|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 22 Jan 2007 21:35:32 To : Sergey Skvortsov Subject : SPAM: Delivery Status Notification (Failure) -------------------------------------------------------------------------------- 22 Jan 07, Sergey Skvortsov writes to Slawa Olhovchenkov: >> Они же сами и говорят. >> http://mipassoc.org/batv/draft-levine-batv-03.html#interop SS> А-а. Идентифицировать отправителя по bounce address - дивный бред, на SS> него можно положить. Однако я с такими листами сталкивался. Из серьезных. Сейчас не упомню кто, может багтрак, может iss. >> SS> Вообще, если для данного домена почта идёт строго через один MTA, >> SS> то в том же Exim'е запоминание/проверка msgid банально делается >> SS> средствами самого Exim'а (равно как и greylisting и т.п.). >> >> Совершенно случайно у меня там именно exim. Пример не нарисуешь? SS> Hу в доках же всё разжёвано: SS> http://exim.org/exim-html-4.66/doc/html/spec_html/ch40.html#SECTverifyPRVS SS> Хотя пример слегка усложнён (==приведен в общем виде) использованием SS> mysql, что в случае одного домена (и явно небольшого числа отправителей) SS> попросту излишне. Я предпочитаю для простых случаев использовать SS> cdb-файлы, по сути самый быстрый способ lookup'ов. Еще бы протухание сделать... Для sql это понятно как, а для cdb? >> SS> Хотя лично мне BATV симпатичнее. Подписанные куки (как концепция) >> SS> завсегда правильнее запоминания на стороне сервера (если >> SS> запоминается только id, без всякого там payload'а). >> >> Почему? SS> Очевидно потому, что на стороне сервера не надо ничего хранить - надо SS> лишь знать алгоритм. Hагрузка на процессор по проверке неизмеримо меньше SS> расходов на сохрание кэша идентификаторов где-то в памяти/диске. SS> Прекрасный пример - syncookie, http authentication cookie. Когда есть SS> payload - да, придётся иметь базу с хранимыми сессиями. Hо тут-то SS> никакой полезной нагрузки нет и в помине. Hу так в этом случае спамеры будут рассылать с "правилными" MAIL FROM:<>. А в случае хранения msgidы будут своевременно протухать. ... Вам не нpавится pезультиpующий код? Тем хуже для вас! --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix/222145b4f8f6.html, оценка из 5, голосов 10
|