1.2, Dmitry (?), 07:28, 10/09/2002 [ответить]
| +/– |
Это все утопия, отслеживания интренета на предмет открытых сервисов. Тут нужны радикальные методы и изменения RFC.
Почта может быть отправлена только через почтовый релей, прописанный в MX для почтового домена пользователя. И ВСЕ !!! | |
1.3, Ilia (?), 10:47, 10/09/2002 [ответить]
| +/– |
Рано я радовался :(
ims:~$ host 18.103.31.212.dnsbl.void.ru.
Host not found.
И вообще, DNS на dnsbl.void.ru не производит впечатления живого :(
To Dmitry: утопия это то, что Вы предлагаете. Время покажет. | |
1.4, Dmitry (?), 12:19, 10/09/2002 [ответить]
| +/– |
Гонятся за открытми проксями ,релеями, просто дырявыми системами или огромными модемными пулами разве не утопия ? Едва ли можно оценить количество таких ресурсов,а в условиях высокой мобильности спамеров гарантировано отстование систме защиты.
Уже существует отличное средство - DNS. Раз уже оно используется для нахождения адресата, тогда уж не грех его использовать для выяснения кто есть отправитель. Вся ответственность за спам в таком случае ляжет на владельца домена, что уже создаст значительны препятствия для спамеров. Если в эту систему еще включить контроль обратного DNS резольвинга ( IP -> доменное имя ), тогда в эту игру волей не волей попадают и все ISP.
Блокировка спама уже превратилось в целую индустрию, а толку не так уж много, ...и не будет ! | |
|
2.5, uldus (?), 12:59, 10/09/2002 [^] [^^] [^^^] [ответить]
| +/– |
>Вся ответственность за спам в таком случае ляжет на владельца домена
Какой домен ? 50 пама приходит с IP для которых не прописано ни прямой ни тем более обратной зоны. А автоматические сканеры на открытые релее у спамеров находят такие релеи гораздо быстрее, чем они появляются у борцов вида RBL или ORBL. | |
|
3.6, Dmitry (?), 13:15, 10/09/2002 [^] [^^] [^^^] [ответить]
| +/– |
>>Вся ответственность за спам в таком случае ляжет на владельца домена
>
>Какой домен ? 50 пама приходит с IP для которых не прописано
>ни прямой ни тем более обратной зоны. А автоматические сканеры на
>открытые релее у спамеров находят такие релеи гораздо быстрее, чем они
>появляются у борцов вида RBL или ORBL.
Так я про то и говорю. На каком основании они шлют почту с фиктивными обратными email адресами, через релеи не прописанные в MX ?
99 роцентов нормальной почты идет через нормальные релеи. Исключений не много. Редко cпамер, шлющий письма от xxx@hotmail.com, использует хотмейловский релей. По крайней мере я такого не видел....
Сплашная лажа, при анализе двух строчек в заголовке все сразу видно. | |
|
4.7, uldus (?), 14:25, 10/09/2002 [^] [^^] [^^^] [ответить]
| +/– |
В таком случае фиктивный обратный email адрес спамер может легко подогнать под текущий релей используемый для рассылки спама :-( | |
|
5.8, Dmitry (?), 07:43, 11/09/2002 [^] [^^] [^^^] [ответить]
| +/– |
Конечно, более того спамер может достаточно легко стать владельцем домена.
Однако у него резко сократиться возможность маневра, а регистрация домена потребует денег. Не всякий свободный релей подходит, а именно имеюший соответствующие записи в DNS. И если домен будет обьявлен спамерским, то его уже проще блокировать ,включая поддомены. В таком случае пропали деньги.
Есть еще оочень простая идейка. В DNS прямой и обратный резольвинг строиться по одиннаковому принципу, только для обратного преобразования ( IP -> доменное имя используется домен in-addr.arpa.
Мы можем воткнуть MX записи в обратный резольвинг !!!!!
Втыкаем MX :
22 IN PTR ns0.XXX.ru.
IN MX 10 XXX.ru.
Делаем тестовый запрос:
#dig MX 22.22.168.192.in-addr.arpa
;; ANSWER SECTION:
22.22.168.192.in-addr.arpa. 1D IN MX 10 XXX.ru.
РАБОТАЕТ !!!!
Чего проще - перечислить в обратной зоне все почтовые домены для которых данный IP является релеем. Контроль за обратным резольвингом лежит на ISP, и лишь изредка делегируется крупным конторам. Вот вам и еще один жесткий механизм контроля за почтарями. Можно еще модифицировать этот механизм и ввести в домены обратного резольвинга почтовый поддомен :
XXX.ru.22.22.168.192.in-addr.arpa.
Это будет удобнее при использовании тысяч почтовых доменов на одном сервере ( небольшая страховка от вероятного скачивания этих тысяч доменов на один DNS запрос).
В любом случае сложность регистрации почтового домена приблизительно сравняется с получением IP адреса. Не так уж и сложно.
Повторюсь, что все что нужно для тотальной войны со спамерами уже встроено в DNS структуру интернета, нужно лишь принятие соответсвующего RFC с установкой срока внедрения, далее не сложная модификация почтовых систем и счастливая жизнь без спама торжественно начнется с указанной даты.
Зря я вероятно здесь распинаюсь, от скуки что ли.Резульатат все равно не будет :-(((
| |
|
|
|
|
1.9, Ilia (?), 13:09, 12/09/2002 [ответить]
| +/– |
Ну пойдёт спам через MX домена. Ну и что? Вот получил я спам, вычислил откуда он пришел, благо это будет несложно, пожаловался провайдеру... а дальше? Девять десятых провайдеров формально ответят, что меры приняты, а один из десяти просто пошлёт.
В Штатах спам уже почти узаконен, ещё немного - и у нас такой закон протащат. И что тогда? | |
|