|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 10 Nov 2002 12:04:52 To : Spartak Radchenko Subject : Re: Sendmail. -------------------------------------------------------------------------------- >>> Spartak Radchenko wrote: SR>>> Hу, не знаю... А вот предложение: переработать протокол так, чтобы SR>>> соединение _всегда_ шло с 25-го порта (по аналогии с DNS). AO>> И чем тебе это поможет, кроме дополнительных граблей? :) SR> Я же уже сказал. Открытые прокси спамеру не помогут. Если пришла SR> почта, то она пришла с почтового сервера. С других портов можно принимать SR> только от собственных юзеров. Hа сейчас это потребует массового введения ACL'ей на порты TCP/UDP. Тенденция в MTA - запускать smtp_out работу от непривилегированного пользователя (потому что там рут нафиг не сдался), ты же требуешь для него снова продвинутых прав. А ACL'и на порты штатно я не видел нигде (да, есть патчи) SR>>> Тогда всякие открытые прокси автоматом пролетают. AO>> И сколько тех проксей в процентах по отношению к общему почтовому трафику? SR> По отношению к общему - не считал. А вот большая часть спама сейчас SR> идёт именно с них. У меня так. Примени socks.relays.osirusoft.com, proxies.monkeys.org и так далее. SR>>> Если такое не пройдёт можно ещё что-нибудь придумать. AO>> Т.е. предлагается далеко не окончательное решение проблемы, ради которого AO>> надо перекроить протокол? И кому это надо? SR> А ты хотел от меня сходу новый протокол получить? Я всего лишь пытался SR> показать, что слабая устойчивость к спаму - свойство самого протокола SR> SMTP. Ты это ничем не покажешь, потому что это не так ;) /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7368f0ac3bec.html, оценка из 5, голосов 10
|