Ano i ne. SMTP infrastruktura ke spamu primo vybizi, to je pravda, nemyslim si ale, ze by pocet open-relay serveru byl v posledni dobe nejak dramaticky velky. Stale existuji (viz www.mail-abuse.org), ale da se s nimi pomerne jednoduse bojovat (nemyslim tim emailovou prestrelku, jen to, ze nemusim jejich e-maily prijimat).
Podle meho nazoru je hlavnim problemem nedostatecne moznosti pravni obrany. Zadne 100%tni technicke reseni sice neexistuje, ale kombinaci metod (s vyuzitim heuristik) se da dosahnout pomerne hezkych vysledku. Mam tu na disku docela slusnou databazi spamu (cca 15M bzip2 compressed), neni tezke vysledovat spolecne charakteristiky. Snazim se uz par mesicu dokopat do toho, abych dodelal filtrovaci skripty podle teto strategie, zatim mam funkcni kostru ale strasne malo casu :(
Správci komerčního webhostingu prostě na zabezpečení kašlou. Vyberte si zcela náhodně mailserver nějakého komerčního webhostera a garantuju vám, že z něj odešlete komukoli cokoli.
S tim nemuzu souhlasit. Prichozi spam _JE_ filtrovan. Odchozi je logovan (adresy a velikost, obsah samozrejme ne). Problem je tedy jen v dobre napsanem AUP. Pokud uzivateli hrozi pokuta za poslani spamu, problem je vyresen.
Ve zminovane metode je problem hlavne v tom, ze muze otravovat zcela nevinne lidi, nejen "majitele domén provozovaných na špatně zabezpečeném mailserveru". Pokud nekdo rozesle par set tisic spamu z vasi adresy (envelope from), budete v tom dost nevine a pekne to schytate.