Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Alexander Titaev                     2:5070/66      28 Feb 2006  12:05:44
 To : Sergey Skvortsov
 Subject : Re: Все - г@вно (для универсальности)
 -------------------------------------------------------------------------------- 
 
 >> SS> действует (это типа SPF) или даже предъявит паспорт (DomainKeys или
 >> только это не доверенность, а просто пропуск в здание. Чем и плохо.
 
 SS> Это, скажем так, пропуск на возможность подойти к бронированному окошку
 SS> для отправки почты, с предварительным изучением оного пропуска локальным
 SS> security. Причем паспорт предъявлять не надо (что хорошо). Так что
 SS> аналогия полностью соблюдена.
 
   а то что пропуск может быть заведомо фейковым
   v=spf1 ip4:1.0.0.0/1  ip4:127.0.0.0/1 -all
   в exim такие наверное можно срубить посрдеством spf_received, но ведь можно
 быть и не таким наглым
 
   либо очень похожим на правду, но таковым тем не менее не являющимся, те когда 
 пастух ботсети раз в N часов собирает статистику, группирует в правдоподобные
 сетки и дает клиенту рекомендации какие spf лепить, клиент, настроив днс, отдает
 по irc затрояненым тачанам директиву вида
   194.23.0.0/16 @a-dom.net
   212.45.0.0/19 @b-dom.net
 а тачаны сами подбирают себе наиболее специфичный вариант
 
   в итоге spf у грамотных спамеров будет правильный, а у нерадивых админов нет
   что смещает всю затею в сторону false positives
 
 -- 
 Sanyo     mailto:tit@irk.ru
 
 --- tin/1.4.6-20020816 ("Aerials") (UNIX) (FreeBSD/4.11-RELEASE-p10 (i386))
  * Origin: The_Bulls echo gate (2:5070/66)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Все - г@вно (для универсальности)   Alexander Titaev   28 Feb 2006 12:05:44 
Архивное /ru.unix/42006b1903b8d.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional