Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Seznam - ideální pro spammery

Jeden z největších freemailů českého Internetu (ne-li úplně největší), Email Seznam, se minulou středu objevil v databázi Open Relay Database a uřízl si tak pěknou ostudu. Kvůli tomu patrně řadě jeho uživatelů nebyla doručena pošta, protože proti ORDB testuje příchozí poštu "na spam" řada aplikací, freemailů a poskytovatelů Internetu.

Nálepku „Ideální pro spammery“ a pěknou ostudu si minulý a tento týden vysloužil portál Seznam.cz, respektive jeho freemailová služba email.seznam.cz. Ve středu 28. května totiž byl její SMTP server (smtp.seznam.cz, 212.80.76.43) na několik dnů přidán do databáze Open Relay Database (ORDB). Proti této databázi řada – převážně zahraničních – freemailů a ISP ověřuje příchozí poštu a je-li výsledek této kontroly pozitivní, je mail automaticky vyhodnocen jako spam. ORDB však používají i některé poštovní aplikace, jako třeba Kerio Mail Server. Je trochu překvapením, že si toho někdo povšiml až nyní, protože open relay se na zmíněném SMTP serveru nachází již několik let.

Co je open relay (resp. celým názvem open mail relay) a proč představuje problém? Poštovní server je open relay, pokud zpracuje mail, jehož odesílatel ani příjemce nejsou lokálními uživateli. Oba se v tomto případě nachází mimo lokální doménu (respektive mimo lokální rozsah IP adres, čistě technicky.), a poštovní server tak představuje nezúčastněnou třetí stranu celé „transakce“. Daná zpráva na něm zkrátka vůbec nemá co pohledávat. Open relay se bohužel v současnosti stávají doručovateli nevyžádané pošty – pocházející od spammerů – a přispívají tak k obtěžování uživatelů Internetu. Zatímco dříve open relay představovaly užitečnou věc, nyní se jedná o riziko.

Tiskový mluvčí Seznamu k tomu říká: „Je pravda, že v databázi ORDB se objevila naše IP adresa. Příčina vycházela ze skutečnosti, že jsme se při poskytování naší freemailové služby snažili být co nejvstřícnější k našim uživatelům. Těm, kteří nechtějí využívat webového rozhraní, jsme nabídli komfortní POP3 a SMTP přístup bez nutnosti složité konfigurace poštovních klientů. Náš interní systém obrany proti spamu zahrnuje několik úrovní ochranných opatření a v současnosti probíhá vývoj dalších prvků aktivní ochrany našich uživatelů (.). Naši pracovníci samozřejmě neustále kontrolují jednotlivé adresy a v případě jejich zneužití je ruší. I přesto bohužel stále platí obecný problém, že možnosti zneužití služeb tohoto typu zatím nikdo neumí 100procentně zabránit.“

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

Podle mého názoru to není tak úplně pravda, protože existují minimálně dva jednoduché způsoby, jak zneužití SMTP serveru předejít. Tím jednodušším je POP before SMTP a tím složitějším (ale lepším.) je ASMTP. POP before SMTP představuje elegantní cestu omezení na lokální uživatele: nejdříve se tento autorizuje skrze protokol POP3, v logu se zaznamená jeho IP adresa a z té je povoleno po omezenou dobu (například 15 minut) používání protokolu SMTP. Pak je třeba se opět „autorizovat“ stažením pošty. ASMTP je klasická autorizace, kdy je uživatel vybaven jménem a heslem a standardně se při požadavcích na SMTP server autorizuje. Ani jeden způsob nepředstavuje „složitou konfiguraci poštovního klienta“, první dokonce žádnou.

Ani ORDB však není dokonalou databází, protože registruje pouze tzv. single-stage open relay, ale nikoli již tzv. multi-stage open relay. Multi-stage open relay znamená, že nějaký poštovní server (který sám není open relay) zpracuje mail poštovnímu serveru, jenž již open relay je. Typicky je jedná o SMTP servery poskytovatelů Internetu, které jsou omezeny pouze na zákazníky daného ISP. Jednoduše řečeno: Zákazníkův systém (A) zpracovává veškeré maily a ty nelokální posílá skrze poskytovatelův systém (B). Ačkoli systém B není open relay sám o sobě, může k rozeslání spamu skrze něj dojít zneužitím systému A, který open relay v tomto případě představuje.

Anketa

Považujete open relay za vážný problém?

       

Mirek Zeman

Autor je editorem serveru Lupa…

Kurz: Marketing v sociálních sítích

DW - Školení PPC
  • Získejte lidi, komunikujte správně a těžte ze sociálních sítí
  • Využijte sociální sítě k marketingu, PR i zákaznické podpoře.
  • Facebook, YouTube, Twitter, Google+, LinkedIN, Foursquare a další

Detailní informace o kurzu marketingu v sociálních sítích »

Přehled názorů

Deja vu
Petr 4. 6. 2003 07:47
Nový
├ 
Re: Deja vu
Yeti 4. 6. 2003 08:42
Nový
│
└ 
Re: Deja vu
MedvídekPů 4. 6. 2003 20:30
Nový
│
 
├ 
Re: Deja vu
Dan Lukes 5. 6. 2003 08:09
Nový
│
 
│
├ 
Re: Deja vu
miroslav.kucera 5. 6. 2003 08:44
Nový
│
 
│
└ 
Re: Deja vu
miroslav.kucera 5. 6. 2003 08:55
Nový
│
 
│
 
└ 
Re: Deja vu
Dan Lukes 5. 6. 2003 12:32
Nový
│
 
└ 
Re: Deja vu
Kyril 5. 6. 2003 18:38
Nový
│
 
 
└ 
Re: Deja vu
Vita 7. 6. 2003 21:21
Nový
│
 
 
 
└ 
Re: Deja vu
Kyril 8. 6. 2003 15:56
Nový
├ 
Re: Deja vu
JuniorDictator 4. 6. 2003 11:39
Nový
└ 
Re: Deja vu
Mirek 4. 6. 2003 14:30
Nový
Vypůjčený obrázek :)
MedvídekPů 4. 6. 2003 08:07
Nový
├ 
Re: Vypůjčený obrázek :)
Jirka 4. 6. 2003 09:37
Nový
│
└ 
Re: Vypůjčený obrázek :)
MedvídekPů 4. 6. 2003 13:17
Nový
│
 
└ 
Re: Vypůjčený obrázek :)
Jirka 4. 6. 2003 15:07
Nový
├ 
Re: Vypůjčený obrázek :)
Jirka 2 4. 6. 2003 11:25
Nový
└ 
Re: Vypůjčený obrázek :)
Jirka 2 4. 6. 2003 11:28
Nový
 
└ 
Re: Vypůjčený obrázek :)
Roj 4. 6. 2003 13:12
Nový
 
 
└ 
Re: Vypůjčený obrázek :)
Jirka 4. 6. 2003 14:58
Nový
 
 
 
└ 
Re: Vypůjčený obrázek :)
Jirka 4. 6. 2003 15:08
Nový
 
 
 
 
└ 
Re: Vypůjčený obrázek :)
mara 29. 8. 2003 20:33
Nový
 
 
 
 
 
└ 
Seznam
mara 29. 8. 2003 20:35
Nový
Jak se tedy branit?
smallbear 4. 6. 2003 10:52
Nový
├ 
Re: Jak se tedy branit?
Petr Klimovic 4. 6. 2003 11:00
Nový
├ 
Re: Jak se tedy branit?
Dan Lukes 5. 6. 2003 08:18
Nový
└ 
Re: Jak se tedy branit?
Cohen 5. 6. 2003 14:21
Nový
Muhahahaha
Alif 4. 6. 2003 11:35
Nový
├ 
Re: Muhahahaha
Petr Klimovic 4. 6. 2003 12:36
Nový
│
└ 
Re: Muhahahaha
Mirek 4. 6. 2003 14:32
Nový
└ 
Re: Muhahahaha
Cohen 5. 6. 2003 14:35
Nový
čistě technicky?
Michal Kubeček 4. 6. 2003 11:39
Nový
Co to zase PRcko keca?
PaJaSoft 4. 6. 2003 14:10
Nový
└ 
Re: Co to zase PRcko keca?
JuniorDictator 4. 6. 2003 17:29
Nový
 
├ 
Re: Co to zase PRcko keca?
Roj 4. 6. 2003 18:05
Nový
 
│
└ 
Re: Co to zase PRcko keca?
JuniorDictator 4. 6. 2003 18:26
Nový
 
│
 
└ 
Re: Co to zase PRcko keca?
Cohen 5. 6. 2003 14:32
Nový
 
│
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 5. 6. 2003 15:12
Nový
 
│
 
 
 
├ 
Re: Co to zase PRcko keca?
Cohen 5. 6. 2003 15:27
Nový
 
│
 
 
 
│
└ 
Re: Co to zase PRcko keca?
JuniorDictator 5. 6. 2003 16:27
Nový
 
│
 
 
 
├ 
Re: Co to zase PRcko keca?
Dan Lukes 5. 6. 2003 16:22
Nový
 
│
 
 
 
│
└ 
Re: Co to zase PRcko keca?
JuniorDictator 5. 6. 2003 16:33
Nový
 
│
 
 
 
│
 
└ 
Re: Co to zase PRcko keca?
Dan Lukes 6. 6. 2003 02:13
Nový
 
│
 
 
 
│
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 10:36
Nový
 
│
 
 
 
│
 
 
 
└ 
Re: Co to zase PRcko keca?
PaJaSoft 6. 6. 2003 13:03
Nový
 
│
 
 
 
│
 
 
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 13:20
Nový
 
│
 
 
 
│
 
 
 
 
 
├ 
Re: Co to zase PRcko keca?
Petr Klimovic 6. 6. 2003 13:35
Nový
 
│
 
 
 
│
 
 
 
 
 
│
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 13:38
Nový
 
│
 
 
 
│
 
 
 
 
 
├ 
Re: Co to zase PRcko keca?
PaJaSoft 6. 6. 2003 13:41
Nový
 
│
 
 
 
│
 
 
 
 
 
│
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 13:47
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
└ 
Re: Co to zase PRcko keca?
PaJaSoft 6. 6. 2003 14:01
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
├ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 14:04
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 14:04
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 14:11
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
└ 
Re: Co to zase PRcko keca?
PaJaSoft 6. 6. 2003 14:16
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
 
├ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 14:25
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
 
│
└ 
Re: Co to zase PRcko keca?
PaJaSoft 6. 6. 2003 15:13
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
 
│
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 15:17
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
 
│
 
 
└ 
Re: Co to zase PRcko keca?
JuniorDictator 6. 6. 2003 15:21
Nový
 
│
 
 
 
│
 
 
 
 
 
│
 
 
 
 
 
└ 
Re: Co to zase PRcko keca?
Michal Kubeček 6. 6. 2003 20:28
Nový
 
│
 
 
 
│
 
 
 
 
 
└ 
Re: Co to zase PRcko keca?
smallbear 9. 6. 2003 08:49
Nový
 
│
 
 
 
└ 
Re: Co to zase PRcko keca?
smallbear 9. 6. 2003 08:19
Nový
 
└ 
Re: Co to zase PRcko keca?
PaJaSoft 5. 6. 2003 07:26
Nový
Seznamu je to jedno...
nimou@seznam.cz 4. 6. 2003 15:11
Nový
open relay a autorizace
pupu 4. 6. 2003 19:44
Nový
Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
CrayXMP 4. 6. 2003 19:50
Nový
├ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
Mirek 4. 6. 2003 19:56
Nový
│
└ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
CrayXMP 4. 6. 2003 20:02
Nový
├ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
JuniorDictator 5. 6. 2003 10:13
Nový
│
└ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
Vita 7. 6. 2003 21:31
Nový
│
 
└ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
CrayXMP 8. 6. 2003 13:52
Nový
└ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
Cohen 5. 6. 2003 14:43
Nový
 
└ 
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény…
Kix 5. 6. 2003 18:25
Nový
co ordb, to je malina,.. su aj horsi
PepaMotorkar 6. 6. 2003 19:53
Nový
Telecom je na tom stejně!
Tomáš 11. 6. 2003 11:15
Nový
Něco pro spammery SpammerMX.wz.cz
SpammerMX 29. 10. 2004 18:07
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem