgroups: han.comp.mail,soc.culture.korean
Subject: Re: Spam mail
Date: Fri, 12 Apr 2002 22:24:51 +0200
Xref: newsfeed.dacom.co.kr han.comp.mail:30192 soc.culture.korean:201121

I post the followup in s.c.k and han.comp.mail (a newsgroup about
mail in Korean, there must be someone who's fluent in korean, has
a good knowledge about mail system and is willing and able to help
you.)

Shin

"Just Jean" wrote in message
news:bdb942ca.0204121121.a6f6a54@posting.google.com...
> William's advice is good for Unix users who can run procmail, but for
> the rest of us, IMHO, the best response to spam is to fight back.
>
> In my experience there are two kinds of Korean spam mail: mail in
> Korean from Korean companies, and mail from elsewhere relayed through
> open proxies and servers in Korea. Korean public schools are
> particularly vulnerable. A small but growing fraction of English
> language spam is relayed through Korean schools, ripping off the
> school children and providing anonymity for the spammers. Spammers in
> China, Hong Kong and Taiwan also commonly abuse open proxies and
> relays in Korea. (Haven't yet seen a Spanish language spam via Korea,
> but I'm sure there are examples)
>
> I agree that it won't be easy to fight against the actual Korean
> spammers, though Daum.net is trying, with its online stamp system
>
> http://english.donga.com/srv/service.php3?biid=2002041142258
> http://www.koreatimes.co.kr/kt_tech/200203/t2002030818311645110.htm
>
http://www.koreaherald.co.kr/SITE/data/html_dir/2002/03/30/200203300012.asp
>
> On the other hand, helping to close open Korean relays and proxies,
> encouraging Korean organizations to have up-to-date contact
> information registered for their domains, and educating ordinary
> e-mail users on spam-fighting are all effective ways to fight Korean
> spam. A home-grown Korean anti-spam coalition exists
>
> http://english.joins.com/article.asp?aid=20020124020449&sid=500
>
> though it seems to be loaded with government and industry people, and
> is dividing its time between spam fighting and censorship of "harmful
> information".
>
> The international anti-spam movement, a loose (dis?)organization of
> computer system administrators, e-mail blocklist managers and
> concerned citizens from the U.S., Canada, Europe, and Asia, hangs out
> on the newsgroup news.admin.net-abuse.email. Korean spam is discussed
> there regularly but unfortunately we have no Korean or even
> Korean-speaking participants to help us peer beyond the language
> barrier.
>
> All soc.culture.korean regulars interested in spam-fighting are
> invited to visit news.admin.net-abuse.email and learn more about
> stopping spam at the source. Or feel free to write to me at the
> working email address in the header. I am developing a set of spam
> reporting form letters in different languages and need a translator
> for the Korean one (it is one page only). I'm also looking for
> contacts in Korea, or Korean-speaking spam-fighters, interested in
> helping to solve the open school relay/proxy issue.
>
> If you're new to spam fighting, check out these sites:
>
> http://www.cauce.org/about/problem.shtml what spam is, and why it's
> bad
> http://www.spamcon.org/recipients/index.shtml what you can do about
> spam
> http://spam.abuse.net/userhelp/howtocomplain.shtml how to complain
> about spam
> http://combat.uxn.com/ and http://www.samspade.org/
> two good sites with loads of web tools for tracing spammers
> http://combat.uxn.com/tracing.html a practical guide to
> interpreting e-mail headers
>
> Kind regards,
> Just Jean

