Articulo de referencia

El proyecto Spamhaus

{{cite web|url=https://www.spamhaus.org/organization/|title=About The Spamhaus Project|access-date=March 26, 2013|publisher=The Spamhaus Project|archive-date=December 14, 2021|a...

El Proyecto Spamhaus es una organización internacional con sede en Andorra , fundada en 1998 por Steve Linford para rastrear a los remitentes de correo basura y las actividades relacionadas con el spam . El nombre Spamhaus , una expresión pseudoalemana , fue acuñado por Linford para referirse a un proveedor de servicios de Internet (ISP) u otra empresa que envía spam o presta servicios a sabiendas a quienes lo envían.

Listas antispam

El Proyecto Spamhaus es responsable de recopilar varias listas antispam ampliamente [ 2 ] utilizadas. Muchos [ 3 ] proveedores de servicios de Internet y servidores de correo electrónico utilizan estas listas para reducir la cantidad de spam que llega a sus usuarios. En 2006, los servicios de Spamhaus protegieron a 650 millones de usuarios de correo electrónico, incluyendo el Parlamento Europeo, el Ejército de los EE. UU., la Casa Blanca y Microsoft, de miles de millones de correos electrónicos no deseados al día. [ 4 ]

Spamhaus distribuye las listas en forma de listas negras basadas en DNS ( DNSBL ). Estas listas se ofrecen como un servicio público gratuito para operadores de servidores de correo con bajo volumen de tráfico en internet. [ 5 ] Los servicios comerciales de filtrado de spam y otros sitios que realizan un uso a gran escala deben suscribirse a una cuenta comercial a través de Spamhaus Technology, su socio para la distribución. Spamhaus describe el funcionamiento de su tecnología DNSBL en un documento titulado "Understanding DNSBL Filtering". [ 6 ]

La lista negra de Spamhaus (SBL) [ 7 ] se dirige a "fuentes de spam verificadas (incluidos remitentes de spam, grupos de spam y servicios de apoyo al spam)". Su objetivo es listar las direcciones IP pertenecientes a remitentes de spam conocidos, operaciones de spam y servicios de apoyo al spam. [ 8 ] Las listas de la SBL se basan parcialmente en el índice ROKSO de remitentes de spam conocidos.

La lista de bloqueo de exploits (XBL) [ 9 ] se dirige a "exploits ilegales de terceros, incluyendo proxies abiertos , gusanos/virus con motores de spam integrados, PC y servidores infectados con virus y otros tipos de exploits troyanos". Es decir, es una lista de proxies abiertos conocidos y computadoras explotadas que se utilizan para enviar spam y virus. La XBL incluye información recopilada por Spamhaus, así como por otras operaciones DNSBL que contribuyen, como la Lista de Bloqueo Compuesta (CBL).

La lista de bloqueo de políticas (PBL) [ 10 ] es similar a una lista de usuarios de acceso telefónico . Incluye no solo direcciones IP dinámicas, sino también direcciones estáticas que no deberían enviar correos electrónicos directamente a servidores de terceros. Algunos ejemplos son los enrutadores centrales de un ISP, los usuarios corporativos que, por política, deben enviar sus correos electrónicos a través de los servidores de la empresa y las direcciones IP no asignadas. Gran parte de los datos son proporcionados a Spamhaus por las organizaciones que controlan el espacio de direcciones IP, generalmente los ISP.

La Lista de bloqueo de dominios (DBL) [ 11 ] se publicó en marzo de 2010 y es una lista de nombres de dominio, que funciona como una lista de bloqueo de URI de dominio y una RHSBL . Incluye dominios de spam, URL de carga útil de spam, fuentes y remitentes de spam ("lado derecho"), spammers y grupos de spam conocidos, y sitios relacionados con phishing, virus y malware . Posteriormente, se añadió una zona de "acortadores de URL abusivos", una forma común en que los spammers insertan enlaces en correos electrónicos no deseados.

El conjunto de datos Combined Spam Sources (CSS) [ 12 ] es un conjunto de datos generado automáticamente que contiene direcciones IP involucradas en el envío de correo electrónico de baja reputación. Las listas pueden basarse en saludos HELO sin un registro A, rDNS de apariencia genérica o el uso de dominios falsos, lo que podría indicar la presencia de bots de spam o una configuración incorrecta del servidor. CSS forma parte de SBL.

