Спам-сервер из подручных средств
Спам-сервер из подручных средств
Вместо введения
Заранее оговорюсь. Данная статья представлена в ознакомительных целях, и ее не стоит принимать как руководство к действию. Автор снимает с себя всю ответственность за возможный причиненный ущерб в результате использования описанного метода.
Проблема спама, в частности, почтового, никого сейчас не удивляет. Многие давно смирились с потоками ненужного мусора в свои почтовые ящики. Одни решают проблему простой сменой аккаунта на почтовом сервере, другие используют платные почтовые системы, где спам-фильтры еще кое-как справляются с сортировкой писем, но в целом никто не защищен должным образом, да и как, собственно, защищаться-то? И если сами почтовые ящики можно хоть как-то оградить от хлама, то нескончаемые потоки спама все равно продолжают генерировать огромный трафик, из-за которого зачастую скорость доступа в Интернет в отдельные дни становится невыносимо низкой, и дело тут даже не в наших "дорогих" телефонных линиях: не выдерживает коммуникационное оборудование провайдеров, которое по качеству не идет ни в какое сравнение с ветхими телефонными станциями.
Все вышесказанное хорошо известно пользователям, знакомым с Интернетом хотя бы полгода. Но большинство опытных, и не очень, в плане пользования Всемирной сетью людей слабо представляют механизм спам-рассылки. По представлению многих распространением спама занимаются некие злобные хакеры, вооруженные суперсложными алгоритмами и программами рассылки, остальные либо винят во всем мегакорпорации, пичкающие нас своей назойливой рекламой, либо вообще не имеют понятия, о чем идет речь.
В данной статье я приведу довольно простой по технической реализации способ, которым пользуются многие так называемые "злобные хакеры", а в миру — простые юзеры, для организации небольшого, но приносящего плоды подпольного рассадника рекламного, вирусного, троянского и тому подобного спама. И, поскольку, как я сказал, способ будет простым, не стану говорить о специализированных программах-клиентах, также специально писанных для этих целей и стоящих огромных денег на "черном рынке". А организуем мы спам-сервер из обыкновенных, на первый взгляд, безобидных и полезных в быту программ. Которые, к тому же, бесплатны либо условно бесплатны. И, соответственно, легко доступны.
Почтовый сервер
Как-то недавно автор, озаботившись проблемой отправки электронной корреспонденции ввиду атак на почтовые серверы всевозможных вирусов, пытался отыскать программу, небольшую по размеру (чтоб можно было скачать) и недорогую (а желательно бесплатную), для посылки писем в обход привычного mail-сервера. После совсем недолгих поисков (на том же Яндексе) на глаза попалась такая вот "штуковина" под названием 1st SMTP Server, в описании которой говорилось, что она способна организовать почтовый сервер на домашнем компьютере без лишних хлопот и телодвижений. Отлично! Это было то, что нужно.
Скачиваем, устанавливаем. При установке никаких проблем не должно возникнуть. При первом запуске программа проверит порт 25 на занятость его другой программой. При положительном результате загрузится основное окно, при отрицательном нам предложат либо выбрать любой другой порт, либо оставить 25-й, но при этом отключить все остальные приложения, его использующие.
В основном окне программы находится счетчик отправленных писем и счетчик ошибок. Также можно вручную указать адреса DNS-сервера. Если вы пользуетесь Outlook'ом или OE, то в разделе Configure можно выбрать соответствующие пункты с уже готовыми конфигурациями программы под работу с этими почтовиками. Для остальных мэйлеров дается рекомендация по их соответствующей настройке. А настройка, собственно, заключается в одном — прописать в поле адреса SMTP-сервера localhost или 127.0.0.1. Все: программа сворачивается в трей и готова к работе. Только вот еще стоит поставить галочку напротив пункта Accept connections from this computer only, чтобы никто извне не пользовался нашим сервером. 1st SMTP Server с задачей справился — письма отравлялись и доходили вовремя.
Спам-сервер
Наслаждаясь собственным почтовым сервером и бороздя просторы Интернета, автор невзначай (как это обычно бывает:)) наткнулся на ссылочку под привлекательным названием "Почтовик для шутников", под которой имелось небольшое описание: "Программа Ganja Spammer v. 1.5 — предназначена явно для людей веселых. С ее помощью можно, к примеру, разыграть своих приятелей, причем всех и сразу, отправив каждому из них в отдельности письмо от имени какой-нибудь незнакомки. Оно, кстати, может быть в цвете или в HTML. К посланию разрешается прикрепить любой файл…". Описание вызвало неподдельный интерес (уж очень хотелось разыграть приятелей).
Скачиваем и запускаем (программа бесплатна и, к тому же, не требует установки). Интерфейс не особо выдающийся — напоминает обыкновенную почтовую программу.
Вводим текст письма в соответствующем поле, раскрашиваем его как хотим, прикрепляем какой-нибудь файл (семейную фотографию, например), указываем обратный адрес, на закладке Получатели вводим адрес получателя и жмем кнопку Пуск… Хотя нет, кое-что я пропустил. В поле Хост создатели рекомендуют вводить адрес какого-нибудь почтового SMTP-сервера, не требующего авторизации, а также логин доступа напротив слова Юзер. Только вот что-то сходу так и не припомнить такого рода сервер… И тут... осеняет! А как же наш собственный 1st SMTP Server? Никакой там авторизации — он же свой, собственный! Вбиваем напротив Хост localhost, и готово! А тут еще выясняется, что в Получатели можно записать неограниченное число адресов столбиком да и, кроме того, загрузить список готовых адресов в формате .txt. А обратный адрес и поля От кого и Организация можно заполнить чем угодно.
Последний штрих
И, чтоб уж окончательно замести следы, можно воспользоваться программами, динамически меняющими IP-адрес компьютера, либо использовать в качестве прикрытия различные proxy-серверы. Но это уже из разряда шпионских штучек, и рассматривать подробно мы их не будем.
Выводы
Как видите, спам-рассылку организовать очень и очень просто. Благодаря мелким программкам, по отдельности облегчающим нам, пользователям, жизнь. К тому же, ни в одной их перечисленных в статье программ авторами ни слова не было сказано про то, что их запрещено использовать не по своему прямому назначению и только в соответствии с законом. Хотя и про законы соответствующие у нас ни слова нигде нет. Как это ни печально.
Автор сознательно не приводит здесь адресов, откуда можно скачать эти программы. Те, кому это действительно нужно, без труда смогут их найти. А остальным присутствие ссылок показалось бы прямым руководством к действию. Но наша статья является всего лишь информацией к размышлению…
Михаил БРОВКО, my_mind@tut.by
Вместо введения
Заранее оговорюсь. Данная статья представлена в ознакомительных целях, и ее не стоит принимать как руководство к действию. Автор снимает с себя всю ответственность за возможный причиненный ущерб в результате использования описанного метода.
Проблема спама, в частности, почтового, никого сейчас не удивляет. Многие давно смирились с потоками ненужного мусора в свои почтовые ящики. Одни решают проблему простой сменой аккаунта на почтовом сервере, другие используют платные почтовые системы, где спам-фильтры еще кое-как справляются с сортировкой писем, но в целом никто не защищен должным образом, да и как, собственно, защищаться-то? И если сами почтовые ящики можно хоть как-то оградить от хлама, то нескончаемые потоки спама все равно продолжают генерировать огромный трафик, из-за которого зачастую скорость доступа в Интернет в отдельные дни становится невыносимо низкой, и дело тут даже не в наших "дорогих" телефонных линиях: не выдерживает коммуникационное оборудование провайдеров, которое по качеству не идет ни в какое сравнение с ветхими телефонными станциями.
Все вышесказанное хорошо известно пользователям, знакомым с Интернетом хотя бы полгода. Но большинство опытных, и не очень, в плане пользования Всемирной сетью людей слабо представляют механизм спам-рассылки. По представлению многих распространением спама занимаются некие злобные хакеры, вооруженные суперсложными алгоритмами и программами рассылки, остальные либо винят во всем мегакорпорации, пичкающие нас своей назойливой рекламой, либо вообще не имеют понятия, о чем идет речь.
В данной статье я приведу довольно простой по технической реализации способ, которым пользуются многие так называемые "злобные хакеры", а в миру — простые юзеры, для организации небольшого, но приносящего плоды подпольного рассадника рекламного, вирусного, троянского и тому подобного спама. И, поскольку, как я сказал, способ будет простым, не стану говорить о специализированных программах-клиентах, также специально писанных для этих целей и стоящих огромных денег на "черном рынке". А организуем мы спам-сервер из обыкновенных, на первый взгляд, безобидных и полезных в быту программ. Которые, к тому же, бесплатны либо условно бесплатны. И, соответственно, легко доступны.
