Елы палы! Ну когда-ж сдохнет этот СМТП. Хоть группа какая взялась за разработку спецификации АБСОЛЮТНО НОВОГО почтообмена. В свете борьбы за первенство на рынке, Х-монстрам вроде САН Новелл НР в самый раз профинансировать такое. А был бы протокол - будет софт. Будет софт - переход много времени не займет. А то задрали новые и новые примочки к абсолютно неактуальному СМТП.
>Елы палы! Ну когда-ж сдохнет этот СМТП. Хоть группа какая взялась >за разработку спецификации АБСОЛЮТНО НОВОГО почтообмена.
Проблема спама - это не проблема протокола. Ни один протокол не
сможет тебе помочь, до тех пор, пока ты не откажеся принимать почту
с неизвестных тебе адресов.
> Проблема спама - это не проблема протокола. Ни один протокол не
сможет тебе помочь, до тех пор, пока ты не откажеся принимать почту
с неизвестных тебе адресов.
К сожалению, это как раз проблема протокола. Потому как SMTP _не гарантирует_ достоверность поля From.
SPF - это, прежде всего, идентификация отправителя. А спам здесь вторичен. Прежде всего, навсегда решается проблема фишинга (from: support@usbank.com), да и вирусы не смогут подставлять адрес какого либо бренда при размножении.
IMHO, технология гениально простая и эффективная. Кому-то из сильных мира крайне не хочется ее внедрения. Вот и суетится MS, пытаясь ее дискредитировать (кривыми лицензиями, патентами и прочее). Да и в массовом обсуждении постоянный упор делается на неэффективность фильтрации спама (что не есть главное). А про фишинг - ни слова!
>К сожалению, это как раз проблема протокола. Потому как SMTP _не
>гарантирует_ достоверность поля From.
К сожалению, кроме понимания того факта, что письмо пришло _действительно_ от спамерского сервера, достоверность поля Фром
в борьбе со спамом не поможет.
>SPF - это, прежде всего, идентификация отправителя. А спам здесь
>вторичен. Прежде всего, навсегда решается проблема фишинга (from:
>support@usbank.com), да и вирусы не смогут подставлять адрес какого
>либо бренда при размножении.
Скажем так - домена отправителя, что не мешает Васе отправить письмо
от имени Пети в том же домене. Да и проблема фишинга скорее всего не
решится, т.к. кто угодно может созать домен например us-bank.com или
usabank.com или usbank-support.com. Большенство пользователей не
увидят в этих доменнах ничего странного.
Хотя конечно SPF существенно поможет тем, кто имел счастье осознать
необходимость обязательной проверки всего, с чем они сталкиваются в
инете. А таких не так и много(в процентном соотношении)...
> роблема спама - это не проблема протокола. Ни один протокол не
> сможет тебе помочь, до тех пор, пока ты не откажеся принимать почту
> с неизвестных тебе адресов.
Только в том случае если принимающий почтовик поинтересуется у отправляющего а реален ли пользователь. Смысл прекращения спама не в создании условий в которых спам невозможен. А в создании условий в которых можно эффективно локализовать и нейтрализовать источник спама.
Корень то проблемы в людях. Просто СМТП позволяет оставатся им полностью анонимными.
Что толку выискивать конторы-однодневки? Они зарегистрировали домен,
разослали 3 млн. писем и тут же закрылись. На следующий день
зарегистрировали новый домен, разослали еще 3 млн. писем... и т.д
И для получателя они так и останутся аномимными отпраивтелями...
>Да и проблема фишинга скорее всего не решится, т.к. кто угодно может созать домен например us-bank.com или usabank.com или usbank-support.com.
Создать домен специально для фишинга. Зарегистрировать, создать NS инфраструктуру (с SPF записями). Ну и как долго такой домен просуществует? Занести домен в RBL (а RBL должен иметь высший приоритет перед SPF) значительно проще, чем зарегистрировать новый. Суппостаты зае#$тся.
>Есть уже это все, и давно. Посмотри вот хотя бы соседнюю новость про NGMP.
Чем такое считай - что нету. Я не о качестве протокола, а о том как его преподнесли. Беглого просмотра достаточно, чтобы понять что родился еще один мертвый младенец.
В этом месяце, я наблюдаю существенное увеличение доменов с поддержкой SPF, по видимому последние новости от Microsoft сиграли свою роль, многие не слышавшие о SPF или же SenderID, решили поддержать SPF, как совершенно бесплатный способ не требующий никаких затрат, возможно даже в качестве эксперемента, но мне если честно SPF помогает, где-то 30% от всего спама отсеевается имеенно благодаря SPF.
> Что толку выискивать конторы-однодневки? Они зарегистрировали домен,
> разослали 3 млн. писем и тут же закрылись. На следующий день
> зарегистрировали новый домен, разослали еще 3 млн. писем... и т.д
> И для получателя они так и останутся аномимными отпраивтелями...
При таком раскладе спам будет являтся слишком дорогим средством рекламы. И его очень быстро вытеснит открытая реклама в СМИ и размещенная на халявных ресурсах. Хотя это вопрос спорный.
>Суппостаты зае#$тся.
Да ну перестань. Зарегистрировать домен в течение суток - даже для
Украины не проблема... Сконфигурять такой сервак - пол часа - с
нуля. А если это дело немного автоматизировать - 10 секунд.
И толку, что его после этого занесут в рбл. Завтра это будет уже
"другой" сервак и даже с другим IP.
> По моему SPF - довольно хорошая идея избавиться от анонимной рассылки.
Опять двадцать пять. Идея избавится от анонимной рассылки - действительно хороша, но spf в этом особо не поможет, т.к. не
сможет защитить от доменов-однодневок.
>Опять двадцать пять. Идея избавится от анонимной рассылки - действительно хороша, но spf в этом особо не поможет, т.к. не
сможет защитить от доменов-однодневок.
Опять двадцать пять.
Да не защищает SPF от доменов-однодневок! И не должен, в принципе!
Главная его защита - рассылки от имени support@microsoft.com, service@csfb.com (Credit Suisse First Boston) и подобные. А это - совсем не мало и очень важно.
>> нет, у меня адсл тут, а сервер почтовый в лондоне релай у которого
>> только из офиса компании.
> И SMTP AUTH он не умеет?
> Тогда в морг.
> Причём админа.
Нет. В могр анонимуса. Ибо нехрен почтовый роутинг нарушать. Нахрена ему smtp-трафик в Англию гнать, если у него получатель в Москве ? Мало, чтоли, каналы и без этого засраны ? SPF в морг.
Именно, нехрен. Хочешь шорткат, договаривайся с постмастером получателя, а иначе шли через свой сервер -- по роутингу.
> Нахрена ему smtp-трафик в Англию гнать, если у него получатель в Москве?
С такими взглядами настоятельно рекомендую отказаться от использования всяких gmail, yahoo, msn, mail.ru, etc. И отказаться от посещения сайтов за пределами своей локалки, ибо нехрен трафик гнать.
Ты прям как тетушка моего приятеля. У нее ящик на yahoo.com, чтобы в штаты писать, на yahoo.de -- в Германию, на mail.ru -- в Россию... Умора: "а как немцы мое письмо получат, если не с немецкого сервера пошлю?..". ;)
>Нет. В могр анонимуса. Ибо нехрен почтовый роутинг нарушать. Нахрена
>ему smtp-трафик в Англию гнать, если у него получатель в Москве ?
>Мало, чтоли, каналы и без этого засраны ? SPF в морг.
В морг надо тех, кто предмета не зная, его осуждает :0)
Добавляем ip этого адсл в spf-запись для домена @нормальный.домен и отправляем без проблем.
Граждане счастливые расходятся по домама. :0)
> В морг надо тех, кто предмета не зная, его осуждает :0)
> Добавляем ip этого адсл в spf-запись для домена @нормальный.домен и отправляем без проблем.
> Граждане счастливые расходятся по домама. :0)
Как клёво... Спасибо, блин, большое. Большое, блин... Это... Итак. Пара тройка десятков тысяч юзеров, которые ездят кто куда и когда хочет. Не обпередобавляешься ? :-)
Я придумал самый клёвый способ взаимодействия блудных пользователей и SPF.
Хостим домен на DNS-сервере, который позволяет оперативно менять записи.
Захотел отправить письмо - добавил свой текущий IP-адрес в запись TXT, отправил письмо, после чего убрал IP-адрес из TXT.
>Как клёво... Спасибо, блин, большое. Большое, блин... Это... Итак.
>Пара тройка десятков тысяч юзеров, которые ездят кто куда и когда
>хочет. Не обпередобавляешься ? :-)
Ну значит в SPF придется написать, что почта с этого домена может идти с адресов 0.0.0.0/0. Всё, тут ниче не поделаешь.
ЗЫ. Я когда на adsl сидел, у меня был постоянный IP.