- A hozzászóláshoz be kell jelentkezni
- 11230 megtekintés
Hozzászólások
Az axelero mar regota spamelo domainkent volt feltuntetve az egyik spam adatbazisban a nehany kozul - csak lehetetlen az ottani adminisztratorokkal szot erteni (nem kezdik megkeresni a spammereket a halozatukon), ezert nem veszik ki onnet oket. Ez mar tobb eve teny. Csak ido kerdese volt mikor szigorit be valaki annyira, hogy szorni kezdi az onnet erkezo leveleket a devnullba
- A hozzászóláshoz be kell jelentkezni
Remelem, nem olyan nezopontot mondok, ami senkinek sem merult fel eddig: Hagyjuk a francba az email-t! K***ra regi, k***ra ocska, foldozgatott protokollokkal mukodik, csoda, hogy eddig huzta. A megoldas szerintem valamilyen p2p-jellegu dolog; mert ugye az ICQ-n is lehet levelezni es fajlokat is cserelni, es a felhasznalot mit erdekli, hogy emogott milyen protokoll van? MEG MOST kell gyorsan egy uj otlet, egy olyan szoftver, ami robbanasszeruen elterjed es feleslegesse teszi az eddigi levelezoprogramokat, de azokhoz nagyon hasonlo feluletet ad. Igy a levelezokliens es -szerver fejlesztok nem maradnanak munka nelkul, csak az elgondolas, a mukodes lenne mas. (Mar latom a valaszokat, hogy mondjam az otleteimet, meg hogy ez hogyan fogja a spam-meloket megallitani. Sajnos en nem vagyok olyan zseni, hogy ilyet kitalaljak, de ha lesz ilyen, melle fogok allni)
G.
- A hozzászóláshoz be kell jelentkezni
Nem! A Tisztelt Urak kifejlesztettek egy protokollt, minden buktatojaval egyutt. A Microsoft ezt szepen vegigvarta, majd lenyulta az egeszet. Es tehette mindezt azert, mert a GPL licensz semmi ellen nem ved. Ertsetek mar meg, hogy a GPL nem vezet sehova - es nem arrol beszelek, hogy penzert kell adni a szoftvereket. Kerdezzetek meg Gereoffy Arpit, hogy mit mond errol...
G.
- A hozzászóláshoz be kell jelentkezni
De egy szemét ez a Mikroszoft!
- A hozzászóláshoz be kell jelentkezni
A tisztelt Urak evekig vakaroztak, ekozben a Microsoft letett valamit az asztalra. Nem az elso eset.
- A hozzászóláshoz be kell jelentkezni
Hát mé nem fejlesztenek ki a szabad programozók is egyet maguknak, azt kész? A mikroszoftosok leveleznének a mikroszoftosokkal, a többiek meg egymással. Mé kötelező az MS cuccait használni?
- A hozzászóláshoz be kell jelentkezni
...es sajnos nem is az utolso.
- A hozzászóláshoz be kell jelentkezni
Hat hogy a MS az azert tulzas, inkabb Meng Meng, aki meglehetosen szoros baratsagot apol az MS-sel. De valoban, kell mar valami megoldas a SPAMmer patkanyok ellen. Remelem az MS hajlando lesz atdolgozni a licencet (igerte, hogy igen), es akkor ezzel mindenki csak nyerhet.
- A hozzászóláshoz be kell jelentkezni
Azert mert nem az a cel, hogy x db rendszer legyen, amik nem kepesek kommunikalni egymassal.
B
- A hozzászóláshoz be kell jelentkezni
Akkor használja az MS a szabad szoftvereset! Így is elég sok dolgot használ már belőlük!
- A hozzászóláshoz be kell jelentkezni
Haha. Mert ha az MS kifejleszt maganak valamit, akkor majd atall a ``szabad szoftveresre''. :)
- A hozzászóláshoz be kell jelentkezni
Haha. Mert ha a szabad szoftveresek kifejlesztenek maguknak valamit, akkor majd átállnak a "Mikroszoftosra". :-)
- A hozzászóláshoz be kell jelentkezni
Es mit szolsz ahhoz, aki nem Microsoftos, nem ``szabad szoftveres'', csak felhasznalo?
- A hozzászóláshoz be kell jelentkezni
>akkor könnyen megeshet, hogy a használója pár éven belül már nem fog levelezni senkivel...
Acsi. Ez igy nem igaz. Mert:
1. ha az illeto kuldi a levelet, akkor mind1, hogy a MTA-ja ismeri-e, mivel csak a fogado reszt kell modositani.
2. ha fogado levelet, es nem implelentalja, akkor minden levelet elfogad, egyet sem dob ki.
tehat tud mailozni. Nem lesz vedve a spamoktol, e tud mailezni.
Ami viszont ettol fuggetlen, a DNS bejegyzes modositasa.
En azt tartom aggalyosnak, hogy szabvanykent fogad el a vilag olyan dolgot, ami 1-etlen ceg/ember szellemi tulajdona. Az illeto/ceg azt csinal amit akar a szellemi tulajdonaval. Barmely pillanatban barmire valtoztathatja a licenszet.
extrem esetben azt modja, hogy igaz, hogy eddig ingyenes volt, de holnaptol mindenki napi 10...0Ft-ot fizessen.
Akar dijat szedhetne a PDA-soktol minden egyes dupla kattintasra;-)
***** vilagban elunk, ahol ilyen dolgok megtortenhetnek.
- A hozzászóláshoz be kell jelentkezni
Az mondom neki: "Szia!" :-)
Amúgy olyan nincs. Vagy megveszi az MS xarait és akkor bérenc, vagy nem, és akkor szabad ember.
- A hozzászóláshoz be kell jelentkezni
A levelezo kliensnek is tudnia kell a Sender ID-t. Ha te olyan szerveren levo mailboxba akarsz majd levelet kuldeni, amely csak Sender ID-s levelet fogad el, es te nem kuldesz Sender ID-t, akkor el lesz dobva a leveled. Ha a fel vilaggal majd nem tusz levelezni, az vidam lesz.
Idezet a Microsoft.com-rol:
(http://www.microsoft.com/mscorp/twc/privacy/spam_senderid.mspx
Steps for Mail Senders and Developers
``If you are an e-mail sender, you simply need to create an SPF text record and insert it into the DNS records of your outbound e-mail server(s). For a step-by-step walkthrough, just enter your domain into the Sender ID Framework SPF Record Wizard (anti-spamtools.org).''
- A hozzászóláshoz be kell jelentkezni
Akkor most mi lesz velünk? Nem fogunk tudni levelezni? :-o
- A hozzászóláshoz be kell jelentkezni
Az átalakulás folytatódott, a Microsoft fogta a Caller ID névre hallgató javaslatát, beburkolta vele az SPF-et, hozzáadott egy harmadik specifikációt, a Submitter Optimization-t, és megszületett a Sender ID
ha jol értem a spf et bővitette ki az ms nem
az spf az gpl es nem?
akkor mi az hogy a sender id meg másik licenset használ
ez kb olyan mintha letöltöm a kernelt átirom a fejléceket meg hozzáadok egy kernelhivást és hopp eladom jo pénzért
ez a gpl gátolja
akkor a sender id hogy lehet elbára épített liseces ????
- A hozzászóláshoz be kell jelentkezni
Egyelore ez meg csak egy vázlat (draft), javaslat, de az IETF ezt szeretne szabvanynak. El kell meg ahhoz fogadni, es az kell hozza, hogy mindenki hasznalja, mert kulonben nem sok ertelme van. En remelem, hogy sikerul egy olyan licencet talalni hozza, ami jo mindenkinek.
- A hozzászóláshoz be kell jelentkezni
Tobbe kevesbe ide tartozik szerintem a levelezo fergek elleni vedelem is es kovezzetek meg, de en meg mindig azt mondom, hogy a megoldas az lesz, amikor vegre eljon a nagytomegu, olcso, digitalis alairas kora, amikor mindenkinek lehet minden mail cimehez digi alairasa, ami nem jar le 4-5 evnel hamarabb.
Ekkorra fel kellene kesziteni az smtp szervereket arra, hogy
a) ne fogadjanak el alairas nelkuli leveleket
b) az alairtakat tudjak ellenorizni (sok-sok CA tukor szerte a vilagban)
Ezzel meg lehetne fogni a hamis feladoju leveleket (fergek), illetve vissza lehetne vonni a spammerek digi alairasait, ekkor pedig az a) eset lep eletbe.
Ehhez az kell, hogy legyen sok trusted CA szerver, amiket az smtp szerverek folyton maceralhatnak. Ez persze komoly penz, de sztem a spam es a terjedok fergek okozta kar meg nagyobb.
mogorva
- A hozzászóláshoz be kell jelentkezni
de még ez elött a megoldást az smtp authentikácioval egybeköve
tehát user és jelszó nélkül nem tudsz levelet küldeni bár ez felveti az smtp serverek közti kommunikáci hitelesítését is
- A hozzászóláshoz be kell jelentkezni
Én nem így látom:
http://download.microsoft.com/download/d/a/2/da2821f5-6acb-4058-8974-5a3c7d187794/senderid.pdf
6.4 neutral A "neutral" result from the check
means that the domain can offer no information about whether the message was authorized. An SMTP server receiving this result SHOULD NOT reject the message for
this reason alone, but MAY subject the message to heightened scrutiny by other anti-spam measures, and MAY reject the message as a result of this heightened scrutiny.
Szerintem ez NEM OLDJA MEG A PROBLÉMÁT.
Mi ellen véd? az ellen hogy valaki trey at hup!hu -nak mondja magát (illetve hogy hup.hu-nak mondja magát mert más a hup.hu-ról mondhatja azt hogy trey vagyok)
És mi van ha valaki a ez-egy-spammre-letrehozott-domain-egy-heting-spammelek-innen.com -ról küld levelet?? semmi ugyanúgy megérkezik a levél.
Valaki világosítson már fel hogy miben több ez mint az SPF? (nincs kedvem az egészet végigolvasni)
A másik hogy XML recordokkal megerőszakolni egy DNS szervert fújj!
Az ilyen találmányok csak tönkreteszik a meglévő működő infrastruktúrát, de a valódi problémát nem oldják meg.
És mi van ha a hup.hu-ról kapott levelet .forward-dal továbbküldöm? akkor azt mondja a forwardoló gépnek hogy "nem, te nem vagy a hup.hu"?
ja és persze a bounce-ok sem működnek (az SPF-ben).
- A hozzászóláshoz be kell jelentkezni
"Vagy megveszi az MS xarait és akkor bérenc, vagy nem, és akkor szabad ember."
No comment!
- A hozzászóláshoz be kell jelentkezni
Az SPF az GPL, ami copyright, a SenderID meg szoftverszabadalom!
Az SPF _copyright_ licence a GPL, tehát az magára egy konkrét megvalósításra vonatkozik nem pedig a működési elvére. Ellenben a SenderID magát a működési elvet védi. Az SPF-et újraimplementálhatod from scratch, és akkor már nem gpl. A SenderID-t akárhogyan is implemetálod AZÉRT A MICROSOPS PÉNZT KÉRHET!
- A hozzászóláshoz be kell jelentkezni
http://www.newsforge.com/software/04/02/26/1448253.shtml
- A hozzászóláshoz be kell jelentkezni
"Hát mé nem fejlesztenek ki a szabad programozók is egyet maguknak, azt kész?"
Elég nehéz bármit is kifejleszteni, ha az MS szabadalommal levédte a nyilvánvaló megoldási módot...
- A hozzászóláshoz be kell jelentkezni
Egyszerűbb lenne, ha a Microsoft azt ellenőrizné, hogy Exchange szerver küldte a levelet, a többit meg eldobná.
A nyílt forrású mail-szerverekbe meg policy-t kell írni, hogy ha a levelet Exchange szerver küldte, azt default eldobjuk.
- A hozzászóláshoz be kell jelentkezni
Attol fugg, hogy mennyire szigoru egy adott ceg spam policy-ja. Azt tudtad, hogy Olaszorszagba mar most is meglehetosen nehez levelet kuldeni bizonyos cegekhez? Hogy miert? Mert az Axelero spamhostnak van minositve.
Ha a Sender ID-t elfogadja az IETF es szabvany lesz, akkor elhiheted, hogy sok ceg fogja hasznalni. Ebben az esetben elkepzelheto, hogy ha te nem hasznalod, akkor a leveleid SPAM-kent mennek a /dev/null-ba. Ez az egyik problema a Sender ID-vel (persze IMHO).
A masik az, hogy az MTA-kat fejlesztok neki is alltak mar implementalni, es olyan hirek is jottek, hogy emiatt a Sendmail lincence megvaltozhat. Van is kinn valami draft az uj licencrol. Az uj licenc olyan, hogy elkepzelheto, hogy az OpenBSD-bol ki is ugrik mindjart a Sendmail.
- A hozzászóláshoz be kell jelentkezni
>És mi van ha valaki a ez-egy-spammre-letrehozott-domain-egy-heting-spammelek-innen.com -ról küld levelet?? semmi ugyanúgy megérkezik a levél.
Nem erted. Ha mindenki hasznalja a Sender ID-t (nem en mondom, hanem ez az elkepzeles, de az is lehet, hogy en ertem felre), akkor egyertelmuen azonosithato, hogy en en vagyok. Ha te letrehozol egy spam domain-t, akkor teged bizony sittre vagnak. Hogy miert? Mert te jegyezted be a domaint. Megkeresheto vagy.
Nezzuk (szerintem) mi lenne ilyenkor. Hasznalja mindenki a Sender ID-t. Te csinalsz egy spam domaint, es vigan szorod a vilagot. Ha hasznalod a Sender ID-t, es kozben spam-melsz, akkor nincs mentseg, mesz a sittre (sajat magad azonositod). Ha nem hasznalod, akkor a leveleid nagy valoszinuseggel SPAM-kent fogjak vegezni. En igy latom.
- A hozzászóláshoz be kell jelentkezni
"Magyarul, hogy a levél küldője jogosult-e arra, hogy a domainből levelet küldjön. "
arra leszek kivancsi, hogy azon home userek akik DHCP mogott vannak vajon hogyan fognak sajat domainukbol levelet kuldeni.
Vagy hulyeseget kerdezek?
- A hozzászóláshoz be kell jelentkezni
Tudod mennyibe kerul egy Thawte alairas egy evre?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
T'om, ezert irtam, hogy olcso. B-)
mogorva
- A hozzászóláshoz be kell jelentkezni
Szerintem lassan ideje lenne atgondolni bizonyos protokollokat (smtp, pop3), es ami nem OK, azt vagy biztonsagossa tenni, vagy kidobni a frandba.
Eddig jok voltak, de eldurvult a vilag, most mar nem lehet plain-text jelszavakkal rohangaszni a vilagban (pl. pop3, telnet, stb.)
mogorva
- A hozzászóláshoz be kell jelentkezni
Majdnem. A tisztelt Urak evekig valrakoztak es az M$ megint csinalt valamit amit ugy lopkodott elotte ossze ;-) Szerintem M$ sose csinalt meg teljesen SAJAT dolgot ...
- A hozzászóláshoz be kell jelentkezni
Ezzel latok egy kis gubancot. Tfh. van egy szolgaltato, aki nyujt levelezest boldog-boldogtalannak (freemail, mailbox, stb.). Az ugyfeleinek a kimeno levelei a szolgaltato SenderID-javal mennek ki, mert pl. nem smtp-t nyujt, hanem webmail-t. A szolgaltato alairat az emberekkel olyat, hogy o csak tovabbit, a tartalomert nem felelos, innentol bentrol barki spammel, ha a szolgaltatot nem zavarja, menni fog. (A posta sem felelos azert, ha en feladok x ezer levelet.) Innentol a spammernek annyit kell tennie, hogy alapit egy (kamu) szolgaltato ceget, beregisztral domain-t, spammel mint aalat, aztan szettarja kezeit, hogy 'ezek a franya userek'. Amikor a domain-je tiltolistara kerul, beregisztral ujat, es megy tovabb. Valahol biztos rosszul latom, mert ez igy tul egyszeru lenne, de hol?
- A hozzászóláshoz be kell jelentkezni
Az SPF alapján a domain tulajdonosa kinyilvánítja egy DNS rekordban, hogy szerinte az adott mail címre mely IP címekről lehet mail-t küldeni. Az ISP-k valszeg csak a saját mail szerverüket fogják megadni, így a DHCP-s usereik csak a szolgáltató mail szerverén tudnak majd levelet küldeni (akarmi@szolgaltato.hu feladóval), ha máshonnan küldik, akkor az default spam-nak lesz minősítve (a fogadó által)
- A hozzászóláshoz be kell jelentkezni
Nézd: mediadreamland.com
volt egy levél a postfix-users listán:
http://archives.neohapsis.com/archives/postfix/2004-06/1652.html
Heteken keresztül jöttek a levelek hogy mennyi spam jön onnan van aki az egyész domain kititotta.
A domain még mindig létezik.
>akkor egyertelmuen azonosithato, hogy en en vagyok.
A domain azonosítható igen. (de az hogy a gépen ki küldte már nem)
>akkor teged bizony sittre vagnak
Szép lenne de sajnos a valóságban nem ez történik.
Nem használnék annyi RBL-t mert nem lenne rá szükség hiszen akik saját hálózatukból spammelnek azokat leállítanák.
Ez már egy üzlet mindenki keres a bulin (csak mi nem).
nem érdekük lecsukni öket....
>ha te nem hasznalod, akkor a leveleid SPAM-kent mennek a /dev/null-ba
Persze így is be lehet állítani, viszont az RFC (tervezet) szerint ilyet nem szabad csinálni.
A másik az hogy ahhoz hogy ilyet lehessen csinálni egyszerre kell az egész világnak áttérni erre a technológiára. (legalábbis a többségnek)
És még mindig nem beszéltünk az open relayekről és proxy-król... ezek ellen se véd a semmit.
Egyedül az ellen véd ha fake címet írsz a feladóhoz.
Még egyszer: a sima SPF-nél nem tudsz levelet továbbítani egy másik email címedre.
Szerinted nem így van?
>axelero spamhost....
Nem mondod hogy innen levelezel?
Valószínűleg a postfix-be lehet a legkönnyebb beépíteni a támogatást. (úgy mint az SPF-t anno)
A postfixben a policy daemon minden adatot átad ennek a daemon-nak (ami lehet egy perl script) majd ő válaszként azt mondja hogy REJECT vagy DUNNO
- A hozzászóláshoz be kell jelentkezni
És a openbsd-ből (sajátkezűleg ;-) linuxra portolt relaydb nevű programot használom arra hogy azokat a hostokat akik szemétkednek velem (system-wide) kitiltsam.
3x ha valahonnan 3x annyi spam jön mint rendes levél, akkor azt mondom neki hogy szia.
Az a jó ha úgy kezdi hogy küld egy spamet minden előzmény nélkül -> feketelista.
aztán aki 30 - 60 napja nem gonoszkodott (talán nem is tudott a tiltás miatt) az lekerül a listáról de egy következő levél által kapásból visszakerül :-))
Vagy olyan gép ahogy 700 bejegyzés van de van ahol 6000 is volt már.
Volt egy-két hely amit kézzel fehérlistára kellett rakni mert nem csinált spamszűrést de valami fontos domain levelezését továbbította ide....
PS: rajta vagyok a openbsd-misc listán olvastam Teo levelét, azért vannak sz@rban mert eddig is csak a sendmail volt megfelelő nekik. (Pedig IMHO a sendmail egy bullshit) A postfix license -sze pedig nem....
Tök mindegy jövő héten csinálok egy OpenBSD tűzfalat úgy is első dolgom az lesz hogy postfix-et rakok rá. :-P
- A hozzászóláshoz be kell jelentkezni
Ezt majd add be az informatikai vezetodnek, ugyvezeto igazgatodnak es a saleseseidnek.
Nem josolok hosszu karriert...
(remelem csak vicceltel)
- A hozzászóláshoz be kell jelentkezni
Csak arra utaltam, hogy az MS jelenlegi javaslata (ezzel a licensszel) milyen egyéb (egyszerűbb) megoldással ekvivalens.
- A hozzászóláshoz be kell jelentkezni
Szerintem egy kicsiket felre van csuszva ez az egesz.
Nezzuk, mit is szeretnenk elerni:
1.; Ne lehessen illetektelen levelet kuldeni
2.; A spam levelek feladoit a torvenyi felelossegrevonashoz szukseges biztonsaggal azonositani lehessen.
Nos, az 1. meg nem eleg, a 2. (a felado megbizhatoan azonosithato) pedig magaban foglalja az 1.-t.
A torvenyi szintu megbizhatosaghoz viszont a kerdest ki kell venni a userek kezebol (ld. self-signed cert nem eleg), ehhez viszont allami, vagy hivatalosan megbizott intezmeny kellene, akik azonositokat/kulcsokat/cert-eket kiadjak/kezelik, meghozza vagy 'alanyi jogon', vagy megfizetheto aron, pl. egy allami CA, ahova bemegyek a szemelyimmel meg floppy-n egy publikus kulccsal, es ok azt alairjak jol. A CA kulcsa meg mehetne a tobbi melle a ca-certs package-be.
Ha lenne ilyen, akkor meg lehetne tenni, hogy az alairatlan leveleket eldobjuk a feszkes /dev/null-ba, tehat a modszer elegseges.
Barmi egyeb esetben egy esetleges per soran jon a kerdes, hogy kinek hisz a birosag, ki tudja illetektelenul generalni az azonositvanyokat -> egy, a birosag szamara 'abszolut megbizhato' intezmenyre van szukseg (mint pl. a szemelyi igazolvany), maskepp nem megy. Ergo a dolog szukseges is.
Lattok hibat a gondolatmenetben?
- A hozzászóláshoz be kell jelentkezni
Tehát ez azt jelenti, hogy ha elutazok valahova, akkor e-mail-ben kommunikációképtelen lettem. Ez elég jó ötlet akkor...
- A hozzászóláshoz be kell jelentkezni
Szerintem ez jobb megoldás, csak azt nem látom, hogy hol jó ez a Microsoft-nak? ;)
- A hozzászóláshoz be kell jelentkezni
És mi van ha a hup.hu-ról kapott levelet .forward-dal továbbküldöm? akkor azt mondja a forwardoló gépnek hogy "nem, te nem vagy a hup.hu"?
ja és persze a bounce-ok sem működnek (az SPF-ben).
erre valo a srs: http://spf.pobox.com/srs.html
ez pedig az spf: http://spf.pobox.com/
az srs megjegyzi hogy honnan jött a levél
és ezzel az adattal bővto a FROM mezőt -> meg tudod mondani hogy miken jött keresztül a levél
- A hozzászóláshoz be kell jelentkezni
ha az ISP szolgaltatasi szerzodese nem tiltja explicite a spam-ot (mi is a spam pontos definicoja? reklamlevel? vagy ennel azert szukebb?), akkor vesz a gonosz spammer egy rakat elofizetest, es spamol kedvere, az ISP meg tartja a hatat.
Az ellen nem ved.;-)
Kerem kapcsolja ki!
- A hozzászóláshoz be kell jelentkezni
Lattok hibat a gondolatmenetben?
Adatvédelmi szempotból igen.
Most sem kuldom el a szemelyi igazolvanyom masoltat ha postan adok fel levelet. :)
legjobb megoldas ha mindenki blacklist es aztan elkezdem irni a whitelistet :)
- A hozzászóláshoz be kell jelentkezni
Nem hiszem, hogy valaki (akar a Microsoft is) azt allitotta, hogy ez megoldja az egesz SPAM problemat. Ez csak a cimhamisitasokat oldja meg.
Nem tudom megitelni a Sender ID hasznossagat addig, amig nem hasznaltam. A Sendmail Inc. azt nyilatkozta, hogy szerinte az elkepzeles nem rossz, en nekik elhiszem, mert biztos jobban ertenek az SMTP-hez, mint en :-)
Engem jelenleg nem is az izgat, hogy technikailag mennyire jo, hanem az, hogy mi lesz a licencelessel. Majd ha a felek megegyeznek a licencelesen, akkor lehet a technikai kerdesekkel foglalkozni.
- A hozzászóláshoz be kell jelentkezni
>Heteken keresztül jöttek a levelek hogy mennyi spam jön onnan van aki az egyész domain kititotta.
A domain még mindig létezik.
Ilyenkor egy telefon az FBI-nak, es ha a spammer szolgaltatoja nem fuggeszti fel a spammer szolgaltatasat, akkor bevonjak az engedelyet.
>akkor egyertelmuen azonosithato, hogy en en vagyok.
A domain azonosítható igen. (de az hogy a gépen ki küldte már nem)
Ha a domain azonosithato, akkor annak szolgaltatoja is. Az ellen el lehet jarni, ha nem fuggeszti fel az abuse ugyfelenek a szolgaltatasat.
Persze nem ved ez attol, hogy valaki olyan orszagban csinaljon spammer gepet, aki magasan tesz a nemzetkozi normakra. De szerintem egy kemenyebb szabalyozassal barkit ki lehetne zarni az internetes szolgaltatasbol. Ez lenne az igazi megoldas. Persze ez ellen ervelni szoktak, hogy az internet szabad, es ez korlatozza a hasznaloit. Szerintem viszont kulonbseget kellene tenni a szabadsag, es a szemetdomb kozott. Olyan szervezet lenne talan a legjobb, aki ugy szabalyozna az internetet, hogy indokolt esetben akar egy egesz orszagot kizar az internetbol. Persze ennek nem tudom mi lenne a kovetkezmenye, es hogy ezt hogyan lehetne megoldani... Elobb-utobb kell valami szabalyozas, mert csak ido kerdese, hogy mikor jelenik meg az internetes terrorizmus.
- A hozzászóláshoz be kell jelentkezni
>PS: rajta vagyok a openbsd-misc listán olvastam Teo levelét, azért vannak sz@rban mert eddig is csak a sendmail volt megfelelő nekik. (Pedig IMHO a sendmail egy bullshit) A postfix license -sze pedig nem....
Na, ezert ez a cime a cikknek:
``Mi az a Sender ID, és mi a probléma vele?''
:-D
- A hozzászóláshoz be kell jelentkezni
Most sem kuldom el a szemelyi igazolvanyom masoltat ha postan adok fel levelet.
Sajnos az, hogy a spammert vissza lehessen keresni, az maga utan vonja, hogy teged is, de ha epp nem spammer vagy, akkor ez inkabb moralis szinten zavaro, nem technikailag. A moralis szintet meg usd ki azzal, hogy nem csak alairod a leveleidet a kulcsoddal, hanem titkositod is, a pgp-intro manpage-en eleg szepen fejtegetve van ez, es legalabbis nekem tetszik, ami ott irva van.
A whitelist maganembernek jo megoldas, de pl. egy ceg nem tudja hasznalni, mert nem tudja, hogy kitol fog uzleti levelet kapni.
Egy ismerosom hasonlo helyzetre mondott egy masik elegans megoldast:
Mikor jon egy level, a 'DATA'-ig megjegyzunk mindent, aztan visszadobunk neki egy 4xx-et. Ha ot percen belul visszajon ugyanazon (ip, felado, cimzettek) kombinacioval, akkor valoszinuleg nem spammer, mert azok nem foglalkoznak hibakezelessel :). Uzleti alkalmazasra persze ez sem mukodik, sot ISP-knel sem, mert az otthoni user MUA-ja nem biztos, hogy ujra fog probalkozni.
- A hozzászóláshoz be kell jelentkezni
Kiraly otlet, csak nehogy egy ugyved emailban ertesitsen, hogy egy altalad nemismert ausztral nagynened radhagyot nehany milliot.;-)
- A hozzászóláshoz be kell jelentkezni
Csak két probléma magával a szabvánnyal:
1. Ha valaki A hostról felad egy levelet B hostra, A host ellenőrzi a DNS-t levélfogadásnál, B pedig nincs bejegyezve, akkor soha nem fogja megkapni a B-ről visszapattanó leveleit.
2. Tegyük fel hogy egy host szeretne mindenkivel levelezni, ezért elkészíti a saját DNS bejegyzését, viszont az MTA-ja nem ellenőrzi a DNS-t levélfogadáskor. A spammernek elég erre a hostra, nem létező felhasználóknak küldeni leveleket, amiket az szépen becsomagol, és postmaster feladóval, saját címről juttatja el a célfelhasználónak, és bizony az ottani MTA már mindent rendben fog találni a DNS-ben, és boldogan kézbesíti a bounce-olt spam-et.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy félreértem, de szerintem nem oldja meg a címhamisítást. Ha te ugyanarról a szerverről, vagy IP címről (amit te is szabadon megnézhetsz a DNS-ből) tudsz levelet küldeni, már küldheted is a hamisított leveleket.
Erre rengeteg mód lehet. DNS hamisítás, IP cím hamisítás, gépfeltörés, hogy a nehezebbeket mondjam, de akár lehet egy ilyen pre-paid internet előfizetés, open relay a szolgáltató tartományában vagy bármi.
Szerintem elég hosszú a lista, csak az én fantáziám korlátos.