La lista de bloqueo ZEN [ 13 ] es una lista combinada que incluye todas las listas de bloqueo DNS basadas en IP de Spamhaus.

La lista de controladores de botnets (BCL) [ 14 ] se publicó en junio de 2012 y es una lista de direcciones IP. En ella se enumeran las direcciones IP que, según el personal de Spamhaus, son operadas por ciberdelincuentes con el único propósito de alojar infraestructura de comando y control de botnets. Esta infraestructura es utilizada habitualmente por los ciberdelincuentes para controlar ordenadores infectados con malware.

Las listas DROP ("Don't Route Or Peer") de Spamhaus son archivos JSON que delimitan los bloques CIDR y ASN que han sido robados o que están "totalmente controlados por spammers o por operaciones de alojamiento de spam al 100 %". [ 15 ] [ 16 ] Como un pequeño subconjunto de la SBL, no incluye rangos de direcciones registrados en ISP y subarrendados a spammers, sino solo aquellos bloques de red utilizados completamente por spammers. Está diseñado para ser incorporado en firewalls y equipos de enrutamiento para descartar todo el tráfico de red hacia y desde los bloques listados. [ 15 ] La página web FAQ de DROP [ 17 ] indica que los datos son gratuitos para que todos los descarguen y utilicen. En 2012, Spamhaus Technology ofreció una transmisión BGP de los mismos datos.

El Registro de operaciones de spam conocidas de Spamhaus (ROKSO) es una base de datos de remitentes y operaciones de spam que han sido dados de baja de tres o más proveedores de servicios de Internet (ISP) debido al envío de spam. Contiene información de fuentes públicas sobre estas personas y sus dominios, direcciones y alias. [ 18 ]

ROKSO dejó de estar disponible para el público en algún momento después de 2023. [ 19 ] [ 20 ] Sin embargo, hay una versión especial disponible para las agencias de aplicación de la ley , que contiene datos sobre cientos de bandas de spam, con evidencia, registros e información sobre las actividades ilegales de estas bandas.

Empresas

El Grupo Spamhaus está formado por varias empresas independientes que se centran en diferentes aspectos de la tecnología antispam de Spamhaus o que ofrecen servicios relacionados con ella. Su núcleo es el Proyecto Spamhaus SLU, [ 21 ] una empresa sin ánimo de lucro con sede en Andorra que rastrea las fuentes de spam y las ciberamenazas como el phishing, el malware y las botnets, y publica listas negras de nombres de dominio (DNSBL) gratuitas. Los servicios comerciales son gestionados por la empresa británica de distribución de datos Spamhaus Technology Ltd., [ 22 ] con sede en Londres, Reino Unido, que gestiona servicios de distribución de datos para sistemas de filtrado de spam a gran escala.

Premios

Conflictos

demanda contra e360

En septiembre de 2006, David Linhardt, propietario y operador de la empresa estadounidense de envío masivo de correos electrónicos "e360 Insight LLC", [ 4 ] presentó una demanda en Illinois, EE. UU., contra Spamhaus en el Reino Unido por incluir en la lista negra sus envíos masivos. Spamhaus, al ser una organización británica sin vínculos con Illinois ni con los EE. UU., solicitó que el caso se trasladara del tribunal estatal al Tribunal Federal de Distrito de los EE. UU. para el Distrito Norte de Illinois y pidió que se desestimara el caso por evidente falta de jurisdicción . [ 26 ] [ 27 ] Sin embargo, el tribunal de Illinois, presidido por el juez Charles Kocoras , ignoró la solicitud de desestimación y prosiguió con el caso contra Spamhaus, con sede en el Reino Unido, sin considerar la cuestión de la jurisdicción, lo que llevó al diputado británico Derek Wyatt a pedir la suspensión del juez. [ 28 ] Al no haberse examinado su objeción a la jurisdicción, Spamhaus se negó a seguir participando en el caso estadounidense y retiró a su abogado. Sin embargo, el juez Kocoras, molesto porque Spamhaus se había "abandonado" de su tribunal, consideró que Spamhaus, con sede en el Reino Unido, había "aceptado técnicamente la jurisdicción" al haber respondido inicialmente, y otorgó a e360 una sentencia en rebeldía por un total de 11.715.000 dólares estadounidenses en concepto de daños y perjuicios. Posteriormente, Spamhaus anunció que ignoraría la sentencia porque las sentencias en rebeldía dictadas por tribunales estadounidenses sin juicio "carecen de validez en el Reino Unido y no pueden ejecutarse bajo el sistema legal británico". [ 29 ] [ 30 ]

Tras el fallo por defecto a su favor, e360 presentó una moción para intentar obligar a ICANN a eliminar los registros de dominio de Spamhaus hasta que se cumpliera la sentencia por defecto. [ 27 ] Esto planteó cuestiones internacionales con respecto a la posición inusual de ICANN como organización estadounidense con responsabilidad mundial sobre los nombres de dominio, [ 31 ] [ 32 ] e ICANN protestó [ 33 ] que no tenía ni la capacidad ni la autoridad para eliminar los registros de dominio de Spamhaus, que es una empresa con sede en el Reino Unido. El 20 de octubre de 2006, el juez Kocoras emitió un fallo denegando la moción de e360 contra ICANN, declarando en su opinión que "no ha habido indicios de que ICANN [sea] una entidad independiente [de Spamhaus], lo que impide concluir que [es] está actuando en concierto" con Spamhaus y que el tribunal no tenía autoridad sobre ICANN en este asunto. El tribunal dictaminó además que la eliminación del registro del nombre de dominio de Spamhaus era una medida "demasiado amplia para justificarse en este caso", ya que "interrumpiría todas las actividades en línea lícitas de Spamhaus a través de su nombre de dominio existente, no solo aquellas que contravienen" la sentencia por rebeldía. Kocoras concluyó: "Si bien no condonaremos ni toleraremos el incumplimiento de una orden válida de este tribunal [es decir, la negativa de Spamhaus a cumplir con la sentencia por rebeldía], tampoco impondremos una sanción que no corresponda a la gravedad de la conducta infractora". [ 34 ] [ 35 ]

En 2007, el bufete de abogados Jenner & Block LLP de Chicago asumió el caso de Spamhaus de forma gratuita y apeló con éxito la sentencia por rebeldía. El Tribunal Federal de Apelaciones del Séptimo Circuito de los Estados Unidos anuló la indemnización por daños y perjuicios y devolvió el caso al tribunal de distrito para una investigación más exhaustiva que determinara la cuantía de los daños.

Tras la exitosa apelación de Jenner & Block LLP en 2010, el juez Kocoras redujo la indemnización por daños y perjuicios de 11,7 millones de dólares a 27.002 dólares [ 36 ] : 1 dólar por interferencia ilícita con la ventaja económica potencial, 1 dólar por reclamaciones de difamación y 27.000 dólares por "contratos existentes". [ 37 ]

Ambas partes apelaron, pero el argumento de e360 para aumentar los daños fue duramente criticado por el juez Richard Posner del Séptimo Circuito: «Nunca había visto una presentación tan incompetente de un caso de daños», dijo Posner. «No solo es incompetente, es grotesco. Los daños varían de 11 millones a 130 millones a 122 millones a 33 millones. De hecho, los daños probablemente sean cero». [ 38 ] y por segunda vez, el Tribunal de Apelaciones anuló la indemnización por daños.

Finalmente, el 2 de septiembre de 2011, el tribunal de Illinois redujo la indemnización por daños y perjuicios a tan solo 3 dólares en total y ordenó al demandante e360 pagar a Spamhaus las costas de la apelación por la defensa. [ 39 ]

En el transcurso de estos procedimientos, en enero de 2008 e360 Insight LLC se declaró en bancarrota y cerró sus puertas, alegando como motivo de su desaparición los astronómicos gastos legales relacionados con este caso judicial. [ 40 ]

Spamhaus contra nic.at

En junio de 2007, Spamhaus solicitó al registro nacional de dominios de Austria , nic.at , la suspensión de varios dominios, alegando que habían sido registrados anónimamente por bandas de phishing con fines de phishing bancario ilegal . [ 41 ] El registro nic.at rechazó la solicitud y argumentó que suspender los dominios, a pesar de que se utilizaban con fines delictivos, infringiría la ley austriaca, y exigió pruebas de que los dominios se habían registrado con identidades falsas. [ 41 ] [ 42 ] Durante un tiempo, los dominios continuaron realizando ataques de phishing a titulares de cuentas en bancos europeos. Finalmente, Spamhaus incluyó el servidor de correo de nic.at en su lista negra de spam SBL bajo la política de SBL de "Provisión consciente de un servicio de apoyo al spam con fines de lucro" durante varios días, lo que causó interferencias en el tráfico de correo en nic.at. [ 42 ] Todos los dominios de phishing en cuestión han sido posteriormente eliminados o suspendidos por sus proveedores de DNS. [ 41 ] [ 43 ]

Bloqueo de direcciones IP de Google Docs

En agosto de 2010, Spamhaus añadió algunas direcciones IP controladas por Google y utilizadas por Google Docs a su lista de spam SBL, debido a que Google Docs era una importante fuente de spam no controlado. Google solucionó rápidamente el problema y Spamhaus eliminó la lista. Aunque inicialmente algunos medios informaron erróneamente que se trataba de direcciones IP utilizadas por Gmail, posteriormente se aclaró que solo se había bloqueado Google Docs. [ 44 ]

Disputa en CyberBunker y ataque DDoS

Diagrama que muestra el papel de los resolvedores abiertos, servidores configurados incorrectamente vulnerables a la suplantación de direcciones IP [ 45 ] [ 46 ]

En marzo de 2013, CyberBunker , un proveedor de internet que toma su nombre de su antigua sede en un búnker excedente de la OTAN en los Países Bajos [ 47 ] que "ofrece alojamiento anónimo de cualquier cosa excepto pornografía infantil y cualquier cosa relacionada con el terrorismo" [ 48 ] fue agregado a la lista negra de Spamhaus utilizada por los proveedores de correo electrónico para eliminar el spam. [ 49 ] Poco después, a partir del 18 de marzo, [ 50 ] Spamhaus fue el objetivo de un ataque de denegación de servicio distribuido (DDoS) que explotó una vulnerabilidad conocida desde hace mucho tiempo en el Sistema de nombres de dominio (DNS) que permite originar cantidades masivas de mensajes en dispositivos propiedad de otros utilizando la suplantación de direcciones IP . [ 51 ] [ 52 ] Los dispositivos explotados en el ataque pueden ser tan simples como un decodificador de cable conectado a internet. [ 53 ] El ataque fue de una magnitud no reportada anteriormente (alcanzando un pico de 300  Gbit/s; un ataque promedio a gran escala podría llegar a 50 Gbit/s, y el mayor ataque reportado públicamente anteriormente fue de 100 Gbit/s) y se lanzó contra los servidores DNS de Spamhaus; a fecha de 27 de marzo de 2013  Los efectos del ataque duraron más de una semana. Steve Linford, director ejecutivo de Spamhaus, afirmó que habían resistido el ataque, con la ayuda de otras empresas de internet como Google para absorber el exceso de tráfico. Linford también declaró que el ataque estaba siendo investigado por cinco fuerzas policiales cibernéticas nacionales de todo el mundo, posteriormente confirmadas en informes de prensa como el FBI, Europol, la Agencia Nacional contra el Crimen (NCA) británica, la Unidad Nacional de Delitos de Alta Tecnología (NHTCU) de la policía holandesa y la Policía Nacional española. [ 54 ] Spamhaus también contrató a Cloudflare , una empresa de mitigación de ataques DDoS, para que les ayudara distribuyendo sus servicios de internet a través de la red mundial de Cloudflare, [ 55 ] tras lo cual el foco del ataque se redirigió a las empresas que proporcionan las conexiones de red de Cloudflare. [ 49 ]

Spamhaus alegó que CyberBunker, en cooperación con "bandas criminales" de Europa del Este y Rusia, estaba detrás del ataque; CyberBunker no respondió a la solicitud de comentarios de la BBC sobre la alegación; [ 54 ] sin embargo, Sven Olaf Kamphuis, el propietario de CyberBunker, publicó en su cuenta de Facebook el 23 de marzo "Hola anónimos, podríamos usar un poco de ayuda para cerrar el proyecto ilegal de censura por difamación y chantaje 'spamhaus.org', que cree que puede dictar sus puntos de vista sobre lo que debería y no debería estar en Internet". [ 47 ] Según The New York Times, Kamphuis también afirmó ser el portavoz de los atacantes y dijo en un mensaje "Somos conscientes de que este es uno de los mayores ataques DDoS que el mundo ha visto públicamente", y que CyberBunker estaba tomando represalias contra Spamhaus por "abusar de su influencia". El NYT agregó que el investigador de seguridad Dan Kaminsky dijo: "No se puede detener un ataque de inundación DNS... La única manera de lidiar con este problema es encontrar a las personas que lo hacen y arrestarlas". [ 49 ]

El ataque fue atribuido por ingenieros de red a un grupo anónimo descontento con Spamhaus, [ 49 ] posteriormente identificado por las víctimas del ataque como Stophaus, [ 47 ] un grupo poco organizado de "proveedores de alojamiento de spam y malware a prueba de balas". [ 56 ]

El 26 de abril de 2013, el propietario de CyberBunker, Sven Olaf Kamphuis, fue arrestado en España por su participación en el ataque a Spamhaus. Estuvo detenido durante 55 días a la espera de su extradición a los Países Bajos, fue puesto en libertad provisional y finalmente fue declarado culpable y condenado a 240 días de prisión, con el resto de la pena en suspenso. [ 57 ] [ 58 ]

El arresto de 'Narko': La Unidad Nacional Británica de Delitos Cibernéticos reveló que un estudiante londinense había sido arrestado en secreto como parte de una presunta banda de crimen organizado responsable de los ataques DDoS. [ 59 ] Un documento informativo que detalla la presunta participación del estudiante afirma: "Se encontró al sospechoso con sus sistemas informáticos abiertos y conectado a varios sistemas y foros virtuales. El sujeto maneja una cantidad significativa de dinero en su cuenta bancaria. Los investigadores financieros están en proceso de embargar los fondos".

Ames contra The Spamhaus Project Ltd.

En 2014, Spamhaus fue demandada por los empresarios californianos Craig Ames y Rob McGee, quienes participaban en un negocio de servicios de marketing por correo electrónico masivo, inicialmente a través de una corporación estadounidense llamada Blackstar Media LLC, y posteriormente como empleados de Blackstar Marketing, una subsidiaria de la empresa inglesa Adconion Media Group Limited, que compró Blackstar Media en abril de 2011. Aunque una moción inicial de Spamhaus para desestimar las demandas fracasó, [ 60 ] finalmente prevalecieron cuando los demandantes retiraron su caso y pagaron las costas legales de Spamhaus. [ 61 ]

Véase también

Referencias

  1. "Acerca del Proyecto Spamhaus" . El Proyecto Spamhaus. Archivado del original el 14 de diciembre de 2021. Recuperado el 26 de marzo de 2013 .
  2. "El ciberataque contra el grupo antispam Spamhaus tiene repercusiones" . CBS News . 27 de marzo de 2013. Archivado del original el 17 de mayo de 2022. Consultado el 1 de marzo de 2014 .
  3. «Holandés arrestado por un gran ataque informático» . BBC News . 26 de abril de 2013. Archivado del original el 17 de mayo de 2022. Consultado el 1 de marzo de 2014 .
  4. 1 2 Arthur, Charles (19 de octubre de 2006). "¿Puede un juez estadounidense desconectar a una empresa británica?" . The Guardian . Archivado del original el 17 de mayo de 2022 . Recuperado el 1 de marzo de 2014 .
  5. "Política de uso justo de DNSBL" . El proyecto Spamhaus . Archivado del original el 11 de abril de 2024. Consultado el 17 de abril de 2024 .
  6. "Entendiendo el filtrado DNSBL" . spamhaus.org. Archivado del original el 3 de enero de 2019. Consultado el 12 de febrero de 2019 .
  7. "Lista de bloqueo de Spamhaus (SBL)" . spamhaus.org. Archivado del original el 14 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  8. Linford, Steve . "Política y criterios de inclusión de SBL" . Sitio web del proyecto Spamhaus. Archivado del original el 19 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  9. "Spamhaus explota la lista de bloqueo (XBL)" . spamhaus.org. Archivado del original el 16 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  10. "Lista de bloqueo de políticas de Spamhaus (PBL)" . spamhaus.org. Archivado del original el 17 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  11. "Lista de bloqueo de dominios de Spamhaus (DBL)" . spamhaus.org. Archivado del original el 21 de diciembre de 2021. Consultado el 5 de julio de 2013 .
  12. "Fuentes de spam combinadas (CSS)" . spamhaus.org. Archivado del original el 6 de enero de 2022. Consultado el 6 de enero de 2022 .
  13. "Spamhaus ZEN" . spamhaus.org. Archivado del original el 16 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  14. "Lista de controladores de la botnet Spamhaus (BCL)" . spamhaus.org. Archivado del original el 26 de agosto de 2020. Consultado el 18 de junio de 2014 .
  15. 1 2 Harold F. Tipton; Micki Krause (17 de marzo de 2008). Manual de gestión de la seguridad de la información, sexta edición . CRC Press. págs. 56–. ISBN  978-1-4200-6710-1.
  16. "No enrutar ni compartir listas (DROP)" . Spamhaus . Consultado el 29 de junio de 2024 .
  17. "Preguntas frecuentes (FAQ)" . spamhaus.org. Archivado del original el 13 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  18. Robert Jones (7 de octubre de 2005). Análisis forense de Internet . O'Reilly Media, Inc. págs. 219–220 . ISBN  978-1-4493-9056-3.
  19. "ROKSO" . Spamhaus . Archivado del original el 27/06/2023 . Consultado el 03/01/2026 .
  20. "Adiós a la lista de los más buscados de Spamhaus: ROKSO" . emailexpert . Consultado el 3 de enero de 2026 .
  21. "Preguntas frecuentes de la organización Spamhaus" . spamhaus.org. Archivado del original el 20 de abril de 2021. Consultado el 18 de junio de 2021 .
  22. "Spamhaus Technology Ltd" . spamhaus.org. Archivado del original el 13 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  23. "Premio NCFTA" . The Spamhaus Project. 29 de septiembre de 2008. Archivado del original el 13 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  24. Sherriff, Lucy (20 de febrero de 2004). "Spamhaus coronada como héroes de Internet de 2003" . The Register. Archivado del original el 13 de julio de 2013. Recuperado el 5 de julio de 2013 .
  25. "Spamhaus, socio de MXTools, recibe el prestigioso premio VBSpam del Virus Bulletin" . Prweb.com. Archivado del original el 6 de julio de 2013. Consultado el 5 de julio de 2013 .
  26. Leyden, John (10 de octubre de 2006). "Spamhaus lucha contra la amenaza de un dominio en los tribunales estadounidenses" . The Register . Archivado del original el 28 de enero de 2007. Consultado el 4 de febrero de 2007 .
  27. 1 2 Linford, Steve . "Respuesta de TRO: e360Insight vs. The Spamhaus Project" . Sitio web de The Spamhaus Project. Archivado del original el 27 de julio de 2013. Recuperado el 5 de julio de 2013 .
  28. "Diputado pide suspensión del juez en el caso Spamhaus" . Computeractive . 10 de octubre de 2006. Archivado del original el 30 de marzo de 2012. Consultado el 23 de marzo de 2011 .
  29. Evers, Joris (14 de septiembre de 2006). "Empresa que lucha contra el spam recibe una sentencia de 11,7 millones de dólares" . CNET News.com . Archivado del original el 13 de febrero de 2019. Consultado el 12 de febrero de 2019 .
  30. "Caso 1:06-cv-03958 - Documento 29-1 - Presentado el 10/06/2006 (versión PDF de la Orden Propuesta)" (PDF) . Sitio web del Proyecto Spamhaus. 06/10/2006. Archivado (PDF) del original el 27/05/2018 . Recuperado el 12/02/2019 .
  31. Linford, Steve . "Responde aquí" . Sitio web del Proyecto Spamhaus.(Ya no está disponible, pero se encuentra parcialmente archivado en " Orden judicial estadounidense podría aumentar el spam en 50 mil millones diarios" (archivado el 27/09/2007 en Wayback Machine ), "Un spammer persuade a ICANN para que prohíba Spamhaus" ( archivado el 17/10/2006 en Wayback Machine) , "Groups.google.com" ( archivado el 24/05/2008 en Wayback Machine) , "highspeed" y "Groups.google.com " ( archivado el 04/11/2012 en Wayback Machine) , "abuse.email" (a fecha de 04/02/2007).
  32. Carvajal, Doreen (16 de octubre de 2006). "Defendiendo una línea difusa: ¿Es spam o simplemente marketing de una empresa por correo electrónico?" . The New York Times . Archivado del original el 11 de marzo de 2007. Recuperado el 4 de febrero de 2007 .
  33. "Actualización sobre el litigio de Spamhaus" . ICANN . 10 de octubre de 2006. Archivado del original el 25 de enero de 2007. Consultado el 4 de febrero de 2007 .
  34. "Caso 1:06-cv-03958 - Documento 36 - Presentado el 19/10/2006 (versión firmada de la denegación sin perjuicio de la moción de los demandantes [ 26 ] para una orden de comparecencia)" (PDF) . ICANN . 2006-10-20. Archivado (PDF) del original el 15/01/2007 . Recuperado el 04/02/2007 .
  35. "Domain Firm, Tucows e ICANN ganan litigio contra Spamhaus" . Cheaphostingdirectory.com. 30 de octubre de 2006. Archivado del original el 29 de septiembre de 2007. Consultado el 4 de febrero de 2006 .
  36. Masnick, Mike (16 de junio de 2010). "La indemnización de 11 millones de dólares que ganó un spammer contra el programa anti-spammer Spamhaus se reduce a 27.000 dólares" . techdirt.com. Archivado del original el 22 de junio de 2010. Consultado el 23 de noviembre de 2010 .
  37. "Caso 1:06-cv-03958 - Documento 242 - Presentado el 06/11/10" (PDF) . Consultado el 3 de abril de 2013 .
  38. "Jueces de apelación reprenden a un remitente de spam por un litigio "ridículo" e "incompetente". Archivado el 27 de febrero de 2017 en Wayback Machine , Timothy B. Lee, 14 de junio de 2011, artechnica.com
  39. Jenkins, Quentin (5 de septiembre de 2009). "Victoria de Spamhaus en la apelación final en el caso E360" . El Proyecto Spamhaus. Archivado del original el 3 de mayo de 2014. Recuperado el 5 de julio de 2013 .
  40. "e360 ha quebrado" . Grupo de noticias : news.admin.net-abuse.email . Archivado del original el 7 de noviembre de 2012. Consultado el 6 de mayo de 2009 . 
  41. 1 2 3 "Declaración de Spamhaus sobre el informe de los dominios criminales 'Rock Phish' registrados en Nic.at" . spamhaus.org. Archivado del original el 13 de febrero de 2019. Recuperado el 12 de febrero de 2019 .
  42. ^ " Spamhaus.org setzt Österreichs Domainverwaltung unter Druck" (en alemán). heise.de. 19 de junio de 2007. Archivado desde el original el 1 de julio de 2007 . Consultado el 22 de julio de 2007 .
  43. ^ Sokolov, Daniel AJ (21 de junio de 2007). "Nic.at weist Spamhaus-Darstellung zurück" [ Nic.at rechaza la declaración de Spamhaus ] . heise en línea (en alemán). Heinz Heise . Archivado desde el original el 23 de octubre de 2012 . Consultado el 25 de enero de 2019 . Alemán : Die DNS-Provider der Domains haben die Einträge gelöscht. , iluminado. ' Los proveedores de DNS de los dominios eliminaron las entradas del dominio. '
  44. "Spamhaus: Bloqueamos Google Docs, no Gmail" . Softpedia . 20 de agosto de 2010. Archivado del original el 22 de agosto de 2010. Consultado el 21 de agosto de 2010 .
  45. "Proyecto Open DNS Resolver" . Archivado del original el 27 de marzo de 2013. Consultado el 28 de marzo de 2013 .
  46. "En lo profundo de un ataque DDoS de amplificación DNS" (blog) . CloudFlare. 30 de octubre de 2012. Archivado del original el 28 de marzo de 2013. Recuperado el 28 de marzo de 2013 .
  47. 1 2 3 Eric Pfanner; Kevin J. O'Brien (29 de marzo de 2013). "Provocador sale a la luz tras ciberataque" . The New York Times . Archivado del original el 30 de marzo de 2013. Recuperado el 30 de marzo de 2013 .
  48. "La guerra de chantajes de Spamhaus" . CyberBunker. Archivado del original el 22 de junio de 2013. Consultado el 23 de junio de 2013 .
  49. 1 2 3 4 Markoff, John; Nicole Perlroth (27 de marzo de 2013). "Se acusa a la empresa de enviar spam y la disputa colapsa Internet" . The New York Times . Archivado del original el 28 de marzo de 2013. Recuperado el 27 de marzo de 2013 .
  50. "El ataque DDoS que dejó a Spamhaus fuera de servicio (y cómo lo mitigamos)" (blog) . CloudFlare. 20 de marzo de 2013. Archivado del original el 27 de marzo de 2013. Consultado el 27 de marzo de 2013 .
  51. P. Ferguson; D. Senie (mayo de 2000). "Filtrado de entrada de red: cómo derrotar los ataques de denegación de servicio que emplean suplantación de direcciones IP de origen" . Grupo de Trabajo de Ingeniería de Internet (IETF). Archivado del original el 27 de febrero de 2010. Recuperado el 28 de marzo de 2013 .
  52. John Markoff; Nicole Perlroth (27 de marzo de 2013). "Los ataques utilizaron Internet en su contra para saturar el tráfico" . The New York Times . Archivado del original el 28 de marzo de 2013. Recuperado el 28 de marzo de 2013 .
  53. Nichole Perlroth (29 de marzo de 2013). "Dispositivos como decodificadores de cable figuraron en un ataque por Internet" . The New York Times . Archivado del original el 30 de marzo de 2013. Consultado el 30 de marzo de 2013 .
  54. 1 2 "Internet global se ralentiza tras el 'mayor ataque de la historia'"" . BBC. 27 de marzo de 2013. Archivado del original el 31 de mayo de 2018. Consultado el 20 de junio de 2018 .
  55. "El ataque DDoS que dejó a Spamhaus fuera de servicio (y cómo lo mitigamos)" (blog) . CloudFlare. 20 de marzo de 2013. Archivado del original el 27 de marzo de 2013. Recuperado el 27 de marzo de 2013 .
  56. KrebsOnSecurity (13 de mayo de 2013). "Conversaciones con un proveedor de alojamiento web a prueba de balas, STOPhaus vs Spamhaus" . Krebs on Security . Archivado del original el 9 de junio de 2013. Recuperado el 24 de junio de 2013 .
  57. Nicole Perlroth (26 de abril de 2013). "Se dice que un holandés está retenido tras un potente ataque cibernético" . The New York Times . Archivado del original el 27 de abril de 2013. Consultado el 15 de mayo de 2013 .
  58. Paganini, Pierluigi (16 de noviembre de 2016). "El hacker responsable del ataque a Spamhaus no irá a la cárcel" . Security Affairs . Archivado del original el 17 de abril de 2024. Consultado el 17 de abril de 2024 .
  59. Martin Bentham (26 de septiembre de 2013). "Un estudiante londinense fue arrestado en secreto por el 'mayor ciberataque del mundo'"." . London Evening Standard . Archivado del original el 26 de septiembre de 2013 . Consultado el 26 de septiembre de 2013 .
  60. " Ames y otro contra The Spamhaus Project Ltd y otro , Referencia [ 2015 ] EWHC 127 (QB)" (PDF) . 5rb.com. 27 de enero de 2015. Archivado (PDF) del original el 25 de octubre de 2016. Recuperado el 25 de octubre de 2016 .
  61. Linford, Steve (12 de junio de 2015). "Caso desestimado: Ames & McGee contra The Spamhaus Project" . Sitio web de The Spamhaus Project. Archivado del original el 25 de octubre de 2016. Recuperado el 25 de octubre de 2016 .
  • Sitio web oficial
Obtenido de " https://en.wikipedia.org/w/index.php?title=The_Spamhaus_Project&oldid=1361331325#CyberBunker_dispute_and_DDoS_attack "