<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Анализ технологии защиты от спама SPF.</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html</link>
    <description>Алексей Тутубалин опубликовал статью в которой детально описывается антиспам-технология SPF (Sender Policy Framework), определяющая список почтовых серверов с которых может быть отправлена почта для описываемого домена.  Оцениваются эффективность технологии, степень риска потери нормальной почти, трудоемкость внедрения. &lt;br&gt;После ряда практических экспериментов, были сделаны следующие выводы:&lt;br&gt;&amp;lt;ol&amp;gt;&lt;br&gt;-  Общее количество доменов с поддержкой SPF невелико: всего не более 10 взвешенное на объём почтового трафика), это при том, что многие крупные игроки (AOL, Gmx.de, Yandex.ru, Mail.ru, Rambler.ru данное нововведение поддержали).&lt;br&gt;&lt;br&gt;-  &amp;#171;Средняя&amp;#187; SPF-политика на сегодня является достаточно либеральной и включает или &amp;#171;?all&amp;#187;, или &amp;#171;~all&amp;#187; &amp;#8211; достаточно либеральные политики, что не позволяет на сегодня говорить об уверенной детекции спама. Доля обнаруженного спама не превышает 1-2 что крайне мало.&lt;br&gt;&lt;br&gt;-  SPF уже обходится спамерами. Пусть недобросовестное использование SPF сейчас обнаружив</description>

<item>
    <title>Анализ технологии защиты от спама SPF. (Vladimir)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#16</link>
    <pubDate>Wed, 18 Aug 2004 11:28:42 GMT</pubDate>
    <description>Разубеждаю. Ввожу white список. Прямо как в ДНС: адрес зарегистрирован как почтовый релей - пускаем, остальным досвидания.</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (mic)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#15</link>
    <pubDate>Thu, 29 Jul 2004 19:11:16 GMT</pubDate>
    <description>Список &quot;единственно реальных методов&quot;?&lt;br&gt;Тогда хочу пополнить! :)&lt;br&gt;&lt;br&gt;Действительно, светлое будущее никогда не наступит - будущее просто приходит и никто этого не замечает. Пока есть выгода - ничего не изменится. Уменьшить выгоду в наших силах :)&lt;br&gt;Сделайте так, чтобы Получатель приложил усилие чтобы посмотреть спам, а не стереть. Т.е. не пересылайте &quot;подозрительные&quot; ему сразу, пошлите уведомление с разъяснением: кто, откуда, совпадает ли это откуда с заявленным в EHLO, вложения и пр. И вы решите проблему головной боли пользователей.&lt;br&gt;Соберите статистику все-таки затребованных писем и REJECT самых топовых. И вы решите проблему увеличенного трафика.&lt;br&gt;ОК? Нет? Разубедите меня! :)</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Dmitry.Karpov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#14</link>
    <pubDate>Tue, 27 Jul 2004 15:51:12 GMT</pubDate>
    <description>Неужели вы думаете, что замена SMTP на др.протокол что-то решит? Пока любой человек может подключиться к Internet  через любого провайдера, спамер может найти щёлку; а пока спамер имеет возможность затроянить чужую машину (спасибо Биллу Гейтсу), спам будет рассылаться по любому протоколу.&lt;br&gt;&lt;br&gt;Единственный реальный метод - введение ответственности владельцев компьютеров и провайдеров за вредоносные действия, совершённые с их машин и по их каналам соответственно: взломы, распространение вирусов и рассылку спама. А когда провайдеры сами окажутся заинтересованы пресекать безобразия и заинтересуют этим клиентов, найдутся и технические методы противодействия безобразиям - например, по умолчанию будет закрыт доступ извне к RPC-портам (открытие только по заявке клиента) и будет закрыт SMTP-порт:25 всем, кроме зарегестрированных у провайдера релеев (а кто из провайдеров не закроет - того целиком закроют остальные провайдеры, тоже заинтересованные в пресечении безобразий).</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#13</link>
    <pubDate>Sun, 25 Jul 2004 17:46:11 GMT</pubDate>
    <description>как сказал мой шеф &quot;У нас горло широкое, ну и пусть себе льют&quot;</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Андрей)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#12</link>
    <pubDate>Sun, 25 Jul 2004 12:12:19 GMT</pubDate>
    <description>&amp;gt;sorbs решает проблему и спама&lt;br&gt;&lt;br&gt;Для кого как! &lt;br&gt;Лучше я получу лишних десять нежелательных писем нежели потеряю одно важное и из за этого потеряю бабки и время гораздо большее той минуты что ушло на удаление спама.&lt;br&gt;sorbs - отстой!&lt;br&gt;И причем тут несовершенство smtp - это вообще отдельная песня и от того что sorbs что то там фиксирует мне не становится легче. &lt;br&gt;IMHO пока не существует 100 ачественных решений, пользователь сам должен принимать решение о важности адресованной ему корреспонденции.&lt;br&gt;&lt;br&gt;Андрей М.</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (dct)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#11</link>
    <pubDate>Sun, 25 Jul 2004 11:48:38 GMT</pubDate>
    <description>Бред..&lt;br&gt;Оно и сейчас принимает только от релеев.. тока толку? Один левый релей, который принимает от всех и все вернется на круги своя.&lt;br&gt;&lt;br&gt;Рабочие варианты это либо то чт предлагает Майкрософт, с их сендерИД. &lt;br&gt;Либо гдето еще было: помечать сообщения неким ИД и после приема письма, проводить сессию с сервером отправителем на счет того был ли у него такой ИД в его почте, до кучи можно еще проконтролировать CRC тела, но здесь растет дополнительный трафик и наворот в общем получается. Но подделку по крайней мере отрежет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#10</link>
    <pubDate>Sun, 25 Jul 2004 10:44:58 GMT</pubDate>
    <description>&amp;gt;Ну если тебе важен тарафик и не важно что он достигается кривым &lt;br&gt;&amp;gt;и ненадежным способом, не лучше ли тогда вообще не принимать почту, &lt;br&gt;&amp;gt;или просто отключится от инета? &lt;br&gt;&lt;br&gt;интернет посуду и компутеры выкидывать не будем&lt;br&gt;</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#9</link>
    <pubDate>Sun, 25 Jul 2004 10:42:53 GMT</pubDate>
    <description>spamtest.ru - скорбь,глубокая обида на sorbs и тихая песнь в защиту спамеров никак не спасает от несовершенства SMTP и его (SMTP) низкого кпд . sorbs решает проблему и спама и трафика и фиксирует факт медленного умирания нынешнего SMTP. Классная штука.</description>
</item>

<item>
    <title>Анализ технологии защиты от спама SPF. (Vladimir)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/4036.html#8</link>
    <pubDate>Sun, 25 Jul 2004 07:50:12 GMT</pubDate>
    <description>Если подумать головой, то можно применить такую почтовую технологию, рубящую спам в корне, путем перехода с 25 порта на другой. Это дасть возможность постепенного ухода с текущего SMTP не мешая работать онному. Причем 25 порт можно оставить только для своих клиентов, а из инета получать почту _только_ от провайдеров, ака почтовых релеев описанных в домене, по другому порту.&lt;br&gt;И ваши волосы будут шелковистыми :)</description>
</item>

</channel>
</rss>
