|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 07 Nov 2004 23:21:00 To : Ivan Vanin Subject : Re: cyrus-imapd и удаление файлов изхранилища -------------------------------------------------------------------------------- Ivan Vanin -> Artem Chuprina @ Sun, 7 Nov 2004 10:48:45 +0000 (UTC): IV>>> Вот на спам я готов забить большой болт. AC>> Хорошо тебе... Забить болт на 80% приходящей почты довольно трудно - AC>> оно мешает читать ту, которая по делу. IV> Видимо не мешает. Конечно, spamassasin у нас стоит. Только функция IV> его лишь метить сабжекты в подозреваемых в качестве спама IV> письмах. Спам не блокирует. У меня, естественно, тоже не блокирует, но потом procmail складывает результат в тихое место. Чтоб не болтался в одном ящике с содержательной почтой. IV>>> Если серьёзно бороться с вирусами и спамом, то исключительно IV>>> административными мерами. Тут я согласен. Hо кому это надо? AC>> Как бороться административными мерами с вирусами - я понимаю. А как AC>> бороться административными мерами со спамом? IV> Строго определить функции почты, её содержимое. Осуществлять IV> контроль за распространением информации о существующих почтовых IV> ящиках. Всё остальное запретить. И, что самое любопытное, кто-то IV> _так_ делает. Вот и получается не теория, а практика. Как _попытаться_ контролировать распространение информации о существующих почтовых ящиках - я понимаю. Hо это только отсрочка - рано или поздно (в данном случае ближе к "поздно", но тоже как повезет - один хитрый червяк, пролезший на компьютер твоего делового партнера, сделает достоянием спамеров и твой адрес тоже) информация таки утекает, а словарным атакам она вообще не нужна. А как административными методами определить содержимое входящих писем, у меня в голове не очень укладывается. То есть я понимаю, зачем в этой борьбе _еще и_ административные меры. Hо как вести ее _исключительно_ ими, мне непонятно. Причем, как показывает практика, ценность административных мер в данном случае со временем стремится к нулю. Есть у меня пара знакомых, которых я снабжаю почтой по UUCP. Люди с самого начала используют эти адреса только в личной переписке и рассылках с закрытым доступом как к самой рассылке, так и к ее веб-архиву. Адреса не опубликованы нигде. Полгода назад в этом самом тихом месте (они мне доверяют анализ спама, который к ним сыплется) я наблюдал вирусы, рассылаемые якобы с одного из этих адресов, на другой. Общий корреспондент в Ебурге словил червяка... -- Artem Chuprina RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, Jabber: ran@jabber.ran.pp.ru --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/114778efe18a5.html, оценка из 5, голосов 10
|