The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики OpenBSD представили новый SMTP-сервер, opennews (ok), 14-Ноя-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


97. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от Дмитрий Ю. Карпов (?), 15-Ноя-08, 11:10 
> Гуано с названием SMTP давно пора похоронить, хотя-бы за 5-10% КПД (90-95% спама - это жестко...)

Рассмотрим функциональность, которую бизнес получает от SMTP. Фирма публикует адрес для связи, и любой желающий может послать на этот адрес запрос. Но любой протокол, позволяющий опубликовать адрес для того, чтобы по нему мог законнектиться любой желающий, немедленно создаст возможность спама. ICQ избавилась от спама благодаря ограничению входящих коннектов списком друзей, и не может заменить SMTP; а отказ от такого ограничения приведёт к спаму в ICQ.

В настоящее время единственный реальный путь снизить количество спама - это заставить провайдеров перестать быть лояльными к ботнетам. IMHO, это надо делать на законодательном уровне, начав с включение в провайдерскую лицензию запрета открывать SMTP:25 тем юзерам, которые не просили явно открыть им этот сервис. Нормальные юзеры ничего не потеряют, а ботнеты вмиг накроются.

Далее надо будет закрыть SMTP:25 на пограничных роутерах для тех стран, правительства которых не приняли подобного закона; можно сделать исключения для заведомо благонадёжных серверов. Можно закрывать SMTP:25 не всей стране, а только провайдерам, которые не присоединились к соглашению о борьбе со спамботами.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

100. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от tux2002email (?), 15-Ноя-08, 11:54 
>> Гуано с названием SMTP давно пора похоронить, хотя-бы за 5-10% КПД (90-95% спама - это жестко...)
>
>Рассмотрим функциональность, которую бизнес получает от SMTP. Фирма публикует адрес для связи,
>и любой желающий может послать на этот адрес запрос. Но любой
>протокол, позволяющий опубликовать адрес для того, чтобы по нему мог законнектиться
>любой желающий, немедленно создаст возможность спама. ICQ избавилась от спама благодаря
>ограничению входящих коннектов списком друзей, и не может заменить SMTP; а
>отказ от такого ограничения приведёт к спаму в ICQ.
>

rfc 2505 определяет возможность отказа в обслуживании для сетей, доменов.
Отсюда неявно следует что раз есть возможность, политика приёма почты может быть реализована и по сценарию accept whitelist -> deny all.

>В настоящее время единственный реальный путь снизить количество спама - это заставить
>провайдеров перестать быть лояльными к ботнетам. IMHO, это надо делать на
>законодательном уровне, начав с включение в провайдерскую лицензию запрета открывать SMTP:25
>тем юзерам, которые не просили явно открыть им этот сервис. Нормальные
>юзеры ничего не потеряют, а ботнеты вмиг накроются.
>

Вряд ли это возможно. Ботнеты строятся и из незащищённых хостов пользователей,пользователи не действуют со злым умыслом, могут быть некомпетентны в этом вопросе.


>Далее надо будет закрыть SMTP:25 на пограничных роутерах для тех стран, правительства
>которых не приняли подобного закона; можно сделать исключения для заведомо благонадёжных
>серверов. Можно закрывать SMTP:25 не всей стране, а только провайдерам, которые
>не присоединились к соглашению о борьбе со спамботами.

Совсем круто.

IMHO достаточно уже придумано.
Допустим провайдер предосталяет свой smtp сервис как гарантирующий релей, естественно прописав в договоре условия использования, стоимость, и решает вопросы при недоставке клиентских сообщений.
Конечный mail hub не гарантирует приёма сообщений любого адресата.

Есть другое мнение - отправить письмо стоит денег (пусть небольших), как на почте.
Массовые рассылки станут дорогим удовольствием.

Ответить | Правка | Наверх | Cообщить модератору

116. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от User294 (ok), 17-Ноя-08, 20:14 
>Вряд ли это возможно. Ботнеты строятся и из незащищённых хостов пользователей,пользователи не
>действуют со злым умыслом, могут быть некомпетентны в этом вопросе.

Более того - весь этот гениальный трах на который будет спущено полно бабла приведет к простой схеме: бот будет выдирать настройки прововского smtp из почтовика и юзать его.Думаете, спамерам принципиально через какой сервак спамить?Если юзер может послать сообщение - это может и спамер от его лица, сделав те же самые действия.Какие проблемы то?

Ответить | Правка | Наверх | Cообщить модератору

112. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от Ash81 (??), 17-Ноя-08, 11:47 
...
>В настоящее время единственный реальный путь снизить количество спама - это заставить
>провайдеров перестать быть лояльными к ботнетам. IMHO, это надо делать на
>законодательном уровне, начав с включение в провайдерскую лицензию запрета открывать SMTP:25
>тем юзерам, которые не просили явно открыть им этот сервис. Нормальные
>юзеры ничего не потеряют, а ботнеты вмиг накроются.

...

Пока провайдеры получают бабло за трафик, они на это не пойдут. Чем плотнее забит канал тем больше прибыль. А чем он забит - неважно.

Ситуация меняется прямо на противоположную при тотальном использовании безлимитки. И тут уже провайдеров не нужно ни о чем просить. Сами урезают всё что только можно. Вспомните скандалы с обиженными пользователями пиринговых сетей, который один из американских провайдеров перекрыл кислород.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

113. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от tux2002email (?), 17-Ноя-08, 12:01 
>провайдеров не нужно ни о чем просить. Сами урезают всё что
>только можно. Вспомните скандалы с обиженными пользователями пиринговых сетей, который один
>из американских провайдеров перекрыл кислород.

Но это скандал. А цивилизовано провайдер может тарифицировать smtp трафик на безлимитке отдельно через договор.
Простой пользователь заплатит копейки.
На пользователя с закладками на компьютере подействует счёт, он обратиться за разъяснениями и помощью.
Кому нравится - пусть платят, от них принимать не обязаны.


Ответить | Правка | Наверх | Cообщить модератору

121. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от User294 (ok), 19-Ноя-08, 09:02 
>Кому нравится - пусть платят, от них принимать не обязаны.

А вы не думали что в условиях конкуренции геморройный и жадный провайдер просто будет послан нафиг?И кстати спамеров в последнюю очередь колебет сколько заплатит юзер а то что юзеры будут пинаться в судах с провайдерами за предоставление услуг которые никто не просил - опять же, спамеры посмеются да будут считать бабло.А вы там пинайтесь как хотите - не их проблемы.

Ответить | Правка | Наверх | Cообщить модератору

115. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от User294 (ok), 17-Ноя-08, 20:11 
>отказ от такого ограничения приведёт к спаму в ICQ.

Уже придумано миллион методов испортить спамерам жизнь.Как то капчи, вопрос-ответы и т.п. на уровне протокола для проверки что с той стороны провода писал письмо не робот.А свобода общения чтобы без них - только после одобрения реципиентом что он и далее хочет с вами общаться по типу контакт-листа. Вот тогда спамеры всосут (простите, или вы робот или уж вы умеете отвечать на вопросы). Как ни крутите но если можно срать без подтверждения реципиентам - будут срать, без подтверждения реципиентами, соответственно.А то что SMTP делался без учета абузивного использования хрен знает когда и не предоставляет внятных возможностей это забороть хотя его уже густо утыкали костылями - так это хороший повод его закопать и перекроить с нуля.Сделав его простым для серверов, компактным для тех у кого трафф (например зачем хреначить ююки по 8-битным каналам?) и крайне неудобным для спамеров.

>В настоящее время единственный реальный путь снизить количество спама - это заставить
>провайдеров перестать быть лояльными к ботнетам.

Любите бороться с ветряными мельницами?Боритесь!Но мой прогноз такой: толку с этого будет ноль целых, хрен десятых.Спамерам НАСРАТЬ что случится с протроянеными клиентами.Будут ли их отключать.Или что там еще.

>IMHO, это надо делать на законодательном уровне,

Ничего умнее мы конечно не придумали.Дефективность протокола мы скомпенсируем законами.Это шедеврально, да.Лучше тогда просто ввести расстрел без суда и следствия для спамеров - так намного эффективнее будет имхо.

>начав с включение в провайдерскую лицензию запрета открывать SMTP:25
>тем юзерам, которые не просили явно открыть им этот сервис. Нормальные
>юзеры ничего не потеряют, а ботнеты вмиг накроются.

Ага, только вот если провайдер - урод, я буду сосать с их спамодавками или глючными антивирями гробящими мои легитимные сообщения.Это уже проходили, спасибо.Идите нафиг с вашим вырезанием гланд через попу автогеном.Это всего лишь очередной костыль с которым к тому же можно хлебнуть горя по полной, особенно с провайдером у которого хреновые админы.

