Wpis z mikrobloga

#webdev #webmastering #internet #serwery #webhosting

Nie wiem czy podpada to pod #zalesie czy pod #pytanie...
Opowiem wam o pewnym incydencie który miał ostatnio miejsce. Sytuacja trochę mnie zaskoczyła i uważam, że nie jest normalna, choć pojęcie normy jest dość względne - dlatego zabarwienie pytające.

Postanowiłem wczoraj rozesłać z pewnej strony newsletter. Skrypcik w php, może niezbyt wydajny, baza adresów dosyć obszerna (ale miewałem większe). Odpalam... Serwer mieli... Nagle wysyp.
Myślę, zbyt długo skrypt działał albo jakaś inna przyczyna.
Ponieważ sam jestem testowo zapisany do newslettera sprawdzam wiadomości.
Przyszła... Plus mail, że skrypt został zablokowany z powodu rozsyłania spamu, jakieś hasła i loginy mi przyszły i opis

(...) Proszę skontaktować się z twórcą strony lub innym webmasterem aby zaktualizował i odpowiednio zabezpieczył skrypty. Możemy przesłać logi dotyczące wysyłki. W tym celu proszę odpisać na tę wiadomość.


Wchodzę na stronę - zablokowana - podaj login i hasło.
Wtf?!

Napisałem więc do konsultanta... Ten mi każe pisać mailowo. Ok... Strona wisi...
Więc tłumaczę mailem, że nie jest to żaden spam, żaden nadzwyczajny skrypt, tylko Newsletter rozsyłam.
W odpowiedzi po jakiś 20 minutach dostaje:

Skrypt został poprawiony?


Strona dalej wisi... Ton maila mi się średnio podoba, no ale ok. Po raz kolejny tłumaczę, że nie mam co poprawiać, bo skrypt działa jak powinien i został "ręcznie" uruchomiony. Pytam o podstawę w regulaminie, bo jeśli nie można takich skryptów stosować, to coś przeoczyłem i się poprawię.

Strona dalej wisi...

Otrzymuję odpowiedź:

W takim razie mailing został rozesłany na bardzo podejrzane adresy:

(i tu kilka przykładowych adresów)


Jak się potem dowiedziałem (telefonicznie) adresy były podejrzane, gdyż nie były z Polski. SIC!
Strona dalej wisi...

Tłumaczę więc po raz kolejny, że skoro mam captchę to chyba się świadomie zarejestrowali.
Po około 3 godzinach i 20 minutach od zablokowania dostaję maila:

W takim razie odblokowałem domenę i dodałem adres do białej listy.


No cieszę się kurde bardzo! ( ͡° ʖ̯ ͡°)
Teraz pomyśleć, że rozsyłam newsletter ze sporego serwisu, spodziewam się sporych kliknięć, a tu strona zablokowana hasłem przez prawie cztery godziny. Pięknie!

O ile rozumiem wykrywanie tego typu skryptów, to uważam, że powinna iść informacja do administratora strony z pytaniem a nie jakieś blokady i wyjaśnianie, że nie jest się łosiem. Zdziwiło mnie to przesłanie maili przez pracownika firmy (super, że takie dane sobie latają na prawo i na lewo). Ton maili też średnio profesjonalny moim zdaniem.

Co o tym myślicie?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 2
@defoxe poczytaj o RODO. oraz do wysylania takich rzeczy to raczej dedykowane uslugi jak np getresponse, narazasz sie na blacklist serwera.
  • Odpowiedz
@cube: Ok, poczytam. Miałem swego czasu naprawdę spory serwis i skryptem w pythonie przez skrzynkę to rozsyłałem. To było parę lat temu - przechodziło bez echa (tysiące maili). Poczytam o RODO, w pierwszej chwili widzę, że chodzi o ochronę danych osobowych (itp.). Tutaj ludzie się świadomie (jak mniemam) porejestrowali. Nie wiem, na chwilę obecną to dla mnie jakieś kuriozum. Wkur*ienie przeszło, teraz analizuję...
  • Odpowiedz
@defoxe: swiadomie - ok. formularz zapisu mial odpowiednie checkboxy ze zgodami ? masz pologowane daty wyrażenia zgody (zapisu) każdego adresu do którego wysyłasz ? stosujesz double opt-in ? w mailu jaki otrzymuje odbiorca jest link pozwalający na wypisanie się ? to śliski temat, możesz trafić na zawodnika, który uzna, że nie wyrażał zgody na otrzymywanie Twojego mailingu i musisz mu udowodnić, że się myli. (Art. 24. 1 Ustawy o świadczeniu
  • Odpowiedz
@defoxe: Każdy serwer (a tak naprawdę zewnętrzne ip) mailowy ma swoją reputację. Jeśli jakiś właściciel zacznie wysyłać tysiące maili z serwera i ileś tam ludzi zaznaczy, ze to jest spam w swoim kliencie pocztowym (albo filtry antyspamowe same oznaczą to jako spam) to cały serwer może trafić na blacklistę. W tym przypadku wszyscy klienci z tego serwera nie będą mogli wysyłać emaili. Dlatego trzeba ostrożnie z takimi rzeczami.
  • Odpowiedz
@cube: Poruszyłeś dobre kwestie - dzięki.

ok. formularz zapisu mial odpowiednie checkboxy ze zgodami ?


Nie. Rzeczywiście muszę to
  • Odpowiedz