LinuxParty
Uno de los mayores problemas en un blog se da cuando se empieza a recibir comentarios de spam que llenan nuestros artículos de mensajes no deseados: casinos, pastillas de viagra y hasta en algunos casos spyware o falsos antivirus.
Cualquiera podría pensar, que bastaría con bloquear los accesos a la página web del spammer y listo. El problema es que, usualmente, no se trata de un ataque individual, sino de una amenaza mayor, un ataque distribuido.

Cualquiera podría pensar, que bastaría con bloquear los accesos a la página web del spammer y listo. El problema es que, usualmente, no se trata de un ataque individual, sino de una amenaza mayor, un ataque distribuido.
Este tipo de ataques, las llamadas redes de bots están formadas por cientos, miles (o más) de ordenadores que pertenecen a personas individuales e independientes, infectadas (sin ser conscientes de su infección ni de las consecuencias) por malware o troyanos que convierten su ordenador en un zombie manipulable.
Bloquear miles de accesos de diferente naturaleza (pais, navegador, proveedor...) se convierte en una tarea muy complicada y aunque existen varios sistemas para bloquear y filtrar estos ataques, voy a proponer un método distinto por varios motivos que afectan a la mayoría de sistemas:
- Producen un consumo alto de recursos del servidor.
- Producen falsos positivos (comentarios legítimos como spam).
- Dependen de servicios de terceros.
- En algunos casos es necesaria la moderación.
- No actuan sobre el foco original del problema.

-
Spam
- 600 euros de multa por enviar un correo en cadena mostrando las direcciones
- Scam baiting (estafando a los estafadores de internet)
- Ataque masivo de Spam dejó sin Hotmail a miles de Usuarios
- Filtro contra la estupidez
- El Spam se reduce ligeramente en Febrero, pero aún acechan las Botnets
- Grupo de investigadores secuestra la Botnet “Torping”
- Wikipedia bloquea las ediciones de la Iglesia de la Cienciología
- Symantec: Linux envía 5 veces más Spam (5%) que Windows (95%)
- Spam bots en blogs y como detenerlos
- Microsoft pide a los ISPs que desconecte a los infectados con malwares
- El oscuro y lucrativo mercado del alquiler de botnets
- El troyano Koobface no perdona ni a Mac ni a Linux ni a Windows