장현성의 이미지

정균님이 올려주신 글에 스팸 릴레이가 열려 있는서버가
어김없이 학교 서버 이군요..
현재 초중고 학내망 관리하는 저로써는 안타까운일이
아닐수가 없습니다..
저는 현재 고등학교 학내망을 관리하고 있습니다.
저도 자세히는 모르지만 2000년 말부터인가 정부의
정보화 사업중의 하나로 초중고 학내망 구축 사업이 있었던것 같습니다. 그리고 얼마전에 TV에선 그 사업이 완료 됐다는 뉴스도 본 것 같구요.
이 학내망 구축사업이 각 학교에 인터넷망을 연결하고
서버를 두어서 교무실은 방화벽, 학생들은 프락시를 사용하고
생활기록부나 학적부 등을 모두 컴퓨터로 작업하도록 하는
것이었습니다.
그래서 각 학교마다 몇대의 서버를 설치해주고 세팅을 해주는데, 제가 있는 학교에 설치하러 오신 분들을 보니
프로그램을 전체설치를 한뒤 작동만 되게 하고 갑니다.
특히 무료인 리눅스가 많이 사용이 되는데, 전체설치를 하고
그냥 가니 보안패치는 커녕 쓰지 않는 데몬을 내리는 일도
거의 없다고 봐야죠..
실례로 제가 있는 학교만해도, 제가 처음 봤을때는
리눅스에 있는 데몬이란 데몬은 다 떠있는것 같더군요..
어찌나 눈앞이 깜깜하든지..-_-aa
물론 적은 인원으로 수많은 학교에 직접 방문해서 셋팅을 하는것도 힘들겠지만, 초중고교에는 아직
그 서버들을 관리할 수 있는 인력이 거의 없다고 봐도 무방합니다. 혹 인터넷 연결이 잘안되거나 하면 기술자들을 매번
불러야 하고 선생님들은 올때까지 기다리는 입장밖에 안되는데 서버 보안 패치하고 관리까지 하라는건 솔직히 말이 되지 않는다고 생각합니다. 이쪽분야에서 1년씩 학원다니고 공부하고 해도 질답게시판에 가보면 아직도 배워야 할 부분이 많은데, 학교에서 몇 컴퓨터 선생님들을 제외하고는 컴퓨터 사용에 그리 익숙하지도 않은 분들이 네트웍 장비를들 설정하고
관리해야 한다는거 자체가 힘들지 않겠습니까.
저희 아버지 나이쯤 되시는 분들에게 서버 하나 툭 던져주고
잘 관리해봐.. 라고 하는 것 밖에는 되지 않는것 같습니다.
교육부에서 어떤 생각으로 이런 상황을 만들어 놨는지는 모르지만 초중고교에 전담관리자가 있을것이라는 생각만 하고 시작했나요? 학교에서 선생님들은 이런얘기들을 하시더군요,
교육부에 돈이 남아돈다고.. 남는돈 처리는 해야 하고, 쓸데는 없고..하니 이렇게 학교마다 서버를 뿌리고 있다고 .. 관리도 제대로 못하는데
교육부에서는 이렇게 무책임하게 학내망을 설치해 놓고선
감사는 기가막히게 합니다.. 언제 어떻게 하는지는 잘 모르지만 학내망을 설치한뒤로 감사에 걸린 학교가 수두룩 하다는군요.. 얼마전에는 어떤학교 서버가 해킹을 당했는데 당한지도 모르고 운영하다가 감사때 기술진에게 걸려서 곤욕을 치렀다는 내용도 있고...
대학교는 초중고보단 상황이 낫다고 생각합니다..
공부하는 학생들과 교수들이라도 있지..
지금 이순간에도 우리나라 전국의 수많은 초중고 서버는 완전무방비 상태로 팬을 돌리고 있답니다..
교육부가 우리나라를 스팸천국으로 만드는데 한몫 한것 같군요

익명 사용자의 이미지

중고등학교라면...
컴퓨터영재(?)를 선발해서 시스템 관리자교육을 하면
일석이조 아닐까요?

학생들은 전문적인 조기교육, 학교는 관리자고용 효과...
인식이 부족한 학생들이 범죄(?)를 일으킬 소지가 있군요.

sonolama의 이미지

한주동안 mew-int 에 올라온 것들입니다.
이렇게 가다간 곧 BSD 형제들이 뭉치겠군요.

* [mew-int 00830] (mew-int님) 〔광고〕가격대비 성능짱..디지탈카메라 몰마스타
* [mew-int 00829] Re: mew-cite-fields date Chris Beggy
* [mew-int 00828] Re: mew-cite-fields date Tatsuya Kinoshita
* [mew-int 00827] mew-cite-fields date Chris Beggy
* [mew-int 00826] 여기에 귀하가 추구하는 최상급의 쇼핑몰 운영시스템이 있습니다. [廣 告] (주)소호마트 창업지원센터
* [mew-int 00825] Re: Using mew as external mailreader David A. Panariti
* [mew-int 00824] Re: Using mew as external mailreader Arnaud Vandyck
* [mew-int 00823] Re: Mew error on startup SOLUTION Tatsuya Kinoshita
* [mew-int 00822] Re: Using mew as external mailreader PD Dr. Edward Wornar
* [mew-int 00821] Using mew as external mailreader PD Dr. Edward Wornar
* [mew-int 00820] Re: Mew error on startup SOLUTION Jonathan Meeks
* [mew-int 00819] Re: Mew error on startup Jonathan Meeks
* [mew-int 00818] Re: Mew error on startup Tatsuya Kinoshita
* [mew-int 00817] Re: Mew error on startup Jonathan Meeks
* [mew-int 00816] Re: Mew error on startup Tatsuya Kinoshita
* [mew-int 00815] =?ks_c_5601-1987?B?W7GksO1dIG1ldy1pbnS01CC+yLPnx8+9yrTPse4/?= =?ks_c_5601-1987?B?MjG8vLHiILrxwe60z726?=
* [mew-int 00814] Mew error on startup Jonathan Meeks
* [mew-int 00813] 완티드! 완티드! 완티드! [廣 告] (주)소호마트 창업보육센터
* [mew-int 00812] Re: Saving attachment as a mail? Arnaud Vandyck
* [mew-int 00811] Antigen found HTML/Nimda.A@mm virus ANTIGEN_US-BC-XIMS-2
* [mew-int 00810] Re: Saving attachment as a mail? Tatsuya Kinoshita
* [mew-int 00809] Antigen found JS.Nimda.A (CA(Vet),CA(InoculateIT)) virus Antigen
* [mew-int 00808] [홍.보]최고의 사내 인트라넷 구축비용=초특가 387만원!! news
* [mew-int 00807] Re: Saving attachment as a mail? Kazu Yamamoto ($B;3K\OBI'(B )
* [mew-int 00806] Saving attachment as a mail? Arnaud Vandyck
* [mew-int 00805] B2D가 쇼핑몰의 한계를 극복한다. [廣 告] (주)소호마트 창업보육센터
* [mew-int 00804] Re: Coding system of inserted files Kazu Yamamoto ($B;3K\OBI'(B )
* [mew-int 00803] Re: Coding system of inserted files Tatsuya Kinoshita
* [mew-int 00802] Coding system of inserted files PD Dr. Edward Wornar
* [mew-int 00801] Re: Kazu Yamamoto ($B;3K\OBI'(B )
* [mew-int 00800] Martin Bretschneider

cjh의 이미지

앗 mew를 쓰시는군요... 반갑습니다. ;_;

--
익스펙토 페트로눔

eunjea의 이미지

mew ml은 그래도 양반이군요.
netfilter,unicode,gnupg... 뭐 다양합니다.

무책임하게 릴레이를 열어 놓은 것도 문제이겠지만, 그것보다 더 문제인 것은 무책임하게 스팸을 뿌려대는 양심의 주인공입니다.

가끔 우리(나라 사람)가 왜 그렇게 까지 악(?)을 쓰며 사는지 모를때가 있습니다. :(

godyang_의 이미지

저같이 "외국 사람들이 시달리는 한국 스팸에 대한 정보"가 부족한 사람에겐 정말 귀중한 정보군요! 비로소 외국 사람들이 겪는 고통을 부분적으로나마 이해할 수 있을 것 같습니다.

뭔가 우리나라에서 시달리는 스팸과 그 기준이 다른 것 같습니다. 우리나라의 정서에 맞게 고치면...

* [new-int xxxxxx] XX에 대한 질문입니다.
* [new-int xxxxxx] 앙융 붸 ㉯二녕 ⓔ.
* [new-int xxxxxx] Re: 스팸 메일 방지책
* [new-int xxxxxx] 쟝냔 二긍 ㆀ ㆀ 하.
* [new-int xxxxxx] Re: 어쩌구 저쩌구
* [new-int xxxxxx] 올륀 ⓔⓨⓞⓤ능 ⓜⓨ 앙얼뤼묜 아글 얼己ㅣ냥¿¿♣

대충 이런 메일을 받을 때의 감흥과 비슷하겠군요.

익명 사용자의 이미지

왠지 어디선가 들어본 이름이라고 생각했는데..
> person: Jong-Myong Choi

제가 초등학교 6학년때 계시던 교장 선생님 성함이군요. -_-;;;
냠. 저도 영동 나왔습니다.. (켁켁... ;;;)

익명 사용자의 이미지

영동초등학교라면 저의 모교인데...
졸지에 유명해졌네요. --a
암튼 타지에 나와서 모교의 이름을 들으니 감개무량합니다.

주제와는 아무 관련없죠?

김한조의 이미지

제가 바로 이런 문제를 야기시키는 어설픈 관리자였습니다. ㅠ.ㅠ

과에서 사용하는 메일 서버였는데, 언젠가부터 일부 주소로 메일이 가지 않는 일이 발생을 해서 사용자들로부터 많은 항의를 받았습니다. 관리자로서의 교육이라고는 받아본 적이 없는 상태에서 그저 여기저기 돌아다니면서 듣고 본 것만으로 서버를 운영해야 하는 상황이었기 때문에 mail-abuse.org에 등록이 되었기 때문이라는 것을 알아내는데만도 한참 시간이 걸렸습니다.

결국은 외부 relay 막고 여러가지 삽질을 한 끝에 지금은 그런 일이 없어졌습니다만...

요즘 저희 과 내에서도 리눅스 서버를 쓰는 곳이 많아졌는데, 그냥 기본값으로만 둬도 외부에서 relay를 못할텐데, 집에서 쓴다고 relay 열어놓고 하는 어설픈 사람들이 아직도 많이 있어서 문제가 되는 경우가 꽤 있습니다.

게다가 제가 본 어떤 곳에서는 아직도 솔라리스 2.6과 센드메일 8.8을 사용하는 SparcStation 10을 서버로 쓰는 곳이 있더군요. (물론 제대로 된 관리자도 없구요)

이래서야 근본적인 대책이 설 수가 없는 일이 아닐지...

쩝...

godyang_의 이미지

Relay가 열려있는 Host로부터 오는 SMTP를 막아버리면 안되나요?

대표적으로 mail-abuse.org에서 DNS기반으로 blocking 서비스를 제공하고 있죠.

아니면 자체적으로 메일을 수신하면 송신자의 Relay를 체크한다든지...

미국과 같이 Relay를 이용한 스팸 문제는 위와 같이 처리할 수 있을 것 같습니다. (문제는 우리나라와 같이 자체 서버를 이용하거나 hanmail등을 이용한 무식한 전송이 문제죠. hanmail을 통째로 막아버릴 순 없고... 무식한게 더 무섭네요...)

미국의 메일 서버 관리자들이 생각이 짧은건지, 제가 생각이 짧은건지 이해가 잘 안됩니다.

cjh의 이미지

hanmail 주소 이름 달고 오는 메일은 hanmail에서 발송된 것이 아닙니다.
대부분 릴레이가 열려있는 서버 또는 ADSL/케이블모뎀 등에서 스팸
기계로 발송된 것들이죠. 그래서 e-mail 주소는 거의 의미가 없습니다.

말씀하신대로 mail-abuse.org등의 RBL서비스를 사용하면 되지만
그래도 안되는 것들이 몇 있고, 국내 서버에서는 이런데 등록되어
있는데도 계속 그냥 쓰는데들이 있어서 그런데와는 메일 송수신이 안되는
문제가 있습니다. e.g. orgio.net 물론 안받으면 되지만 메일 관리자
입장에서는 업무 메일이 안되는걸 그냥 상대방의 책임으로만 미루기에는
어렵죠.

--
익스펙토 페트로눔

godyang_의 이미지

아랫 글을 읽어보니 한글로 인코딩된 메일이 문제가 되는 것 같군요. -_-a 단순한 Relay문제가 아닌 듯... (외국에 사시는 분들의 의견을 자세히 듣고 싶네요)

익명 사용자의 이미지

저는 미국 버지니아주에 있습니다.