Почтовый сервер
Как-то недавно автор, озаботившись проблемой отправки электронной корреспонденции ввиду атак на почтовые серверы всевозможных вирусов, пытался отыскать программу, небольшую по размеру (чтоб можно было скачать) и недорогую (а желательно бесплатную), для посылки писем в обход привычного mail-сервера. После совсем недолгих поисков (на том же Яндексе) на глаза попалась такая вот "штуковина" под названием 1st SMTP Server, в описании которой говорилось, что она способна организовать почтовый сервер на домашнем компьютере без лишних хлопот и телодвижений. Отлично! Это было то, что нужно.
Скачиваем, устанавливаем. При установке никаких проблем не должно возникнуть. При первом запуске программа проверит порт 25 на занятость его другой программой. При положительном результате загрузится основное окно, при отрицательном нам предложат либо выбрать любой другой порт, либо оставить 25-й, но при этом отключить все остальные приложения, его использующие.
В основном окне программы находится счетчик отправленных писем и счетчик ошибок. Также можно вручную указать адреса DNS-сервера. Если вы пользуетесь Outlook'ом или OE, то в разделе Configure можно выбрать соответствующие пункты с уже готовыми конфигурациями программы под работу с этими почтовиками. Для остальных мэйлеров дается рекомендация по их соответствующей настройке. А настройка, собственно, заключается в одном — прописать в поле адреса SMTP-сервера localhost или 127.0.0.1. Все: программа сворачивается в трей и готова к работе. Только вот еще стоит поставить галочку напротив пункта Accept connections from this computer only, чтобы никто извне не пользовался нашим сервером. 1st SMTP Server с задачей справился — письма отравлялись и доходили вовремя.
Спам-сервер
Наслаждаясь собственным почтовым сервером и бороздя просторы Интернета, автор невзначай (как это обычно бывает:)) наткнулся на ссылочку под привлекательным названием "Почтовик для шутников", под которой имелось небольшое описание: "Программа Ganja Spammer v. 1.5 — предназначена явно для людей веселых. С ее помощью можно, к примеру, разыграть своих приятелей, причем всех и сразу, отправив каждому из них в отдельности письмо от имени какой-нибудь незнакомки. Оно, кстати, может быть в цвете или в HTML. К посланию разрешается прикрепить любой файл…". Описание вызвало неподдельный интерес (уж очень хотелось разыграть приятелей).
Скачиваем и запускаем (программа бесплатна и, к тому же, не требует установки). Интерфейс не особо выдающийся — напоминает обыкновенную почтовую программу.
Вводим текст письма в соответствующем поле, раскрашиваем его как хотим, прикрепляем какой-нибудь файл (семейную фотографию, например), указываем обратный адрес, на закладке Получатели вводим адрес получателя и жмем кнопку Пуск… Хотя нет, кое-что я пропустил. В поле Хост создатели рекомендуют вводить адрес какого-нибудь почтового SMTP-сервера, не требующего авторизации, а также логин доступа напротив слова Юзер. Только вот что-то сходу так и не припомнить такого рода сервер… И тут... осеняет! А как же наш собственный 1st SMTP Server? Никакой там авторизации — он же свой, собственный! Вбиваем напротив Хост localhost, и готово! А тут еще выясняется, что в Получатели можно записать неограниченное число адресов столбиком да и, кроме того, загрузить список готовых адресов в формате .txt. А обратный адрес и поля От кого и Организация можно заполнить чем угодно.
Последний штрих
И, чтоб уж окончательно замести следы, можно воспользоваться программами, динамически меняющими IP-адрес компьютера, либо использовать в качестве прикрытия различные proxy-серверы. Но это уже из разряда шпионских штучек, и рассматривать подробно мы их не будем.
Выводы
Как видите, спам-рассылку организовать очень и очень просто. Благодаря мелким программкам, по отдельности облегчающим нам, пользователям, жизнь. К тому же, ни в одной их перечисленных в статье программ авторами ни слова не было сказано про то, что их запрещено использовать не по своему прямому назначению и только в соответствии с законом. Хотя и про законы соответствующие у нас ни слова нигде нет. Как это ни печально.
Автор сознательно не приводит здесь адресов, откуда можно скачать эти программы. Те, кому это действительно нужно, без труда смогут их найти. А остальным присутствие ссылок показалось бы прямым руководством к действию. Но наша статья является всего лишь информацией к размышлению…
Михаил БРОВКО, my_mind@tut.by
Компьютерная газета. Статья была опубликована в номере 30 за 2004 год в рубрике soft :: интернет