NyttIT.com Information

 

Webbmäster tipsar
2003-12-20

Internetfunktion och virusfäktning
Av Jackie Derving

Jackie Derving
   Internet är fenomenalt, när det fungerar som det skall. Men för någon tid sedan tappade vi kontakten med vår webbplats totalt i ett par dagar. Ingen e-post, ingenting fungerade. Men från internetleverantörens sida sett var allt ok. De rekommenderade en webbplats, (http://www.visualware.com/personal/download/index.html) där jag kunde hämta ett litet program som eventuellt kunde visa var felet låg. Och mycket riktigt det var "brott på linjen" någonstans vid Telias internationella knutpunkter.
   Att få fram vem som kunde åtgärda felet, insåg jag var lönlöst efter ett antal telefonsamtal ut i det blå. Eftersom det var omöjligt att få reda på hur lång tid brottet skulle vara, så måste vi snabbt anlita någon annan leverantör, och det finns ju massor att välja mellan. Vi ville gärna ha en svensk leverantör, men det visade sig att nästan alla lever kvar på den tiden när lagringsutrymme var svindyrt och administrationen var obefintlig. För ett pris, som i Sverige hade gett cirka 50 Megabyte, fick vi 500 Mb hos en amerikansk leverantör plus fler och bättre funktioner i övrigt.
    Och Internet fungerar ju nu så, att det inte spelar någon större roll var man bor eller var leverantören finns. Kanske är det lite större risk för avbrott ju längre avståndet är.
En svensk leverantör som börjat inse konkurrensen var http://www.svenskawebb.nu/ , och en dansk http://www.b-one.net/init.do , men eftersom vi ville ha en lättadministrerad Unixserver, vilket de inte hade, kunde vi inte placera oss där.

 

Illustration av Steven Ståhlberg

Fenomenalt dåligt är det sätt Internet utnyttjas, av vissa personer. Virusmakarna anser jag är hundra gånger värre än spammarna. Viruset fungerar i de flesta fall så, att det tar en e-postadress från adressboken och sätter som avsändare, det tar sedan en fil vilken som helst i datorn, och skickar den tillsammans med viruset till en annan adress hämtad från adressboken eller från andra filer. Detta gör att virusbrevet i de allra flesta fall inte kommer från den som står som avsändare.
För att (i vissa fall) få fram den verklige avsändaren kan man i Outlook Express gå in på: Arkiv - Egenskaper - Information. Där finns texten för brevhuvudet, och överst står Return-path:< e-postadress >. I Netscape blir det: View - Message Source för att få fram texten. Men det är tyvärr inte alltid som där står någon e-postadress. Norton raderar numera hela texten. Dessutom har ett relativt nytt virus förmågan att hitta på avsändare (Return-path). Det tar det befintliga domännamnet och sätter ett påhittat namn före @. Vi har fått virusbrev med avsändare som james@nyttit.com eller bengt.falk@nyttit.com och det är adresser som inte existerar. Det värsta är att vi fått en mängd brevreturer från andra som fått virusbrev med dessa avsändare och tror att de kommer från oss. (Alla brev till vadsomhelst@nyttit.com kommer till vår administrationspostlåda.)
För mer virusinformation se: http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.c@mm.html.
När SobigA härjade som värst fick vi 40 - 50 virusbrev om dagen, som skulle behandlas ett i taget av Norton antivirus. Jag satte in en enkel filtrering på e-postservern. Den skulle inte tillåta brev med två vanliga formuleringar som förekom i breven. Virusbreven upphörde nästan helt. Men eftersom breven returnerades från vår adress till en mängd befintliga eller obefintliga adresser, fick vi i vår tur en massa retursvar tillbaka, från adresser som upphört, överfulla e-postlådor och så vidare.
Det var således inte ett bra sätt att mota bort virusbrev. Och en normalt bra funktion, som meddelar när ett e-brev inte kommer fram, hade förvandlats till en irritation.
JD


Skicka epost till web-master@nyttit.com med frågor eller kommentarer till den här webbsidan.
Copyright © 1999-2003
NyttIt, alla rättigheter förbehålles