|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 12 Oct 2003 15:08:39 To : Igor Suvorov Subject : Re: DNSы лежат в одной сети :-( -------------------------------------------------------------------------------- Igor Suvorov wrote: >> Значит вы тоже приемлете разумное блокирование технологического постинга. >> Вопрос только о границе. > > Так ведь разумное. Я же не предлагаю вообще отказаться от такого трафика. Так и я не предлагаю отказаться вообще. Я предлагаю его блокировать на входе ;) Чуствуете разницу ;) > Для работы с _пользовательской_ почтой нужен _пользовательский_ интерфейс. > Вне зависимости от того, кем именно создана эта почта. Ты не ответил на > вопрос - зачем плодить сущности? Какая такая необходимость требует вынести > часть трафика в отдельный сервис? Точно такая же которая заставляет метить почту как спам и отсортировывать ее на вспомогательные ящики, папки IMAP и даже в /dev/null. > Чтобы уведомить пользователя о том, что он отправил письмо не туда и если Опять же. Вы уверены что надо уведомить пользователя отправившего письмо для Pst256 на мой домен об увеличении члена, что логин Pst256 отсутствует ? > его все же волнует дохождение отправленного им письма - он должен > проверить, где именно он ошибся. Заметь - в данном случае факт дохождения > или недохождения письма автоматически проверяется серверами (при > дохождении есть возможность запросить соответствующее уведомление - наши > западные коллеги этот тип уведомлений очччень любят), а не взваливается на Вредные лотусовые привычки ;) > плечи пользователя. > >> Вы где-нибудь видели систему, которая в ответ на логин пароль кроме >> обрывания сессии по ошибке начинает ласково и на нескольких языках >> информировать об отсутствии такого пользователя в локальной среде. Hу >> бред ведь. Кроме того, что это позваляет безнаказанно перебирать логины. > > Почтовое письмо - не совсем логин и пароль. Даже скорее совсем не. Отнюдь. Это прекрасный способ сканирования. Вас же не удивляет что некоторые сети перекрывают эхо ответы от пингов и/или порты traceroute. А если будут внедрены повсеместно технологии типа greylisting то системы перестанут сообщать и об отсутствии логинов. Они станут говорить только об временной недоступности сервера. И боунсы даже если будут переданы потеряют всякую информативность. > Хех. Ты же сам в прошлом письме писал о том, что пользователя не > интересует, как именно ходит почта. И он вообще не в курсе, что релей > бывает наш или не наш. Представь, что DHL сообщала бы тебе только о том, > что груз отправлен из Москвы. А где именно он находится в данный момент - > х.з. И как? Я отвечаю только за свою систему. А если письмо ушло, то все вопросы к админу удаленной системы на номер из логов о постановку сообщеня в очередь обработки. И если сообщение будет утерянным, то путь его поиска прост и ясен. А если от удаленной системы придет сообщение о доставке, то я смогу и в своем репорет поставить крыжик без передачи такого сообщения в пользовательский ящик. > Как дополнительный инструмент - согласен. Как один из вариантов настройки > для администратора - тоже (в конце концов каждый буратино сам себе враг). > А вот как замену существующей технологии - нет. Почему - я писал выше (и > раньше). Я не призываю к революции. Конечно каждый сам выбирает способ работы. И если кто-то, озаботившись потоком спама, поставит на входе greylist то, сказав А, должен будет сказать Б: 1. Перестать доверять боунсам, которые могут теперь направлятся от систем, обломавшихся на таких же грейлистах. 2. Избавиться от вторичного MX или перенести его в собственное администрирование. 3. Если бэкапный почтовый реллей останется у провайдера, то замениить etrn на pop3 с префетчем хедеров. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824335e4020.html, оценка из 5, голосов 10
|