Názory k článku
Seznam - ideální pro spammery
Deja vu
celé vláknoS odstupem casu jsou jejich tehdejsi argumenty opravdu usmevne: Museji pry mit open relay k tomu, aby usnadnili zivot svym neplaticim navstevnikum, aby jim neutekli ke konkurenci. - Zda se ovsem, ze tento nesmyslny argument je pouzivan i dnes. Nektere veci se meni jen pomalu.
(Mimochodem, existuje dokonce i RFC, ktere rika, ze provozovat open relay je spatne.)
Re: Deja vu
celé vláknoOstatně vzhledem k tomu, že Lupa neposílá při přihlášení k odběru názorů potvrzující e-mail, na který se musí odpovědět, a potrvdit tak, že skutečně chci, aby mi ty reakce chodily, může být snadno obviněna ze spammerství taky -- myslím, že by k tomu stačilo napsat do kolonky E-mail: darkmaster@pooh.cz a zaškrtnout Posílat reakce...
(Zdravím Medvídka Pů a další odvážné bojovníky proti spamu)
Re: Deja vu
celé vláknoTakovéto maily budou pouze obtěžovat, ale není v nich reklama a nemají reklamní účel. Stejně špatně to má Živě, kterému je to, stejně jako LUPĚ, uplně jedno.
Čili tohle by SPAM nebyl - pouze nepříjemnost. Která by ovšem byla poměrně snadno řešitelná komunikací s Lupou nebo Živě.
Zatímco klasický spam je prakticky neřešitelný - i ti největší (a "renomovaní") se prostě nehodlají vzdát pokoutně získaných mailových adres - jeden příklad za všechny může být DIMAR, který nehodlá o tomto problému ani komunikovat. Místo toho pořádá semináře o SPAMu a sám šíří komerční nabídky na pokoutně získané adresy.
Re: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoRe: Deja vu
celé vláknoZ toho pohledu mi ten článek přijde dost neobjektivní a úchylný.
Vypůjčený obrázek :)
celé vláknoSEZNAM.CZ provozuje open-relay smtp (sobota 31.5.2003)
D.
Re: Vypůjčený obrázek :)
celé vláknoRe: Vypůjčený obrázek :)
celé vláknoRe: Vypůjčený obrázek :)
celé vlákno"Uvedomuji si, že můj příspěvek je debilní, takže na něj nereagujte. Je tam smajlík, který znamená, že když nebudu vědět, co vám odpovědět, tak vás utřu tím, že jste si ho nevšimli."
Re: Vypůjčený obrázek :)
celé vláknoRe: Vypůjčený obrázek :)
celé vláknoRe: Vypůjčený obrázek :)
celé vláknoRe: Vypůjčený obrázek :)
celé vlákno(Nebudu komentovat ten křečovitý pokus o intelektualismus a stejně křečovitý navazující oslí můstek)
Re: Vypůjčený obrázek :)
celé vláknoJak se tedy branit?
celé vláknoKdyz bychom brali v uvahu, ze ISP neni open relay, ale musi prijimat postu od svych zakazniku, tak i kdyz se budou autorizovat a to bud POP before SMTP nebo SMTP autorizaci jako takovou, tak stale tu hrozi pomerne velke procento spamu pres daneho ISP. Koncovy uzivatel si nastavi autorizaci v MSOE (v autlůku), ale pokud chytne vira, ktery bude vyuzivat MSOE a uzivatel bude mit "fajfku" zapamatovat heslo, tak je autorizace k nicemu, nemluve o ruznych proxy serverech, kde hrozi bud relay, nebo stejny pripad.
Smallbear
Re: Jak se tedy branit?
celé vláknoRe: Jak se tedy branit?
celé vláknoRe: Jak se tedy branit?
celé vláknoMuhahahaha
celé vláknoJů, ty jsi ale chytrý. Jenže stačí se akorát na Seznam naPOPovat a mohl bych SPAMovat vesele dál. Muhahahaha!
Mimochodem, jednou jsem nedopatřením nechal na serveru relay otevřený dokořán. Trvalo asi den, než to SPAMeři vyhmátli, a asi tak další den nebo dva než byl server na indexu. Takže jestli Seznam SMTP server provozuje roky, tak tam asi něco yntelygentního má.
Re: Muhahahaha
celé vláknoRe: Muhahahaha
celé vláknoNahodou jsem prave seznam resil v dobe, kdy nekdo z jeho zamestnancu pridal server jineho providera do ORDB.org.
ORDB fungovala v te dobe silne naivne a to tak, ze zasilala vsechny sve testy z pevne emailove adresy. Takze stacilo blokovat odesilatele a pro jistotu i prijemce z domeny ordb.org.
Takhle bohuzel funguje vetsina systemu pro kontrolu open relay.
Nicmene, s tim single relay to neni uplne presne, protoze ORDB nekam zasle mail a blokuje IP ze ktereho se to vratilo - tzn. vyridi i vicenasobne relay.
čistě technicky?
celé vláknoTo mi připadá jako dost podstatný rozdíl. Bude-li to MTA kontrolovat podle domény, stačí si pro zneužití vhodně nastavit reverzní DNS záznam (leda by MTA pro kontrolu provedl ještě ověření překladem jména zpátky na IP adresu). IP adresa se zfalšuje přeci jen podstatně méně snadno.
Co to zase PRcko keca?
celé vláknoTak jako u konfigurace POP3 je treba (povinne) vyplnit jmeno a heslo, nevidim problem v tom, zadat to jmeno a heslo u SMTP - bezne MUA to bez problemu umi. Treba takovy Outlook ma dokonce polozku "Pouzit stejne nastaveni jako pro server prichozi posty"... Problem je spise v tom, ze Seznam nerozeznava poradne ani zakladni RFC (pokud ten jejich sqely system uz RFC neodporuje, omlouvam se, nabyl jsem dojmu, ze zejmena v konferenich je to videt jinak!), natoz aby vedel o moznostech SMTP autentizace...
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoCo to teda znamena to RFS? nebo RFC?
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRFC = Request for comments
tedy zadost o vyjadreni.
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoad b) ne :-)
spokojen?
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoad 2) Ja samozrejme vedel, co znamena RFC, ale mel jsem pocit, a mam ho stale, ze vetsina si proste neuvedomuje vyznam teto zkratky a dusledky z toho vyplyvajici.. (napr. ze podle nazvu se houby pozna - nevite jde li o standard, navic uznavany, nebo nejaky sileny navrh kdovikoho :-) utekly pod hlavickou IETF.
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoS pozdravem,
JuniorDictator
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknozkuste nekdy popustit uzdu svemu mysleni a rozsirit si obzory. SMTP je jeden z prvnich protokolu, ktery by se mel komplet predelat..
a JDSA je proste jen dalsi samozvana autorita..Neco jako nezavisly music label :-)
Re: Co to zase PRcko keca?
celé vláknoObzory mam jasne, SMTP se asi predelavat nemusi, protoze funguje spolehlive... - nebo chces predelat i TCP, protoze CRC32 je dost slabe a v praxi bezne chybujici?
Prosim radsi si nejprve over s kym komunikujes, treba sve radoby odborne vedomosti placici mozna na BFU presunes jinam...:-) (nejlepe do /dev/null)
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoA co se tyce zaruceneho dorucovani - i kdyby neexistovalo, tak jako hmota/energie nevznika, nezanika, pouze se transformuje, stejne je to u e-mailu, to ze se nejaky 'ztrati' neni nahoda, ale neschopnost admina po ceste, nekdo/neco ten e-mail smazat musi, sam se nevypari...
Re: Co to zase PRcko keca?
celé vláknoAle dost, puvodne me tohle vlakno bavila ale uz se to preklopilo :-o
Re: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoRe: Co to zase PRcko keca?
celé vláknoSmall
Re: Co to zase PRcko keca?
celé vláknoSmall
Re: Co to zase PRcko keca?
celé vláknoSeznamu je to jedno...
celé vláknoopen relay a autorizace
celé vláknoIronií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoRe: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoRe: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoRe: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoRe: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoA co treba TCP/IP ktere je vpodstate pouze komunikacni protokol vymysleny jednou univerzitou? Taky 'jen' samozvane?
Zkus si uvedomit ze jinak se na to asi divas ty a jinak lidi kteri dostavaji az 200 spamu denne.
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoNáš zákazník měl chybou svého tehdejšího správce otevřený server a dostal se na černou listinu onoho serveru. Pak zaměstnanci zjistili, že jim neodchází (přesněji řečeno, že se vrací) emaily odeslané do seznam.cz a několika dalších domén. Z logu poštovního serveru jsme zjistili, že je to kvůli tomu, že doména odesílatele je blokováno s ohledem na svůj záznam na černé listině. Chybu v nastavení relaying jsme odstranili a hned požádali na stránkách provozovatele oné černé listiny o vyřazení domény ze seznamu. Po měsíci se nic nestalo. Obrátili jsme se tedy osobně na techdesk Seznamu s žádostí o ruční vyřazení naší domény z jejich databáze s odůvodněním, že chyba byla opravena a že provozovatel toho seznamu OpenRelay Serverů neodpovídá na naše žádosti. Vyjádření seznamu: "nás do toho netahejte, vyřiďte si to sami s ním". Z tohoto důvodu, je každý takovýto projekt velmi zneužitelný. Jen si představte, kdyby provozovatelé do něj ze msty přidali, koho by je jen napadlo. A pak se někde odvolávejte, když nemají právní identitu. Bylo by docela zábavné čistě hypoteticky zauvažovat nad tím, zdali v případě přidání nepravdivé informace do databáze ve svém soukromém vlastnictví, jsou odpovědni za škody, které takto můžou vzniknout třetím stranám, které ač nejsou nuceni tuto databázi využívat, jediný smysl vlastníka pro její údržbu a správu spočívá v tom, že JI BUDOU VYUŽÍVAT..
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoORDB.org headquarters
F. G. E. Rostrups Vej 2
8000 Aarhus C
Denmark
Resit to s nedostupnym kontaktem je nesmysl, zasadne je potreba to resit tim, ze se relay uzavre a nasledne se spusti novy test ze stranek ordb.org.
Me to taky rozcilovalo, ale open relay je proste spatne, oni se snazi, aby se to omezilo a je to dobre.
Re: Ironií osudu sám seznam využívá ORDB pro doručování emailů do domény @seznam.cz
celé vláknoAsi jako robertnemec.com :-)
co ordb, to je malina,.. su aj horsi
celé vlákno- adresa zaregistrovana na pobox v sibiri
- ziadna komunikacna adresa, iba news skupina
- nedostatocne faq
- nezdrahaju sa blokovat aj evidentne nevinne cele siete
- ich databazu vyuzivaju ine sluzby, ktore nerespektuju ich "level system"
- to ze je to "preventivny system" na blokovanie spamov asi tiez hovori o vselicom..
takze spravcovia serverov, kludne sa spoliehajte na taketo databazy, ktore ani len netusite ako funguju a ako je mozne sa do nich dostat a uz vobec nie kto ich prevadzakuje. kludne odmietajte emaily iba na zaklade adresy z ktorej sa niekto k vam pokusa pripojit, bez zaujmu o obsah - ano, to je spravna cesta k vyhubeniu emailu z povrchu zemskeho...
Telecom je na tom stejně!
celé vláknoTomáš
To: IOL Techhelp
Subject: smtp-out3.iol.cz na seznamu spam.dnsrbl.net !
Dobrý den,
server smtp.iol.cz (smtp-out3.iol.cz) je na seznamu nedůvěryhodných serverů (zdroj spamu) http://www.dnsrbl.net jsme váš zákazník, máme od vás pevnou linku.
Jaký odchozí server máme používat místo nynějšího "smtp.iol.cz", aby naše firemní maily nepocházely z nedůvěryhodnýdného zdroje (nebyly odmítány)?
Tomáš ****
---------------------------------------------------------------
"IOL Techhelp" <techhelp@iol.cz>
Sent by: Hnídek Luboš <lubos.hnidek@imaginet.cz>
10.06.2003 15:58
Subject: RE: smtp-out3.iol.cz na seznamu spam.dnsrbl.net !
Dobry den,
bohuzel spravci tohoto serveru se jiz psalo nekolikrat, ale je zde nevole odstranit smtp.iol.cz z jejich spamlistu. Muzete si nastavit server ns2.tel.cz, ale nejsem si jist, zda uz do techto seznamu nebyl zarazen take.
Nezbyde nez vydrzet, pripravujeme konecne reseni na odbourani
spameru, tim by melo byt vse vyreseno.
s pozdravem
Hnidek IOL Techhelp
---------------------------------------------------------------
To: IOL Techhelp <techhelp@iol.cz>
Subject: RE: smtp-out3.iol.cz na seznamu spam.dnsrbl.net !
Dobrý den,
je tam i ns2.tel.cz [194.228.2.1].
Dobře, počkáme tedy na plné zprovoznění našeho mailserveru a nebudeme pak používat váš relay.
Tomáš *****
---------------------------------------------------------------
Internet on Line Mail Delivery <postmaster@iol.cz>
Subject: Delivery Notification: Delivery has failed
Your message cannot be delivered to the following recipients:
Recipient address: techhelp@iol.cz
Original address: techhelp@iol.cz
Reason: Over quota
---------------------------------------------------------------
To: Voňavková, Jana /GRS,ZGR [to je tisková mluvčí]
Subject: Fw: Delivery Notification: Delivery has failed
Dobrý den,
Jste na sezanu zdrojů spamu a schránka technické podpory nefunguje.
Můžete se k tomu nějak oficiálně vyjářit?
Tomáš ****
---------------------------------------------------------------
jana.vonavkova@ct.cz [to je tisková mluvčí]
11.06.2003 08:48
Subject: RE: Delivery Notification: Delivery has failed
Dobrý den
asi mám zavirovaný PC, dnes přijdou technici.
Zdraví
Jana Vonavková