Ide válaszolj :) [portal.fsn.hu]
- A hozzászóláshoz be kell jelentkezni
>>És mi van ha valaki a ez-egy-spammre-letrehozott-domain-egy-heting-spammelek-innen.com -ról küld levelet?? semmi ugyanúgy megérkezik a levél.
>Nem erted. Ha mindenki hasznalja a Sender ID-t (nem en mondom, hanem ez az elkepzeles, de az is lehet, hogy en ertem felre), akkor egyertelmuen azonosithato, hogy en en vagyok. Ha te letrehozol egy spam domain-t, akkor teged bizony sittre vagnak. Hogy miert? Mert te jegyezted be a domaint. Megkeresheto vagy.
Lehet, hogy en ertem felre, de ha jol latom, akkor itt IP-k es domain-ek osszekotese az egyetlen, amit csinalunk.
Tehat ha en mondjuk talalok egy olyan ceget, aki dinamikus IP-vel kapcsolodik egy szolgaltatohoz, pl. ADSL-lel, vagy dialup, akkor attol a szolgaltatotol az o nevukben vidaman kuldhetek spam-et.
Jo, latom en, hogy sok minden kiszurheto, pl. akarmi.hu cimu levelek nem erkezhetnek tavolkeleti gepekrol.
De valahogy szkeptikus vagyok. Szerintem IP alapjan eddig is vissza lehetett kovetni a spammert valameddig.
Pont ezert worm-mal felnyomott gepeket, meg open relay-t hasznalnak.
Ezentul csak arra kell figyelni, hogy a from header, vagy a hamisitott received sorok, vagy akarmi, amit figyel a protokol, azok szepen egybevagjanak a felnyomott geppel.
Szerintem ugyesen automatizalhato a dolog.
En ugy gondolom, hogy csak a kulcsparos digitalis alairas erhet valamit.
Legyen minden MTA-nak egy GPG kulcsa, es irja bele a levelbe, hogy errol az IP-rol kaptam, erre kuldom tovabb, ennyi orakor. Alairas.
Igy pl. ha az ismeroseimtol jon a level, akkor rogton alairasellenorzes utan a teljes spam kergetest ki lehet hagyni.
Ha meg mashonnan jon a level, akkor szepen vegig lehet nezni a received sorokat, hogy van-e valahol hazugsag, hiszen a spammer nem tudja mail.masceg.com MTA-janak az alairasat produkalni.
Ha meg alairatlan level jon, akkor szepen erosen megnezem.
Biztos ezt az otletet is lehet meg tokeletesiteni, de valahogy ugy erzem, hogy hitelesites nelkul az egesz kijatszhato.
- A hozzászóláshoz be kell jelentkezni
Ezt úgy hívják hogy greylisting. Én több helyen is használom.
>Uzleti alkalmazasra persze ez sem mukodik, sot ISP-knel sem, mert az otthoni user MUA-ja nem biztos, hogy ujra fog probalkozni.
Dehogynem! Az otthoni user MUA-ja a ISP smarthostjához kell hogy küldje a levelet, az pedig majd újrapróbálgatja..
- A hozzászóláshoz be kell jelentkezni
>ez kb olyan mintha letöltöm a kernelt átirom a fejléceket meg hozzáadok egy kernelhivást és hopp eladom jo pénzért
>ez a gpl gátolja
Nem gatolja. Megteheted. Sot, atiras nelkul is eladhatod jo penzert, azt is megengedi a GPL.
- A hozzászóláshoz be kell jelentkezni
Ismerem, de ilyet egyik levelező sem tud és az egész levelet át kell duherálni. Undorító.
Értem mit mondasz de nagyon nem tetszik.
- A hozzászóláshoz be kell jelentkezni
Ok folytassuk ott :-)
- A hozzászóláshoz be kell jelentkezni
Tudsz user@szolgaltato.hu feladójú e-mail-t küldeni bárhonnan, ha a szolgáltató engedélyezi - autentikáció után - hogy bárhonnan használd az smtp szerverét. Az smtp szerver beállításakor meg kell adni a bejelentkezési adatokat, és akkor bárhonnan használhatod...
- A hozzászóláshoz be kell jelentkezni
és akkor még nem beszéltünk arról, hogy bárki aki saját maga kezeli a DNSét olyan bejegyzést ír bele amilyent csak akar és ezzel ki van lőve a senderid a francba
- A hozzászóláshoz be kell jelentkezni