Почему возможен СПАМ?
потому что каждый может поставить SMTP-сервер себе на машину и слать письма куда хочет
я слышал краем уха, что подобная практика была в США, где была специальная программуля, которая сканировала сеть на предмет наличия СМПТ с открытым релеем.
Но после скандалов (типа фирму-владельца сканера обвинили в том, что она через чур далеко забирается во внутренние сети и слишком настойчиво сканирует практику прикрыли.
Трояны еще бывают, которые устанавливают SMTP-сервер.
только что установленный СМТП-сервер не будет автомагически trusted..
вести список trusted-серверов мораль не позволяет?детский сад, трусы в горошек.
Поизучай интернет на предмет твоего вопроса, много нового узнаешь.
можно пару ключевых слов для детского сада?
полностью победить спам могут только массовые расстрелы.
тем, что отправителя как персону идентифицировать невозможно
http://en.wikipedia.org/wiki/E-mail_spam + ссылки в конце статьи хотя бы.
а когда ты скриптом отправляешь тысячу писем без идентификации персоны? Причем не спама, а вовсе писем, за которые тебе деньги платят
я бы ещё spf предложил заботать
In absolute numbersда, цифры конечно впечатляющие
1978 - An e-mail spam is sent to 600 addresses.[8]
1994 - First large-scale spam sent to 6000 newsgroups, reaching millions of people.[9][10]
2005 - (June) 30 billion per day[7]
2006 - (June) 55 billion per day[7]
2006 - (December) 85 billion per day = 85,000,000,000 - ох..еть
Посмотрев на них - делаю вывод что Базилио прав
Пора бы что-то делать
Тут выше, как я понял защищают права честных рассыльщиков
Коль так - может оставить протокол SMTP - для них
Паралельно разработать альтернативный - с аутентификациями СМТП серверов
с аутентификациями пользователей этих СМТП, со всевозможными запретами типа
не чаще 1 раза в 30 секунд
не более 10 абонентов
Если 10 абонентов - то пауза 2 минуты
и тп
Если хочешь ограничить список своих корреспондентов проверенными людьми, то ты всегда сможешь это сделать, заведя белый список (возможно, с криптографической проверкой подлинности для пущей уверенности). Однако, как правило хочется и на ёлку влезть, и косточкой не подавиться.
ты не имел в виду spf? а что такое sfp?
не чаще 1 раза в 30 секунд
не более 10 абонентов
Если 10 абонентов - то пауза 2 минуты
А если у спамера ботнет или сеть зараженных компов в количестве тысячи или десятки тысяч хостов?
По сути надо вообще придумать новый протокол для почты вместо smtp, но это будет очень трудно внедрить, так как smtp уже так распространен.
если заражены - забан на месяц
ну об этом тоже подумали. Короче на 100% от спамов отфильтровать все равно не получится. Когда-то сам пробовал все популярные техники (bl, cbl, greylist, spf, bayesian, keywords) и получил мак.эффективность 97,3% (пропустил примерно 40 из 1500 спамов в день)
именно-именно, очепятался.
Обычно все-таки за спам тоже деньги получают
Оставить комментарий
yolki
имеется в виду СПАМ, приходящий по электронной почте.Почему он до сих пор существует? Т.е. до сих пор существует техническая возможность для массовой анонимной рассылки.
Т.е. почему до сих пор существуют SMTP-сервера, позволяющие рассылать письма без аутентификации?