|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alexander Titaev 2:5070/66 28 Feb 2006 12:05:44 To : Sergey Skvortsov Subject : Re: Все - г@вно (для универсальности) -------------------------------------------------------------------------------- >> SS> действует (это типа SPF) или даже предъявит паспорт (DomainKeys или >> только это не доверенность, а просто пропуск в здание. Чем и плохо. SS> Это, скажем так, пропуск на возможность подойти к бронированному окошку SS> для отправки почты, с предварительным изучением оного пропуска локальным SS> security. Причем паспорт предъявлять не надо (что хорошо). Так что SS> аналогия полностью соблюдена. а то что пропуск может быть заведомо фейковым v=spf1 ip4:1.0.0.0/1 ip4:127.0.0.0/1 -all в exim такие наверное можно срубить посрдеством spf_received, но ведь можно быть и не таким наглым либо очень похожим на правду, но таковым тем не менее не являющимся, те когда пастух ботсети раз в N часов собирает статистику, группирует в правдоподобные сетки и дает клиенту рекомендации какие spf лепить, клиент, настроив днс, отдает по irc затрояненым тачанам директиву вида 194.23.0.0/16 @a-dom.net 212.45.0.0/19 @b-dom.net а тачаны сами подбирают себе наиболее специфичный вариант в итоге spf у грамотных спамеров будет правильный, а у нерадивых админов нет что смещает всю затею в сторону false positives -- Sanyo mailto:tit@irk.ru --- tin/1.4.6-20020816 ("Aerials") (UNIX) (FreeBSD/4.11-RELEASE-p10 (i386)) * Origin: The_Bulls echo gate (2:5070/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/42006b1903b8d.html, оценка из 5, голосов 10
|