[FUGSPBR] Capturar contas de email p/ SPAM

Alfredo Tomio Junior atomio em sodisa.com.br
Qua Jun 11 18:57:22 BRT 2003


Como ja dizia nosso amigo GAMK

Pronto o seu sendmail está configurado e já pode ser usado
normalmente...

# telnet 127.0.0.1 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 www.virtualnet.net ESMTP Sendmail 8.11.2/8.11.2; Sat, 10 Mar
2001 20:23:04 -0300
expn gamk
250 2.1.5 GAMK <gamk em gamk.com.br>
vrfy diegolinke
250 2.1.5 Diego Linke <diegolinke em gamk.com.br>

Perceberam que o SendMail acabou de entregar através dos comandos
"expn" e
"vrfy" dois usuário válidos na máquina ?

Vamos desabilitar esta função para que isto não aconteça.
Edite o arquivo sendmail.cf e procure pela linha:

O PrivacyOptions=authwarnings

Substitua por esta:

O PrivacyOptions=authwarnings,noexpn,novrfy

Restart e sendmail e pronto!!!

# telnet 127.0.0.1 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 www.virtualnet.net ESMTP Sendmail 8.11.2/8.11.2; Sat, 10 Mar
2001 20:23:04 -0300
expn gamk
502 5.7.0 Sorry, we do not allow this operation
vrfy diegolinke
252 2.5.2 Cannot VRFY user; try RCPT to attempt delivery (or try
finger)



Atenciosamente,

Alfredo Tomio Junior


----- Original Message ----- 
From: "Frederico Terra Boechat" <fboechat em mar.com.br>
To: "Grupo Brasileiro de Usuarios FreeBSD" <fugspbr em fugspbr.org>
Sent: Wednesday, June 11, 2003 6:44 PM
Subject: RE: [FUGSPBR] Capturar contas de email p/ SPAM


: Nao eh assim que ele funciona nao. Jah o testei. Ele faz um
telnet pro
: server e testa se o user existe. Se existir ele marca como
valido. Tem
: uma lista pre-definida nele gigante, entao o que ele faz eh ir
testanto
: um por um.
: O Qmail diz que todos saum validos, existindo ou nao. O
sendmail eh
: vitima mole dele, pois o progerma consegue confirmar se o email
eh
: valido ou nao. Pra se evitar isso no sendmail, existe uma
configuracao,
: nao me lembro como eh pq naum uso sendmail.
:
: Frederico
:
: On Wed, 2003-06-11 at 17:47, Alexandre Fernandes wrote:
: > Não dá, porque o que ele faz e acessar o google ou yahoo,
busca páginas onde
: > apareçam o nome do provedor que vc escolheu, filtra o html
extraindo os
: > endereços de email..
: >
: >
: > -----Original Message-----
: > From: fugspbr-bounces em fugspbr.org
[mailto:fugspbr-bounces em fugspbr.org] On
: > Behalf Of Gustavo Rique
: > Sent: quarta-feira, 11 de junho de 2003 17:31
: > To: Grupo Brasileiro de Usuarios FreeBSD
: >
: > Alguem conhece programas como este ?
: >
: > jc-email provider 3.0
: >
: > Para quem não conhece é um prog para capturar contas de email
de um
: > determinado provedor ( voce escolhe ), baixei uma versão demo
e consegui
: > pegar email de todos os provedores que tentei ( BOL, UOL,
Terra, Glogo.com,
: > etc... ), milhares de contas, é um prato cheio para SPAM.
: >
: > Alguem sabe como barrar ?
: >
: > O endereço do site é www.jeanchristian.org
: >
: > Gustavo
: >
: >
: > ---
: > Outgoing mail is certified Virus Free.
: > Checked by AVG anti-virus system (http://www.grisoft.com).
: > Version: 6.0.488 / Virus Database: 287 - Release Date:
5/6/2003
: >
_______________________________________________________________
: > Sair da Lista:
http://www2.fugspbr.org/mailman/listinfo/fugspbr
: > Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
: >
: >
: >
: >
: >
_________________________________________________________________
_____
: >
: >
_______________________________________________________________
: > Sair da Lista:
http://www2.fugspbr.org/mailman/listinfo/fugspbr
: > Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
:
: _______________________________________________________________
: Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
: Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
:

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd