Engellendi: SORBS spam engelleme listesi devre dışı bırakıldı

Adanali

Member
DNS tabanlı engelleme listesi SORBS (“Spam ve Açık Geçiş Engelleme Sistemi”nin kısaltması) artık mevcut değil. 5 Haziran itibarıyla SORBS sunucuları kapatıldı ve artık DNS sorgularına yanıt vermiyor. Proje web sitesi hâlâ mevcut, ancak posta sunucusu yöneticilerinin yenisini araması gerekiyor. Küresel e-posta topluluğu artık spam gönderenlerin projenin kontrolünü ele geçirmesinden korkuyor: Yıllardır bu projeyle ilgileniyorlardı.


Duyuru



2001 yılında Avustralyalı Michelle Sullivan tarafından kurulan SORBS'un başlangıçta tek bir hedefi vardı: “açık aktarımlar” olarak adlandırılan, yani herkesin e-postalarını kabul eden ve bunları ilgili alıcılarına ileten posta sunucularını listeye dahil etmek. Bu açık aktarmalar, yerlerini botnet'ler ve gevşek güvenlik uygulamalarına sahip ücretsiz e-posta sağlayıcıları alana kadar zaman zaman ana spam kaynağıydı. Yöneticiler daha sonra IP adresinin türünü belirlemek ve itibarına ilişkin ek veriler elde etmek için SORBS'ye yapılan sorguları kullanabildiler.

Verimli ama hatasız değil


Birçok isteği hızlı ve verimli bir şekilde işleyebilmek ve bir posta sunucusunun iş akışına mümkün olduğunca sorunsuz bir şekilde uyum sağlayabilmek için SORBS, bir DNS engelleme listesiydi. Bir posta sunucusu, postanın gönderildiği IP adresi hakkında daha fazla bilgi edinmek isterse, SORBS DNS sunucusuna bir DNS sorgusu gönderir. Bu, adresi bilmediğinde veya 127.0.0.x biçiminde bir IP adresi döndürdüğünde bir hata mesajıyla yanıt verdi. Bu adresin son sekizlisi, sorgulayıcıya istenen IP adresinin hangi alt listede bulunduğunu söyler ve bu nedenle daha ileri filtreleme önlemleri için referans görevi görebilir.

İşler her zaman iyi gitmedi: Aşırı engelleme, yani zararsız IP alanlarının gereksiz şekilde engellenmesi SORBS'de de meydana geldi ve liste ayrıca spam gönderenler tarafından sürekli olarak saldırıya uğradı. Bu zorluklardan dolayı birkaç kez el değiştirdi; önce GFI'ye, son olarak da Proofpoint'e.

Şimdi SORBS'u sonlandırmaya ve 5 Haziran'da DNS sunucularını kapatmaya karar verdiler. Sadece tasarımı onlarca yıldır ayakta kalan projenin web sitesi hala yayında. Proofpoint'in bir sözcüsü The Register'a verdiği demeçte, kararın “hizmetin sürdürülebilirliğiyle ilgili çeşitli faktörlerin dikkatli bir şekilde değerlendirilmesinden sonra” alındığını söyledi.

Spam gönderenlerden mi satın alıyorsunuz?


Görünüşe göre ekonomik nedenler de rol oynamış: Projenin kurucusu ve eski Proofpoint çalışanı Michelle Sullivan, Haziran sonunda işini kaybedecek. Mailop listesinde, ana sağlayıcıların posta yöneticileri, geleceği projeninki kadar belirsiz görünen Avustralyalıya teşekkür ediyor. Spam gönderenlerin başta alan adı olmak üzere SORBS projesinin kalıntılarını ele geçirmeye çalıştıkları bildiriliyor.

Posta sunucularında SORBS kullanan yöneticilerin, posta aktarımındaki kesintileri veya gecikmeleri önlemek için DNSBL ile ilgili tüm ifadeleri kaldırması gerekir.


(cku)



Haberin Sonu
 
Üst