Vskutku je nejvyšší čas "něco" udělat s poštou na internetu. Autentizace uživatelů, podpisování zpráv, autentizace serverů, omezení provozu, co já vím co... technicky vzato několik řešení (snad dokonce slibných) existuje... ale ono je nutno je prostě začít používat, a to nejlépe hned. Jinak se to celé rozpadne jako domeček z karet.
Je to jako se vším, dokaď budou lidé na tyto emaily reagovat, bude spam, tak jako se páchána jiná nelegální činost.
Jinak řešení asi existují (žádné mě nenapadá), ale musí do toho někdo první říznout. Ideální by bylo kdyby se např. Yahoo s Googlem dohodla a řeklo, že od 1.1. 200x nasazujeme toto řešení proti spamu a doporučujeme se přizpůsobit, jinak emailu bez tohoto řešení nebudeme přijímat.
Byl by to od nich nátlak, ale sloužilo by to dobré všci.
Už tak před čtyřmi lety můj poskytovatel hostingu (pipni.cz) poskytoval k e-mailu smtp autorizaci. Dnes používám smtp gmailu, který smtp také podporuje. Používal bych smtp t-mobilu, ale jeho použití je podmíněno připojením k internetu přes t-mobile. A spoléhat se při odesílání pošty na svého poskytovale připojení jako např. upc, hi-net, nextra atd. opravdu nehodlám.
Je škoda, že freemaily snad krom seznam a gmailu, aspoň jako placenou službu smtp nenabízí. A poskytovatelé hostingu vás také většinou odkážou na použití smtp poskytovatele vašeho připojení k internetu.
Takže jsou dvě možnosti: 1) používat webové rozhraní 2) zřídit si e-mail tam kde vám k němu poskytnou smtp
Pokud si tyto informace bude moci virus precist z nastaveni Outlooku ci jineho mailoveho klienta, pak je takove reseni k nicemu. No a kdyz uz mate infiltrovany pocitac, tak dostat se k takovym udajum neni nic tezkeho. Leda autentikovat kazdy e-mail tak, jako transakce v bance, za pomoci externi "kalkulacky" - a jak byste pak resil mailinglisty?
Jedine reseni je zacit se zabezpecovanim jednotlivych koncovych pocitacu, coz je ovsem take nerealisovatelne...
Nechci, aby to vypadalo jako nedovolená reklama (s vpn hostingem nemám nic společnýho, kdyžtak tenhle příspěvek smažte), ale pokud se Vám nechce používat občas dost přetížený smtp od freemailu, zkuste free smtp od vpnhosting.cz. Maj to sice omezený na 50 mailů denně, ale pro domácího uživatele je to dost a díky tomuhle limitu se jejich smtp alespoň nedostane na černou listinu a není přetížený, takže maily netrčí ve frontě a dojdou do pár vteřin. :-)
To vse je skoro na nic, pokud nejaky worm ziska kontrolu nad vasim pocitacem. Pak akorat nebude moci posilat maily z uplne fake adres, tak je holt bude posilat z adres ve vasi domene (tu si hezky precte z konfigurace e-mailoveho klienta, stejne jako login a heslo k vasemu autentifikovanemu pripojeni k SMTP serveru. Spam se tim nezlikviduje.
Nebyla nějaká z těch zpráv "Mail delivery failed"? Kolegovi se něco podobného stalo, spammer posílal maily s odchozí adresou cokoliv@hotmail a jeho poštovní server to odmítnul a zaslal hotmailu několik (asi 20) zpráv o nedoručení a bylo vymalováno. :-) Je sice fakt, že si měl nainstalovat SPF (dneska ho už má) a neměl by problém, ale stejně si myslím, že v tomhle případě je větší díl viny rozhodně na hotmailu a měli by s tím něco dělat..... A ne blacklistovat, jako protržený, nebo když už blacklist, tak třeba na týden, rozhodně ne déle....
...A místo žárovek budeme opět používat svíčky a místo aut a motocyklů koňské potahy! Vyřeší se tím okamžitě a definitivně všechny problémy s nehodovostí a umíráním na silnicích a bude dost času na prohlížení krás krajiny. Tohle opravdu nemá chybu! Ještě bude třeba upravit ty dálnopisy tak, aby dokázaly přenášet i barevné fotografie a písničky, ale s tím už si jistě brzy poradíte.
no a kde je problem omezit smtp relaci na pocet za cas a pocet emailu v relaci a max CC? provozuji mailservery pro 50000+ domen tj cca 400.000 uzivatelu takze dokazu posoudit jak je dane opatreni ucelne a omezujici (neomezuje nikoho, jakmile se worm zmocni prekroci limit jde jeho IP na blacklist stejne jako user/pass se smtp autorizaci a treba 6 hodin si ani nevrzne).
To by ovsem museli ISP chtit a to nebudou, nebudou proto ze budou chit byt az ti posledni kteri to zavedou (naklady, nasosat know-how).
Resenim by to bylo, co je mi do nejake ciny? jestli chce poslat mail z blacklistu dostane autoreply s nutnosti potvrdit treba obrazek pres web a teprve pak bude mail dorucen.
Naklady na strojove spracovani budou vzdy nizsi nez naklady na strane prijemce. Pripadne proste jen tento fakt ze neni z duveryhodnych (nemusi byt ani na blacklistu) zvedne spamscore daneho emailu a je to.
Za dlouhá léta, co jsem ve spojení :-), jsem nikoho relevantního z Čech s hotmail adresou nepotkal. Píšu relevantního, nějaké autory inzerátů s mailem na hotmailu nepočítám.
to by byl projev monopolu a EU a USA a WTO by musely zasahnout a rozdelit Google na jednotlive firmy - sefkuchari s.r.o, prohledavani stromu s.r.o, Javascript bastleni s.r.o
Já tedy nevím, ale nevidím důvod, proč by si měl worm cokoliv přečíst. Heslo a podobná data mají být uložena v secure storage, odkud si je (po autorizaci uživatelem) může vyzvednout pouze konkrétně poštovní program. To, že ve Windoze(TM) může worm na tato data dosáhnout přes poštovní program je těžká idiocie tvůrců daného poštovní programu - a bavíme se o Outlooku a ten je od MS - a vlastně nemá co dělat s SMTP jako takovým. Čili za spam může mj. i Microsoft.
Nemám to potvrzené, ale chybu z naší strany bych viděl v tom, že se u jedné domény změnil A záznam a díky tomu nebyl dle SPF tento server cca jeden den, než jsme to odhalili, oprávněn posílat poštu pro jednu doménu. Ale při dané frekvenci zasílání na hotmail to bylo tak max. 10 "špatných" emailů, více to rohodně být nemohlo.
včera jsem zjisstil, že stejně dopadlo centrum.cz a centruim.sk. e-maily z těchto služeb do schránek na hotmail.com a domén využívajících Live Custom Domains prostě nedorazí....
z vlastní zkušenosti vim, že obzvlášť telekomunikační firmy na své zákazníky z vysoka serou. těch keců na infolinkách když je výpadek. a možnost od nich odstoupit? nulová. tak jsem se třeba chtěl "pomstít" - a přestoupit ke konkurenci. říkám konkurenci - chci k vám přestoupit od gts, ale nechci prožít dvouměsíční výpadek internetu - a oni: "jé, ale to je moc složitý. a to se vám nevyplatí. a my se o tohle postarat nedokážeme."
tak já nevim jestli o zákazníky vůbec stojej. samozřejmě že o normální lidi - zákazníky vůbec nestojej, jsme jim jedno a kašlou na nás. ...ale když nového ptáčka lapají (viz kauza s nedostupností helplinek upc vs. dostupností linek upc pro potenciální nové zákazníky).
jsou to arogantní bestie. a to nemluvim o fup.
Myslím si, že nejvyšší čas je opět znovu zavést službu Dálnopis a dálnopisnou telefonní stanici. Vypadá to jako psací stroj. O této službě se nedávno zmiňoval server Idnes.Cz v sekci Mobil.
Myslím si, že dálnopisná stanice by se mohla jistým způsobem zmodernizovat ale hlavně aby přežila a taktéž aby vypadala seriozněji než dnešní e-maily. Takže pokud budu chtít poslat nějaký autorizovaný e-mail, tak jedině dálnopisem. Tomu by musela i odpovídat cena. Dnešní ceny dálnopisu jsou jedny z nejvyšších jako telegram.
Takže služba Telex nebo-li dálnopis by měla být levnější a opět v provozu. Mohla by fungovat na IP bázi. Například minuta dálnopisného spojení s dálnopisnou stanicí by mohla stát od 2,- Kč do 10,- Kč. Dneska tříminutové spojení s dálnopisnou stanicí v USA či Japonsku výjde na 400,- Kč.
Vhodné řešení na stávajících prehistorických protokolech není. Ty byly navrženy pro provoz ve zcela důvěryhodném prostředí, dnes uprostřed bitevní vřavy selhávají. Řešením je opustit SMTP a přejít na úplně jiný protokol, který by nepřátelské úmysly apriori předpokládal už na úrovni návrhu.
Jednou ze základních chyb SMTP je třeba to, že všechny náklady a zodpovědnost klade na server adresáta - zahltit jej nebo na něj poslat anynonymně odkudkoli cokoli je hračka. Vytvořit nový komunikační protokol tak, aby zodpovědnost zůstala odesílateli, resp. jeho serveru, by bylo velkým krokem kupředu. Nikoli "tu máš mail, dělej s ním, co umíš", ale "tamhleten pro tebe má mail, chceš ho, nebo ne?"... Nemluvě o redukci skupinových mailů (nyní v kopiích rozesílaných na servery jednotlivých adresátů) na jediný originál uložený na serveru odesílatele.
Možností jsou spousty, chybí vůle to chtít změnit.
Líbí se mi, jak je pro Nextru hned jako první potenciální viník jejich vlastní zákazník. Jiné varianty ani nejsou zmíněny. Před takovou firmou bych si dal bacha.
ale klient - SMTP klienta - SMTP jeho domeny - resolving SMTPMXpri prijemce - prijemce
tj by nesla posta primo alejen z MX povoleny pro danou domenu. pak by byl problem ukrast identitu (protoze predpokladam smtp).
takze by se do DNS zavedlo nejen mx pro projiem ale i MX pro odeslani, ano fakenout to jde ale aspon jeden (ten posledni) MUSI odpovidat tomu co mam nastaveno v dns. takze by nikdo neodesilal za me.
Pak by kombinace domena/IP mohla regulerne fungovat, protoze napr yahoo.com nebo gmail.com by mel proste povoleno jen Ccko svych SMTP a ostatni by meli smulu. Zavedenim smtp autorizace by presla nutnost kvuli prenositelnosti mit smtp sveho ISP ale sveho MX ISP
Nechci být ošklivý, ale množství odesílaných emailů není důvod, aby Hotmail neblacklistoval server.
Není to tak dávno, co se jeden ze serverů, který spravuji, ocitnul na blacklistech hotmailu. Psal jsem na hotmail a výslednou zprávou bylo, že prý jsme zasílali SPAM.
Ten server je čistě webový, občas zasílá emaily uživatelům jako reakce na jejich práci na webu, každopádně jsou tam autorizace, limity na IP a další kontrolní mechanismy, aby nemohl být zneužíván k zasílání spamu. Takže jsem vzal log mailserveru a poslal jsem na hotmail to, co šlo na jejich mailservery - za poslední 3 měsíce to bylo méně než 200 zpráv, z toho pouze dvě byly žádosti o autorizaci emailové adresy, které nebyly potvrzeny... Ve výsledku došlo k odblokování serveru, ale komunikace nebyla zrovna jednoduchá...