>Далее надо будет закрыть SMTP:25 на пограничных роутерах для тех стран, правительства
>которых не приняли подобного закона;

Для тупых намекаю: цифра 25 ничем таким не хуже любой другой.А то что протокол дефективный - ну знаете ли, может логично бороться не с следствием а с причиной? :)
Как вы думаете вообще - кому будет нужна почта которая не ходит и которую крайне геморройно использовать?Правильно - если сделать вот так - оно вмиг подохнет и тут же нарисуется проприетарное гогно которое эту проблему дескать для энтерпрайзов кульно решает.Потому что энтерпрайзам надо работать.А не разруливать выкрутасы красноглазых дрочеров с резками портов вон той стране.Понимаете, бизнес не может себе позволить роскоши не иметь дело вон с той страной только потому что там дескать спамеры.Так что вы с таким начинанием нагреете сугубо сами себя.

>можно сделать исключения для заведомо благонадёжных
>серверов.

Это которые ФСБ взяло под свое крылышко?Благодарю покорно, идите ка вы лесом с такими затеями.

>Можно закрывать SMTP:25 не всей стране, а только провайдерам, которые
>не присоединились к соглашению о борьбе со спамботами.

Я все-таки предлагаю просто расстреливать спамеров.И тех кто заказывает рассылки.На порядок эффективнее и намного менее геморройно технически.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

117. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от tux2002email (?), 18-Ноя-08, 09:00 

>Ничего умнее мы конечно не придумали.Дефективность протокола мы скомпенсируем законами.

Насчёт дефективности хотябы:
1) Протокол прост.
2) Протокол разработан с возможности доставки сообщения из среды, которой доверяет отправитель, сразу в среду, которой доверяет получатель.
Этим пользуются спамеры, но разрабатывали умные люди, они не , по моему мнению, не смогли предложить простой концепции конверта, защищающего от прочтения на узлах пересылки.

Вы имеете что либо предложить на том же уровне сложности? Лично я нет.

Ответить | Правка | Наверх | Cообщить модератору

120. "Разработчики OpenBSD представили новый SMTP-сервер"  +/
Сообщение от User294 (ok), 19-Ноя-08, 08:52 
>Насчёт дефективности хотябы:
>1) Протокол прост.

Это смотря с какой стороны посмотреть.В минимальной реализации - да.А если густо обвешать костылями типа спамодавов, блэклистов, вспомнить про всякие multipart\mixed сообщения, UU-кодирование и base-кодирование и густой набор связанных RFC, правил и прочая... - это просто кусок гуано обвешаный до посинения костылями чтобы хоть как-то могло работать в современных реалиях.При том половина костылей - откровенное легаси а протоколы из выводка SMTP и POP3 тупо не соответствует современным реалиям.

Что?Вы хотите отправить или получить 10 мегов фоток да не дай боже еще и по жпрс или диалапу?А вот хрен вам - докачка не поддерживается.А файлы еще и распухнут на треть за счет uu-кодирования или mime кодирования чтобы подсластить вам жизню.Ну а то что вы отлупили письмо - вовсе не гарантия того что его доставят.В лучшем случае через несколько дней (всего-то) вам приедет характерный квиток от софта с промежуточного релея о том что он дескать обломался при доставке почты.В хучшем - будете гадать на кофейной гуще, дошло сообщение или нет.Какой офигительный протокол, ага... :)

>2) Протокол разработан с возможности доставки сообщения из среды, которой доверяет отправитель,
>сразу в среду, которой доверяет получатель.

Проблема только одна - с академической точки зрения все зашибись а на практике - 90% всей корреспонденции в итоге спам.Сферические кони в вакууме - рулят!

>Этим пользуются спамеры, но разрабатывали умные люди, они не , по моему
>мнению, не смогли предложить простой концепции конверта, защищающего от прочтения на
>узлах пересылки.

По моему мнению - эти люди просто не думали о возможности того что их протокол может быть использован не только так как они задумали.Хорошо спроектированный протокол должен быть более-менее абузоустойчивым.Конечно хорошо верить что все люди - белые и пушистые.Но вы ведь врядли пойдете в неблагополучный район демонстративно понабив в карманы пачки денег и обвешавшись по уши золотом, правда?Потому что обычно соображалка подскажет что это - чревато.Ну вот соображалка разработчика протокола должна подсказывать оному что не все люди идеальные и их протокол будет использоваться по разному.Да, когда разрабатывали SMTP об этом не думали.Но тогда нафиг за такой дефективный и не соответствующий реалиям протокол хвататься с таким упорством?Закопать и задизайнить заново - проведя работу над ошибками...

>Вы имеете что либо предложить на том же уровне сложности? Лично я
>нет.

Одно дело - иметь что предложить а другое убедить всех что им надо именно это.Пока почему-то все упорно цепляются за древнее говно.Вот такой жестокой некрофилии с элементами садо-мазо (а как еще назвать когда протокол гоняет более 90% спама а обладатели серверов согласны эту бесполезную работу оплачивать из своего кармана) я чесслово не понимаю.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру