The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Опубликован проект стандарта аутентификации отправителя эл. письма, opennews (ok), 31-Май-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Опубликован проект стандарта аутентификации отправителя эл. письма"  +/
Сообщение от Сергей (??), 31-Май-07, 18:10 
Стандарт для аутентификации!, а не для защиты от спама!

Спаммер и дальше может отсылать со своего домена письмо. Единственное,  подделать заголовки уже будет невозможно.

А насчёт борьбы со спамом, против бот-нетов сделать, к несчатью, ничего нельзя. =( А так мне кажется интресной идейей испольользовании задачек "puzzles". Например, можно попросить машину пользователя при отправке письма разложить небольшое число на множетели. Как только решит и даст ответ, письмо пропускается. Задержка при отправке письма будет небольшая (200-300 миллисекунд), а когда нужно будет отправить 10000 писем,тут хана наступит =)

Ответить | Правка | Наверх | Cообщить модератору

35. "Опубликован проект стандарта аутентификации отправителя эл. ..."  +/
Сообщение от Michael Shigorinemail (?), 31-Май-07, 18:32 
>А так мне кажется интресной идейей испольользовании задачек "puzzles".
Идиотская идея (из MS, что ли).

То на зашкаливание энергопотребления жалуются, то вот так энтропию поднимать в промышленных масштабах собираются десятками тысяч куховаренных машин, которые всё равно будут молотить праймы и слать спам via свой дырявый ie...

Ответить | Правка | Наверх | Cообщить модератору

42. "Опубликован проект стандарта аутентификации отправителя эл. ..."  +/
Сообщение от RNZ (ok), 31-Май-07, 23:42 
На мой взгляд был бы более грамотнее использовать комбинированный метод с зашумлённой картинкой и сертификатом:
SMTP-сервер при фиксировании приёма с какого-либо адреса, генерит картинку с буквами и цифрами и устанвливает у себя соответсвие между адресом, символами на картинке ну и например live-time,  передаёт картинку отправляющему SMTP-серверу. Отправляющий SMTP-сервер, не найдя у себя кешированого ответа от пользователю, передаёт пользователю картинку. Пользователь вводит символы отправляющий SMTP кеширует, отправляет к принимающему SMTP.
Ну а для relay пользовать как раз подписанные сертификаты.
Конешно идею ещё надо проработать, но в целом надеюсь она ясна.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

44. "Опубликован проект стандарта аутентификации отправителя эл. ..."  +/
Сообщение от Wizard (??), 01-Июн-07, 10:22 
> Спаммер и дальше может отсылать со своего домена письмо.

Вот и отлично - это проблема администрации домена.

> А насчёт борьбы со спамом, против бот-нетов сделать, к несчатью, ничего нельзя.

Как раз DKIM и есть борьба с ботнетами. Если я не принимаю писем без DKIM ни от кого, кроме своих АВТОРИЗОВАННЫХ пользователей или из своих сетей, то спаммеру остаётся только вышеуказанный вариант - почтарь провайдера.

Хотя пока это только мечты... :-(

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру