Почему возможен СПАМ?

yolki

имеется в виду СПАМ, приходящий по электронной почте.
Почему он до сих пор существует? Т.е. до сих пор существует техническая возможность для массовой анонимной рассылки.
Т.е. почему до сих пор существуют SMTP-сервера, позволяющие рассылать письма без аутентификации?

juliuzz

потому что каждый может поставить SMTP-сервер себе на машину и слать письма куда хочет

yolki

вести список trusted-серверов мораль не позволяет?
я слышал краем уха, что подобная практика была в США, где была специальная программуля, которая сканировала сеть на предмет наличия СМПТ с открытым релеем.
Но после скандалов (типа фирму-владельца сканера обвинили в том, что она через чур далеко забирается во внутренние сети и слишком настойчиво сканирует практику прикрыли.

SergZ

Трояны еще бывают, которые устанавливают SMTP-сервер.

yolki

только что установленный СМТП-сервер не будет автомагически trusted..

shlyumper

вести список trusted-серверов мораль не позволяет?
детский сад, трусы в горошек.
Поизучай интернет на предмет твоего вопроса, много нового узнаешь.

yolki

можно пару ключевых слов для детского сада?

vall

подумай над тем чем спам формально отличается от обычной корреспонденции и спамер от не_спамера.
полностью победить спам могут только массовые расстрелы.

yolki

тем, что отправителя как персону идентифицировать невозможно

shlyumper

http://en.wikipedia.org/wiki/E-mail_spam + ссылки в конце статьи хотя бы.

uncle17

а когда ты скриптом отправляешь тысячу писем без идентификации персоны? Причем не спама, а вовсе писем, за которые тебе деньги платят

AlexV769

я бы ещё spf предложил заботать

stream

инфа по ссылке
In absolute numbers
1978 - An e-mail spam is sent to 600 addresses.[8]
1994 - First large-scale spam sent to 6000 newsgroups, reaching millions of people.[9][10]
2005 - (June) 30 billion per day[7]
2006 - (June) 55 billion per day[7]
2006 - (December) 85 billion per day = 85,000,000,000 - ох..еть
да, цифры конечно впечатляющие
Посмотрев на них - делаю вывод что Базилио прав
Пора бы что-то делать
Тут выше, как я понял защищают права честных рассыльщиков
Коль так - может оставить протокол SMTP - для них
Паралельно разработать альтернативный - с аутентификациями СМТП серверов
с аутентификациями пользователей этих СМТП, со всевозможными запретами типа
не чаще 1 раза в 30 секунд
не более 10 абонентов
Если 10 абонентов - то пауза 2 минуты
и тп

Marinavo_0507

Система предусматривает возможность того, что тебе напишет ранее совершенно незнакомый человек, и ты сможешь прочитать письмо.
Если хочешь ограничить список своих корреспондентов проверенными людьми, то ты всегда сможешь это сделать, заведя белый список (возможно, с криптографической проверкой подлинности для пущей уверенности). Однако, как правило хочется и на ёлку влезть, и косточкой не подавиться.

eee1

ты не имел в виду spf? а что такое sfp?

eee1

не чаще 1 раза в 30 секунд
не более 10 абонентов
Если 10 абонентов - то пауза 2 минуты

А если у спамера ботнет или сеть зараженных компов в количестве тысячи или десятки тысяч хостов?
По сути надо вообще придумать новый протокол для почты вместо smtp, но это будет очень трудно внедрить, так как smtp уже так распространен.

stream

если заражены - забан на месяц

eee1

ну об этом тоже подумали. Короче на 100% от спамов отфильтровать все равно не получится. Когда-то сам пробовал все популярные техники (bl, cbl, greylist, spf, bayesian, keywords) и получил мак.эффективность 97,3% (пропустил примерно 40 из 1500 спамов в день)

AlexV769

именно-именно, очепятался.

Marusetta

Обычно все-таки за спам тоже деньги получают
Оставить комментарий
Имя или ник:
Комментарий: