Názory k článku
Re: Chrání Seznam.cz spammery?!
Konecne rozumna slova
celé vláknoemocionalne zabarveny mail :)
celé vláknohttp://www.pandora.cz/mail.php3?no=251546
http://www.pandora.cz/mail.php3?no=251662
(pro plne pochopeni kontextu doporucuju prohlednout si archiv)
napada me obligatni: kdo nejvic krici, z toho to fici :o)) Od te doby je v konferenci klid.
Toliko pro spravce email seznam.cz, abyste se nemuseli priste pozastavovat nad emocialnim kontextem mailu nekterych jedincu :)
Re: emocionalne zabarveny mail :)
celé vláknoRe: emocionalne zabarveny mail :)
celé vláknoOsobne jsem rad, protoze sdilet konferenci s blbecky, kteri si leci sve komplexy hrubymi nadavkami bych opravdu nerad. Kazdemu co jeho jest :)
Re: emocionalne zabarveny mail :)
celé vláknoTy jedno-dvou vetne prispevky byly patrne absolutne nedulezite a mimo obraz pouze pro Vas a pro Vasi odbornost, ale mel byste si uvedomit, ze i kdyz jste tu konferenci zalozil, tak se najde spousta tech, kteri prave takove rady potrebuji.
Nemam potrebu se podepisovat, bude mi stacit, kdyz si moji reakci prectete a zamyslite se nad sebou.
Opravdu nevim v cem mi unika smysl emailove konference. V nove konferenci se mozna lide nebavi tak odborne a na urovni, ktera by byla hodna te Vasi, ale alespon se nemusi rozmyslet, zda je jejich problem dost "profi" a zda je za nej neserve moderator.
Nevim koho povazujete za blbecka. Nepatrim k tem, kteri voli ostra slova, pouze jsem utrpne sledoval Vase chovani a pocinani v one konferenci. Mate pravdu "kazdemu co jeho jest", snad je Vam ted ve Vasi konferenci uz lepe.
Re: emocionalne zabarveny mail :)
celé vláknoproste proto, ze konference byla uzce zamerena na programovani v PHP a ne o vymenovani si dopisu typu "prej tam neco fungje", "jo jo slysel jsem o tom" - to jsou priklady onech jednovetnych, a dle vas uzitecnych (hmmm), prispevku (muzete si to overit v archivu). "proc mi to na lokale funguje a na serveru KGB ne?" - obrat se na spravce serveru, konzultuj to s nim a neotravuj tim ostatni. asi takhle. tak proto.
Vas podpis
nemate potrebu - Vase vec. o cem to pak asi svedci ze? mel jsem za to, ze je to povazovano prinejmensim za slusnost, kterou evidentne tech par odchozich vcetne Vas postrada ...
smysl, odbornost a profi
smysl Vam unika v te uzke specializaci emailovych konferenci - ostatne to do ni take nekdo z tech soudnejsich napsal (kde je archiv vite). neslo o zadnou odbornou uroven ani "profi" specializaci, ale o pouhe dodrzovani urcitych minimalnich zasad pouzivani teto konference, ktere jsem se snazil velmi slusne nastinit. naproti tomu se mi dostalo nadavek do debilu a kretenu. me osobne cely problem presvedcil o stupidite a nabubrelosti nekterych jejich clenu a jsem rad, ze jsou pryc (a ano, opravdu je mi ted lepe :))
blbecci
tim jsem nemyslel Vas, ponevadz nevim kdo jste (evidetne vite, proc se nepodepsat :)). minil jsem to jako reakci na vyse uvedene odkazy na archiv. toliko k tomuto.
Nerozumim
celé vláknoDoporucuji kazdemu, at si zkusi "telnet smtp.seznam.cz 25"; pokud do MAIL FROM da nazev shranky na seznam.cz (nevim, zda vubec musi byt existujici), smtp.seznam.cz mu relay povoli.
Dal neni treba nic rozebirat; lide ze seznam.cz NEVEDI, ze open relay je *hruba*chyba*. Zarazeni do blacklistu jim zrejme nevadi. Kontrola, zda v MAIL FROM je nekdo@seznam.cz nebo nekdo@nekde.jinde.cz, je nesmyslna.
Puvodni clanek ma pravdu: seznam.cz podporuje spammery. Jsou jen dve moznosti: Bud to delaji z neznalosti/neschopnosti (coz je desive) nebo to delaji schvalne (coz je jeste desivejsi).
A k poznamce, ze clovek na helpdesku preci nemuze znat vsechny technicke detaily: Udelejte zvlastni schranku pro incidenty spojene se spamovanim (treba abuse@seznam.cz). Mejte zvlastniho cloveka (nebo team), ktery incidenty reportovane na tu adresu resi, a ktery vi, co dela. Na helpdesku nechte lidi, at vysvetluji, jak se v exploreru zada URL.
Re: Nerozumim
celé vláknoDovolím si tvrdit, že každý freemailový server, který poskytuje SMTP server, má (a nutně MUSÍ mít) stejnou "chybu". Jediným řešením by tedy byl úplný zákaz přístupu přes SMTP nebo jeho výrazné zkomplikování, které by pravděpodobně bylo nad síly většiny uživatelů.
Provozovat open-relay je špatné, v tom s Vámi souhlasím. Ale SMTP Seznamu není open-relay, neumožňuje odeslat e-mail s jakoukoli adresou.
Re: Nerozumim
celé vláknoRe: Nerozumim
celé vláknoRe: Nerozumim
celé vláknoRe: Nerozumim
celé vláknoNevadí, že jsem se neptal Vás, já jsem OPRAVDU rád za každý návrh řešení, od kohokoli. Všichni občas nějaký ten spam dostaneme a kdyby jim šlo jednoduše a definitivně zabránit, rádi bychom to na Seznamu (a jistě nejen my a nejen tam) udělali.
S tou POP3 mě to nenapadlo, to se přiznám. Uvažoval jsem o předchozím ověření přes WWW, ale to právě byly ty komplikace, o kterých si myslím, že by je většina lidí nezvládla. Ani ta POP3 není bez problémů, určitě se takto odmítne i nezanedbatelný počet "oprávněných" odesílatelů (například jejich klient bude poštu nejprve odesílat, pak přijímat). Co s nimi, až si budou stěžovat? Jak jim to budeme vysvětlovat, když to budou naprostí laici? Jak jim vysvětlíme, že je to služba navíc, když z jejich pohledu to bude jen zbytečná komplikace, kterou konkurence nemá?
Další problém je samozřejmě technický. Náš nový systém je dostatečně "modulární", aby to šlo snadno naimplementovat, z důvodů zátěže však máme SMTP server u jiného providera než POP3ku. To bychom při tomto řešení nemohli. Ale každopádně zkusíme o něčem podobném přemýšlet, i když to nevidím moc reálně. :-(
Jinak co se týká oněch "rozšíření" SMTP, problém je v tom, že to musí umět všichni klienti, nejenom Outlook Express. Dokud to nebudou umět všichni, musí být povolena i varianta bez autentizace, takže spamerům to ani trochu neublíží...
Re: Nerozumim
celé vláknoProblem je v tom, ze uzivatele (a manazeri :) prilis nechapou, ze odesilani a prijmani posty jsou dve uplne odlisne veci, protoze se na vec divaji intuitivne.
Obecne ale nepovazuji reseni Seznamu za prilis rozumne. Neni to sice uplne open relay, testy (jak spamovacich tak antispamovacich spolecnosti :) ho nezdetekuji, ale pokud nekdo vi o co jde, tak pro nej je to totez, jako kdyby byl otevreny. Kdyz posilam spam tak mi vetsinou nezalezi na spravnosti odchozi adresy a je mi jedno, ze musi byt v domene Seznamu.
Re: Nerozumim
celé vláknoRe: Nerozumim
celé vláknoNemusi to byt na seznamu (Re: Nerozumim)
celé vláknoMozna, ze s tim Seznam ma nejaky problem, ale taky s tim mozna vubec nema nic spolecneho. A dokud tady nebudou k dispozici hlavicky z tech spamu a logy ze zaspamovanych serveru tak to nikdo poradne nevyresi...
A to, ze spravce mailu nedokaze nekomu zabranit ve spammingu je prece neco uplne jineho nez "podpora spammeru", nebo se tady nekomu zda, ze je to totez?
Howgh.
Je docela zajímave ...
celé vláknoRe: Je docela zajímave ...
celé vláknoTakže dokud nelze proti těmhle obtěžovatelům nic dělat, nezbývá nám než, jak píše Marek Antoš, jim tu "práci" maximálně komplikovat.
Re: Je docela zajímave ...
celé vlákno>věděli, kdo to je, nic se mu nestane.
No mohli bysme mu dát aspoň přes držku..:)
Re: Je docela zajímave ...
celé vláknoTo Vam stejne nepomuze, existuji tisice kavaren, skolnich knihoven, uceben, proxy serveru, anonymizeru. Navic kazdy kdo opravdu chce "spamovat", se vykasle na nejaky SMTP a generuje maily primo v unixu pres sendmail.(PERL)
Re: Je docela zajímave ...
celé vláknoRe: Je docela zajímave ...
celé vláknoNavic kazdy kdo opravdu chce "spamovat", se vykasle na nejaky SMTP a generuje maily primo v unixu pres sendmail.
Domnívám se, že posílat spam programem sendmail je poněkud slaboduché, neboť sendmail do hlavičky zapíše:
Received: (from jméno uživatele@localhost) by jméno stroje (verze) for jméno adresáta; datumPodle toho už se viník dohledá nádherně (za předpokladu, že ten stroj předtím nehacknul). Naopak, pokud chce svou identity zakrýt, nejlépe toho dosáhne přímo využitím nedostatků protokolu SMTP, tj. najde otevřený relay, v ideálním případě starý Novell, který si nevede logfile. Tam totiž bude stopa končit...
Re: Je docela zajímave ...
celé vláknoRe: Je docela zajímave ...
celé vláknoTakže jméno stroje bude cosi v duchu dialup-praha-576.freeprovider.cz - a najděte si mě až se odpojím. Ano, podle logu u providera se dá zjistit uživatelské konto které v daný čas mělo IP adresu (a to ještě ne vždy), ale tím to asi tak končí. Pro mne za mne si mi zablokujte konto na VOLNÝ.
Re: Je docela zajímave ...
celé vláknoTakže pokud to bude někomu stát za to, spammera lze většinou najít.
Re: Je docela zajímave ...
celé vláknoTakže jméno stroje bude cosi v duchu dialup-praha-576.freeprovider.cz - a najděte si mě až se odpojím. Ano, podle logu u providera se dá zjistit uživatelské konto které v daný čas mělo IP adresu (a to ještě ne vždy), ale tím to asi tak končí. Pro mne za mne si mi zablokujte konto na VOLNÝ.
Re: Je docela zajímave ...
celé vláknoMimochodem z VOL již bylo oznámeno, že účty viníka byly zrušeny.
E-mailova komunikace vyvolava hadky
celé vláknoRe: E-mailova komunikace vyvolava hadky
celé vláknoOmluva
celé vláknoRe: Omluva
celé vláknoRe: Omluva
celé vláknoRe: Omluva
celé vláknoSame keci
celé vláknoje prave 17:17 a existuje adresa blexn2@seznam.cz ze ktere opet prislo 100 majlu do konference hw na pandore ....
Re: Same keci
celé vláknoRe: Same keci
celé vláknoATLAS JE OPEN RELAY
celé vláknoRe: ATLAS JE OPEN RELAY
celé vláknoAsi neumeji tomu svemu skvelemu MS software vysvetlit
ani takove omezeni jako je na Seznamu.
Re: ATLAS JE OPEN RELAY
celé vláknoJeste neco chybi
celé vláknoA jedna poznamka pro pana Petra Novotneho k jeho prispevku "nerozumim". Cili kdyz nekomu brani objektivni skutecnosti v tom, aby potiral dostatecne razantne a podle svych predstav to, co sam ve shode s ostatnimi povazuje za skodlive, tak to vlastne podporuje? Hmm.. super. "Policie Ceske republiky, nebot ma nedostatek financi, podporuje zlocin".
Re: Jeste neco chybi
celé vláknoVazeny uzivateli Mirco, timto bych chtel reagovat na Vas prispevek. Velice rad bych se omluvil, ale bohuzel me nenapada, za co konkretne bych se vubec omluvit mel. V clanku jsem o nikom zadne invektivy nepouzil, nikoho jsem neposlal "nekam", pouze jsem jako spravce Antispam.cz konal svoji praci a snazil jsem se byt nestranny.
S uctou,
Michal Zalesak
Re: Jeste neco chybi
celé vláknoVazeny uzivateli Mirco, timto bych chtel reagovat na Vas prispevek. Velice rad bych se omluvil, ale bohuzel me nenapada, za co konkretne bych se vubec omluvit mel. V clanku jsem o nikom zadne invektivy nepouzil, nikoho jsem neposlal "nekam", pouze jsem jako spravce Antispam.cz konal svoji praci a snazil jsem se byt nestranny.
S uctou,
Michal Zalesak
Shrnuti
celé vláknoVina na ponekud vzrusenejsim reseni je, zda se, na prakticky vsech stranach, ktere se do reseni zapojily. Dle meho nazoru je potreba, aby odborne problemy resili na obou stranach primereni odbornici s dostatkem informaci - jinak vznika siroky prostor pro mnoha nedorozumeni.
Clenove konferenci na Pandore nekontaktovali spravce systemu Pandora, ktery je (ma byt) schopen k dopisu, ktery je pred rozeslanim zbaven dulezitych udaju tyto udaje zase doplnit a tim umoznit setreni kdo a odkud vlastne takovy dopis odesila tak, aby bylo mozne se stiznostmi pokracovat kvalifikovane a na tom spravnem miste.
Bohuzel, i kolega Zalesak podle vseho zanedbal odbornou peci, protoze to mel byt on, jako odbornik na spamming, kdo si mel uvedomit, ze z dopisu bez kompletnich hlavicek nelze jen na zaklade "From:" zjistit u koho si stezovat, protoze tento udaj je bezpecne zfalsovatelny. Podle meho nazoru to mel byt prave on, kdo mel bud' poucit uzivatele, ze se musi obratit na spravce Pandory, nebo si tuto spolupraci vyzadat sam. Zejmena si vsak mel stezovat na spravnou vec - tedy ne nato, ze na Seznamu existuje uzivatel s emailovou adresou shodnou s tou v obtezujicim dopisu (protoze v te chvili nevedel, zda s tim ma neco spolecneho), ale nato, ze obtezujici dopis prichazel pres SMTP server patrici Seznamu. Je pochopitelne, ze pokud si stezujete na nespravnou vec a pozadujete ji napravit neadekvatnim zpusobem, ze dojde k vzajemnemu nepochopeni daleko snaze.
I Seznam se pripojil k tem, kteri se soustredili na mene dulezity problem - zrusit ci nezrusit konto, jehoz meni je mozna spravne, mozna nahodou shodne s adresou uvadenou ve "From:" a zanedbali problem dulezitejsi - ze pres jejich SMTP muze poslat kdokoli, kdo umi zfalsovat adresu odesilatele cokoliv a komukoliv. Jejich odbornici by totiz take meli byt schopni spravne rozeznat meritum veci a snazit se pomoci stezovateli, i kdyz se tento nedokazal spravne a presne vyjadrit k tomu, co presne potrebuje. Prinejmensim mu meli poskytnout informaci, ze to co pozaduje jeho problem neresi a nasmerovat ho jake informace ma ziskat tak, aby mohl byt vyresen jeho skutecny problem. Jinak je ale Seznam v teto kauze celkem spravne "hlavnim obvinenym" - samozrejme hned vedle neznameho spammera. Jak se nakonec ukazalo, je to totiz Seznam kdo tyto aktivity umoznoval a i nadale umoznuje - i v teto chvili mohu smtp.seznam.cz pouzit k rozeslani nevyzadanych dopisu.
Proste, mam dojem, ze v teto kauze doslo k docasnemu vypadku odborneho rozumu - a to na vice stranach. Uvedomme si, ze spam je dynamicka zalezitost a jeho udrzovani v rovnovaze stoji ciste na spolupraci spravcu siti - a osobni utoky, nevrazivost a vyhruzky spolupraci prilis nesvedci.
Faktem zustava, ze Seznam je kandidatem na No.1 pro kazdeho spammera. Ale vzhledem k tonu puvodniho clanku je potreba se Seznamu trochu zastat. Byt ale ja na strane Seznamu, asi bych na stiznosti tak, jak byly zasilany take nereagoval podle predstav stezovatelu, i kdyz bych jim asi oznamil, ze je to proto, ze poskytnute informace jsou hrube nedostatecne. Na druhou stranu castecne chapu i soucasneho spravce Antispamu, ktery je nepochybne ve stejnem tlaku jako jsem byl ja - at uz konecne proti SPAMu zasahuje a nezdrzuje neustale shanenim nejakych presnych informaci - vzdyt on tim vlastne SPAMerum nahrava ... Uzivatele by si pak meli uvedomit, ze Internet proste neni organizovan tak, aby se nektere veci dali resit ze dne na den - a zasah proti rozesilateli mezi tyto veci patri. Meli by proto mit vice pochopeni a trpelivosti - obzvlaste smerem k lidem, kteri se jim snazi pomoci nebo jsou dokonce jedini, kdo tak mohou, ale nikoli musi ucinit. No a Seznam, ten by se proste mel poucit jinde a ten svuj (takrka) OpenRelay zavrit. Bezplatne poskytovani teto sluzby je momentalne ponekud nemoderni i presto, ze je o ni znacny zajem ...
Re: Shrnuti
celé vláknomuzes prosim blize specifikovat to "ponekud nemoderni" ?
Re: Shrnuti
celé vláknoPoskytovani sluzby OpenRelay na SMTP serverech je v soucasne dobe tercem siroke kritiky a vseobecne se od nej upousti ve prospech takovych nastaveni, ktere neumoznuji zcela anonymni vstup zpravy do transportniho systemu posty. Jeste presneji by bylo rici, ze od nej jiz upustila (pravdepodobne) vetsina organizaci, ktere se Internetem zabyvaji profesionalne a znacna cast tech ostatnich.
Ponekud nemoderni tedy melo diplomaticky rict, ze si myslim, ze Seznam zaspal vyvoj a pusobi tim vazne problemy. Sobe i jinym.