저 같은 경우 한국 서버에서 보내는 메일은 100% 깨집니다.
한글을 읽을 수는 있지만 메일 꼬리부분이 항상 깨집니다.
TV 광고에.. 다음달 부터 기존 ID삭제하고 새로운 e-mail주소를
할당한다고 하면 되는... ㅠ.ㅠ;;
제가 사는 곳만 그런건지 미국인들 Upgrade 죽어라 안합니다..
upgrade할 때 보면 Test machine을 만들어서 똑 같이 Data넣고
잘 돌아가는지 몇달 지켜본 담에 안하고 그냥 쓸 수는 없는지
다 따져보고 합니다. wu-ftp 도 몰래 upgrade함 ㅡ.ㅡ;
한국의 일부에서 약한 모습보인다고 너무 긴장할 필요는 없지 않은지..
전 yahoo에 있는 제 ID로 부터 Spam mail을 받습니다.
Password 아무리 바꿔도....

시간이 지나면 학교마다 서버관리자를 두던지(좀 심한 꿈이지만..)
WSP에 전부 위탁하던지.. 아님 천재(ㅡ.ㅡ)들만 모여있는 교육부에서
관리하던지... 아님 초등학교부터 보안과목을 만들어서..
실습하면서 전국민이 배우던지... 해결 되겠죠..

익명 사용자의 이미지

실제로 서버 운영을 하다보면, 센드메일 릴레이가 열려있는지 닫혀있는지 스캔하는 외국의 IP 들을 정말 많이 보게 됩니다. 만약 열려있는것이 발견이 되면 그 서버를 통해 엄청나게 많은 스팸 메일을 보내는 것이죠. 실제로 한국에서 스팸메일을 써서 외국으로 보내는것은 드물다고 생각이 됩니다. 중간에서 이용만 당하는것이죠.. 결국 이런 문제에 대한 대응은 ISP 에서 해줘야 한다고 생각이 됩니다. 두루넷 케이블 모뎀이나 한국통신 ADSL 사용하는 사람들에게 80 port 나 , 21 port 를 필터링 하는것처럼 말입니다.

cjh의 이미지

말씀하신 분의 생각과 달리 대부분의 문제는 한국어로 된 e-mail이
외국인에게 무차별적으로 보내는데도 큰 문제가 있습니다.
외국 사람이 외국 스팸을 받는데 한국 릴레이를 쓰는 경우도 있지만,
최근에는 외국으로 보내어지는 한국어 스팸을 받기 시작하면 결국에는
한국 IP를 다 막아버리는 경우가 있기 때문이죠. 읽을 수도 없는 메일
받기도 싫으니까...

우리나라의 e-mail 주소 수집기라는게 외국 주소도 무차별적으로 수집합니다.
대부분의 오픈 소스 관련 메일링 리스트에 가 보시면 한국어로 된 스팸
어렵지 않게 발견하실 수 있습니다. 대부분 한국 웹페이지에 나와 있는
외국 메일링 리스트 주소가 수집되었기 때문이죠.

--
익스펙토 페트로눔

다즐링의 이미지

가장문제 인것은 잘못된 관리자(시스템 관리자가아닙니다)
에 있는거죠..

어떠한 일을 하는데 있어서 비용을 지불하지 않기 위해..

윈도우용 SMTP 를 깔고 관리 하지 않습니다..

(제가 ISP 에 근무하는데 저놈이 가장문제죠)

------------------------------------------------------------------------------------------------
Life is in 다즐링

cjh의 이미지

최근의 스팸 문제는 정말 심각한 수준인 것으로 보입니다.
한국 NetBSD 사용자 모임에서 하나로 사용자들은 www.netbsd.org
접속할 수 없다는 불평이 있었는데, 알아보니 www.netbsd.org
가 있는 ISC(Paul Vixie의 것으로 bind, dhcpd,
mail-abuse.org 등의 서비스를 하고 있고 www.xfree86.org 등이
속합니다)에서 하나로 네트워크에서 오는 스팸에 지친 나머지
하나로의 IP 대역을 모두 막았다고 하더군요. 하나로에서도 이 사실을
알고 있지만 손을 쓰지 않았다고 합니다.
(하나로 사용자 중 www.xfree86.orgwww.isc.org, www.mail-abuse.org,
www.netbsd.org, www.daemonnews.org 등에 접속이 안되는 분은
그러한 이유라는 것을 아시고 하나로에 항의하세요)

물론 스팸 보내는 것이 ISP에서 일일이 통제할 사항은 아닙니다만,
적절한 대책에 어떤 좋은 것이 있을지 생각해 보면 좋겠습니다.
뭐 SMTP 포트를 다 막고 확인된 e-mail 서버만 열어주는 방법같은것도
있겠습니다만 꼭 좋은 생각만은 아닌 것 같군요.

릴레이도 큰 문제입니다만 - 요즘은 릴레이가 자동으로 막히지만
PC에서 메일 보내는 사람이 불평하면 열어 주는 경우가 많은 것으로
압니다 - ADSL 등의 일반 가입자 주소에서는 전자우편 발송이
불가능하게 하는 것도 좋은 생각이라 봅니다. 집이나 PC방에서
스팸 프로그램만 있으면 메일을 잔뜩 보낼 수 도 있어서...

이러다가는 한국에서 외국으로 e-mail을 보내거나 웹 서핑이 불가능하게
될 지도 모르겠습니다. 슬슬 문제가 여러군데에서 터지는데 나중에
빈대 잡을려고 초가삼간 다 태우지 않았으면 좋겠습니다.

--
익스펙토 페트로눔

bhcom34_의 이미지

www.kernel.org 도 접속이 안됩니다.
요즘 리눅스 커널 업데이트가 잘 안되길레
혹시 사이트 폐쇄?
이런 생각을 했는데...
알고 보니까 하나로만 안되더군요...

익명 사용자의 이미지

김규랑입니다.
제 생각엔 한통 ADSL의 reverse dns서비스를 어서 시작하도록 압력을 가하는것이 좋을 것 같습니다. 제가 관리하는 서버에서 걸려지는 스팸들의 IP를 보면 대개 한통 ADSL이었습니다. 두루넷은 s111-222-33-44.thrunet.ne.kr와 비슷한 reverse dns를 가지고 있어서 필터링하기 쉬웠습니다만 한통은 IP대역도 여려곳이고, 다 찾아낼 수도 없어서 스팸소스 차원에서 막을 수가 없었습니다. 그쪽 관리자에게 여러번 편지도 보내봤지만, 감감 무소식이군요.. reverse dns database 구축해서 서비스 하는 것이 그렇게 어려운 것일까요? 짜증납디다. 아, 하나로통신도 xxx.usr2.hananet.net이라는 이름으로 reverse dns를 제공하는 것 같더군요..

cjh의 이미지

오히려 리버스가 안되는 메일 서버는 다 반송시키는 것이 더 좋습니다.
ADSL IP들을 reverse되게 만들면 지금보다 외국으로 보내는 스팸 양이
더 증가합니다.

다만 현재 국내에서 잘 사용되는 회사 메일 서버등도 이런저런 이유로
reverse lookup이 잘 안되는 경우도 있어서 문제요. 리버스 안되면
반송시켰더니 스팸은 안와서 좋은데 딴 메일도 잘 안오더군요 :<

--
익스펙토 페트로눔

kyurang의 이미지

저기, 좀 죄송한데요, reverse없는 릴레이로부터 온 메일을 어떻게 반송을 시키죠? sendmail 8.11을 쓰고 (cf는 게을러서 8.9에서 수정함) 있는데, 받는 메일 주소가 저희 서버의 유효한 주소일경우 reverse dns name이 있거나 말거나 다 받아주던걸요? 혹시 시간 있으시면 해당부분의 cf를 좀 설명해 주시면 무척 도움이 되겠습니다.

최준호 wrote...
> 오히려 리버스가 안되는 메일 서버는 다 반송시키는 것이 더 좋습니다.
> ADSL IP들을 reverse되게 만들면 지금보다 외국으로 보내는 스팸 양이
> 더 증가합니다.
>
> 다만 현재 국내에서 잘 사용되는 회사 메일 서버등도 이런저런 이유로
> reverse lookup이 잘 안되는 경우도 있어서 문제요. 리버스 안되면
> 반송시켰더니 스팸은 안와서 좋은데 딴 메일도 잘 안오더군요 :<

익명 사용자의 이미지

어쩐지 하나로 케이블 쓰는데...

몇달전부터 www.xfree86.org 접속이 안되언데..

그뿐만 아니라 kernel.org도 그걸 쓰나요
하나로에서는 kernel.org도 접속 안됩니다.

전에 하나로 FAQ게시판에 이거 올려 놨었는데,
거기 담당자 왈

"... IDC를 두군데 거치기 때문에 그 이유를 추적하기가
힘듭니다. ..."

빨리 항의글 올려놔야겠네요.

cjh의 이미지

kernel.org 도 같은 네트워크에 있어서 안되는 것 맞습니다.
알아보시려면 해당 서버의 IP가 다음 주소 안에 있으면
하나로에서 접속이 안되는 ISC의 네트워크입니다.

여기 중요한 서버가 엄청 많군요. :<

> nslookup kernel.org
Server: XXX
Address: XXX

Non-authoritative answer:
Name: kernel.org
Address: 204.152.189.113

> whois 204.152.189.113
M.I.B.H., LLC (NETBLK-MIBH-2BLK)
Star Route Box 159A
Woodside, CA 94062
US

Netname: MIBH-2BLK
Netblock: 204.152.184.0 - 204.152.191.255
Maintainer: VIX

Coordinator:
Vixie, Paul (PV15-ARIN) paul@VIX.COM
+1 650 779 7000 (FAX) +1 650 779 7055

Domain System inverse mapping provided by:

NS-EXT.VIX.COM 204.152.184.64
NS1.GNAC.COM 209.182.195.77

Record last updated on 27-Apr-1999.
Database last updated on 11-Apr-2002 19:58:33 EDT.

--
익스펙토 페트로눔

권순선의 이미지

해당 사이트에서 접속을 막았을 경우에는 프록시를 써서 접속 하세요. 제가 주로 쓰는건 http://www.megaproxy.com 입니다. 가장 좋은건 해당 사이트(ISP)에서 다시 접속을 허용하는 것이겠지만...그때까지는 일단 어쩔수 없겠죠.

얼마전에는 한국의 IP 대역 전체를 막아 버린 회사의 이야기도 한번 본적이 있는데... 아 주소는 http://www.iecc.com/korea.phtml 네요. 태극기가 커다랗게 걸려 있는 모습이 참으로 부끄럽습니다.

cjh의 이미지

물론 저도 우회로 proxy를 써서 그렇게 사용하고 있지만... 그건 우회로를 찾을 수
있는 사람의 해결책이고, 웹이 아닌 e-mail, ftp 등은 어떻게 할 것이냐 하는 거죠.
아예 라우터 단에서 한국 IP 대역을 다 막은 거라서...

--
익스펙토 페트로눔

권순선의 이미지

일종의 사이버 캠페인 같은 것을 벌이는 것이 어떨런지.... 각 OS별, SMTP 서버 및 그 각각의 버전별 spam relay 여부를 체크하는 방법과 막는 방법을 나열해둔 웹사이트를 개설하고 88x31 사이즈의 표준 배너 아이콘을 관심있는 모든 사이트에 링크하여 알릴 수 있도록 하면 어느정도 효과가 있지 않을까 합니다. 별도의 도메인을 구하는 것이 어렵다면 nospam.kldp.org 같은 것을 사용하고 사이트를 홍보하는 데 제가 도움을 드릴 수 있습니다. 다만 문제는 누가 고양이 목에 방울을 거느냐죠. :-)

익명 사용자의 이미지

사이버 캠페인? 얼씨구~~~ 잘났어정말!

그렇게 해서 될 일이면 벌써 다 된거지 그런데가 없나?

의식부족이 크다고 하지만 무지가 더 큰거요~

자신이 관리하는 메일 서버가 스펨 릴레이되는지도 모르고

어떻게 처리해야 하는지도 모르고 있는 것이 문제라 이거요...

그런 웹 사이트 개설해봐야 가뭄에 콩나듯이 사람들이 볼텐데...

가장 좋은 방법은 스펨 릴레이 가능성이 있는 곳을 찾아서 그곳 관리자에게

자동으로 해결책을 메일로 보내주는 겁니다...

릴레이를 열어놓은 메일 서버를 자동으로 찾아주는 프로그램이 있다고 하던데...

그걸 사용하면 찾아서 관리자한테 메일을 보내 이러저러하니 이러저러하게 해결하라고 메일을 보내주면 될 것 아니오...

캠페인은 무슨 캠페인... 잘났어 정말...

김용욱_의 이미지

글을 올려주시기전에 매너부터 생각해보시는게 좋지 않을까요..
--
L.I.T

L.I.T

권순선의 이미지

비슷한 곳이 이미 있네요!
http://nospams.net

그런데 이곳은 메일 사용자 입장에서 스팸메일에 어떻게 대처할 것인가에 관한 내용이 주를 이루고, 서버 관리자 입장에서 스팸 릴레이를 어떻게 처리할 것인가에 대한 내용은 없네요. 지향하는 바가 조금 다르네요. 참고만 하세요....

gilsion의 이미지

스팸이 릴레이 되는 서버라...

분명 관리자도 없는(혹은 하루이틀 교육받고 하는) 서버가 분명합니다.

저같은 경우만 봐도 여러회사라든지 코로케이션 하는 곳에 메일서버를 설치를 해 주고나면

제가 실수로 한두번 세팅을 잘못 설정하여 릴레이를 허용해 놓은경우도 있고,

그 서버관리자가 내 말을 무시하고 릴레이를 열어놓는 경우도 있더군요

그런곳은 한마디로 '밥' 이 되는거죠

그런일을 당하면 재빨리 릴레이를 막아야 함에도 불구하고

자기네 서버가 스팸릴레이 서버로 사용되고 있는지도 모른다는 겁니다.

그럼 그 관리자들은 저한테 전화가 오죠. 메일송수신이 안된다고..

한마디로 귀찮아 지는거죠.

현재 제 주의에 반복적으로 일어나는 일입니다. 쿨럭

ps. 결론.. 같은것은 없네요. 제가 부지런해서 그 관리자들 전부 교육시킬수도 없는거고.. :-)
--
ur destiny

infantry의 이미지

spam relay 기지.. 음음.. 우리나라엔 좀 많다고 할수도 있죠

한 3년 전인가? ..거래처에서 연락이 왔는데..미국으로

가는 메일만 않된다고..그회사는 본사가 미국인지라..

또. 대용량의 캐드 화일을 메일로 주고 받고 있었거든요

여기저기 수소문해보니. 미국전산원(?).. 저도 기억이 가물

가물.. 여튼.. 그쪽에서 ip를 막았다면서.. 하하..

그 회사는 완전히 난리가.... 미국애들 나한테.. 중얼중얼..

전 아예 쌩까구... "돈줘! .. 시간당 100$" ㅋㅋㅋ

갑자기.. 이야기가 삼천포로.. 쿨럭... 여튼.. mail 서버

linux , sendmail 로 바꾸고 실데없는 포트 및 구멍 막고해서

지금은 잘쓰고 있어요.. 결론은 .. 손 데어봐야.. 뜨거운줄

안다.. 이거죠.. (표현이 좀 이상했나요?)

Renn의 이미지

그 간단한 relay block 세팅을 왜 않하는지 이해가 안되네요. relay server로써 이용된다면 자신들만 손해일텐데...

우리나라가 spam relay 기지로 이용된다는 것도 문제지만, 우리나라에서 마구잡이로 보내는 스팸은 어떻게 해야 막을 수 있죠? (좀 벗어났군요 ^^;)
--
Seo, Hee-Seung.
http://anitype.net/hirenn/

익명 사용자의 이미지

요즘 받은 스팸메일의 헤더를 열어보면
십중팔구는 Received: 가 하나밖에 없습니다.
직통(?)으로 들어온 스팸이란 말이죠.

relay를 우려할 상황은 이미 넘어섰다고 봅니다.

그렇더라도 webmaster 앞으로는 보내지 말았으면...
(뭔소리여)

김정균의 이미지

문제는 초보자들이 질문할 때, 릴레이를 풀어주라고 답변하는
사람들이 아직도 부지기수라는 것이죠. :-)

즉, 릴레이의 역할을 이해하지 못하고 메일 발송할 줄만 아는
사람이 그 방법을 모르는 초보자에게 답변하고 그 답변을 얻은
사람이 또 다른 사람에게 답변하는 악순환의 고리가 이어진다는
것입니다.