Názory k článku
Potřebuje spam centralizované řešení?
AOL
celé vláknoRe: AOL
celé vláknoRe: AOL
celé vláknohttp://spftools.infinitepenguins.net/register.php
Centrálním budem budiž reverzní DNS
celé vlákno1) whitelist/blacklist
2) SPF/Sender-ID
3) greylist
4) SpamAssasin
5) antivir
Re: Centrálním budem budiž reverzní DNS
celé vláknoS tím ovšem při použití SMTP musíte počítat v každém případě...
Asi jsem nepochopil tento vykrik do tmy
celé vláknoV zasade mi to pripada pomerne elegantni. Semnaticke filtry maji bohuzel uspesnost spis prachbidnou nez dobrou a navic je potreba veskera data prenest a pak jeste plytvat vlastni vypocetni kapacitou na analyzu.
Z meho pohledu je efektivni pouzivat nasledujici retezec:
- blacklisty
- SPF
- whitelisty
- greylisting (velmi ucinne)
- semanticka analyza
- antivir
Je jen otazka, zda whitelist nema byt pred blacklistem, ciste proto, ze i velkym SMTP serverum, ktere dorucuji korektni postu se obcas stane ze zkonci na nejakem blacklistu.
Honza
Re: Asi jsem nepochopil tento vykrik do tmy
celé vláknonektere blacklisty automaticky zarazuji ip z takovych rozsahu
ma to smysl pri stridani vice dialup pripojeni nebo kdyz je dialup pouzity jako zalozni linka pri vypadku mikrovlny (a ISP nepodporuje SMTP autentikaci)
Re: Asi jsem nepochopil tento vykrik do tmy
celé vláknoNaopak, SMTP server na dialupu by mel pouzit pro odeslani SMTP server prislusneho ISP uz jen z duvodu opakovanych pokusu o doruceni apod.
Jsem velmi rad, ze aspon nekteri ISP davaji sve dial-up linky do prislusnych seznamu (treba COL), pak vsechny viry a jiny hmyz z techto nedohledatelnych pocitacu skonci hned na filtru a neobtezuje.
Pro autora: PROSBA o doplneni informaci
celé vláknovzhledem k tomu, ze beru vas alarmujici clanek velmi vazne, rad bych pozadal o doplneni nasledujicich informaci:
1) Kde konkretne je v celem navrhu popsano to CENTRALIZOVANE reseni?
2) Jak konkretne byl napad spammery prakticky vzato zneuzit dríve, nez stacil byt uveden do reálného života?
3) Jaky pomerne znacny zasah do soucasnych mechanismu prenosu zprav by byl vyzadovan? Konkeretne.
4) Co myslite vetou "standardu a unifikované technologii, navíc do jisté míry technologii proprietární"? Co je KONKRETNE na technologii v pravem slova smyslu proprietarni?
5) Verite svemu prohlaseni "Čím inteligentnější budou třídící filtry a čím více různých výrobců je bude v různých variantách nabízet, tím větší problém způsobí spammerům", nebo je to jen zbozne prani?
6) Jak mam chapat tyto dve vety vaseho clanku:
- Ale zatím to vypadá tak, že se Sender ID zřejmě nedočká masivní podpory ze strany dodavatelů komunikačního softwaru a provozovatelů patřičné infrastruktury.
- Důvodů domnívat se, že je tomu tak, je mnoho, přestože se toto řešení možná nakonec přeci jen prosadí.
7) Napiste prosim duvod, proc nebylo vse publikovano pod GPL, ale patentovano.
Dekuji.
Re: Pro autora: PROSBA o doplneni informaci
celé vláknoOd autora Sender-ID:
http://www.microsoft.com/mscorp/twc/privacy/spam_senderid.mspx
FAQ o licencování:
http://download.microsoft.com/download/4/3/9/439b024b-09fd-44ee-8ff0-10e834004c36/senderid_FAQ.PDF
IETF Internet Draft:
http://www.ietf.org/internet-drafts/draft-ietf-marid-core-03.txt
Zpráva o zamítnutí od IETF:
http://www.techworld.com/security/news/index.cfm?NewsID=2232
Stanovisko Apache Software Foundation
http://www.apache.org/foundation/docs/sender-id-position.html
Zneužití spammery:
http://story.news.yahoo.com/news?tmpl=story2&u=/cmp/20040910/tc_cmp/47102042
http://www.theinquirer.net/?article=18367
Re: Pro autora: PROSBA o doplneni informaci
celé vlákno- V prvním odkazu nic o centralizovaném řešení, ale možná opakovaně špatně hledám, vše se odehrává na bázi DNS. MAPS (např.) je mnohem centralizovanější.
- Licenzování i nadále (pokud špatně nehledám) neříká nic o tom, že by kdokoli musel platit a spíše argumentuje omezujícími podmínkami GPL, nutícími publikovat zdrojové kódy, také myslím tím, že je užitečné pro budoucí konzistenci. To mohou být kecy, ano.
- Zmítnutí od IETF bych mnohem raději četl na webu IETF a s přesnou argumentací (nikoli zavádějící), nicméně co jsem si dohledal, je to spíše vráceno k do/pře pracování (uznávám, že teď neformuluji přesně) a to z několika důvodů, z nichž pouze jeden se týká patentu, ostatní jsou technicko - filozofické. Tohle považuji za běžný vývoj standardů a ostatně - takový gif (a nejen on) je také patentován (resp. užívaná komprese) - přesto ho najdete i na této stránce.
- Stanovisko Apache mne skutečně nezajímá a vlastně ani nepřekvapuje.
- Text o zneužití spammery je prošpikován slovy "zkouší", "mohou", "mohli by". Není mi jasné, jak může spammer nabourat logiku kontroly pomocí MÉHO DNS, ale budiž, jen nikde nevidím konkrétní případ, nebo postup, jak to udělat. Nicméně, zajímavá informace ve článku je: "AOL, Cloudmark, IronPort, VeriSign, Bell Canada, and the 54-member Email Service Provider Coalition have voiced support for the Sender ID license offered by Microsoft.
Takže bych řekl, že z globálního pohledu v podstatě vše vyvrací základní myšlenku o tom, že technologie nemá úspěch a je mrtvá. Naopak - soudím, že se velmi rychle zavádí a nastane den, kdy budu schopen přepnout filtr tak, že nebude vůbec přijímat zprávy bez ověření SPF. Pak už to půjde rychle, stejně jako dříve v případě blacklistů Open Relay.
Re: Pro autora: PROSBA o doplneni informaci
celé vláknoMyšlenka Open Relay také nemá na růžích ustláno, mnoho (těch nejlepších) databází (ORBS, ORBZ, Osirusoft...) bylo nuceno ukončit činnost, byl tu i bojkot některých velých ISP atd.
Moc nerozumím tomu, jak je možné že mechnaismus zjišťování PRA http://www.ietf.org/internet-drafts/draft-ietf-marid-pra-00.txt má Microsoft patentovaný a neumožňuje jeho použití bez podepsání licence.
obchodni strategie
celé vláknoreseni spamu
celé vláknofiltrovani a analyza zprav je tim ucinnejsi, cim vic zprav zpracovava. cili likvidaci spamu musi prevzit velci transportni operatori, peeringova centra a podobna mista
proste spam se musi likvidovat ve velkem.
kdyz do takoveho filtru treba v nix.cz dorazi prakticky v tu samou chvili desetitisice prakticky totoznych zprav, navic obsahujici znama klicova slova, tak je jasny, ze se to nesmi posilat dal a rozmelnovat to v jednotlivych sitich a podsitich az do emailovych schranek...
kdyz se takhle odstrani treba 90 procent spamu, tak ten zbytek uz vyresi filtry bliz konecnemu prijemci, nastavene presne podle jeho potreb
Re: reseni spamu
celé vláknoTim se nic nemeni na tom, ze cely clanek je trochu blabol.
Re: reseni spamu
celé vláknoUkzajue se toitz narprliad, ze pri ctnei txetu staci, josu-li zchaoavna pcaceotni a knocvoa psiemna - na poardi ottsanich pirlsi nezelazei.
Vyse uvedeny text je (i kdyz ne uplne hladce) pro cloveka stale citelny. A to me utvrzuje v presvedceni, ze od programu, schopnych dostatecne dobre analyzovat "nepratelsky" text jsme jeste opravdu hodne daleko - a to nejen od tech, ktere se dokonce budou zabyvat semantickou strankou textu, ale dokonce i od tech zalozenych na rozpoznavani I<1i(0\/Y(H 510\/...