Страница 3 из 6 Первая 123456 Последняя
Показано с 41 по 60 из 117.

Улыбнуло

  1. #41
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    вот ещё Нормы пользования Сетью
    Владелец любого информационного или технического ресурса Сети может установить для этого ресурса собственные правила его использования…
    Правила использования ресурса, установленные владельцем, не должны нарушать права владельцев других ресурсов или приводить к злоупотреблениям в отношении других ресурсов…
    В случае, если правила, установленные владельцем ресурса, противоречат тем или иным пунктам настоящего документа, в отношении данного ресурса применяются правила, установленные владельцем, если это не ведет к нарушениям в отношении других ресурсов…

    5. Настройка собственных ресурсов

    При работе в сети Интернет пользователь (ну типа да, для пользователя, но, но, но…) становится ее полноправным участником, что создает потенциальную возможность для использования сетевых ресурсов, принадлежащих пользователю, третьими лицами. В связи с этим пользователь должен принять надлежащие меры по такой настройке своих ресурсов, которая препятствовала бы недобросовестному использованию этих ресурсов третьими лицами, а при обнаружении случаев такого использования принимать оперативные меры по их прекращению.
    Примерами потенциально проблемной настройки сетевых ресурсов являются:
    - открытые ретрансляторы электронной почты (open SMTP-relays);
    - …
    по идее провайдер тоже должен пресекать недобросовестное использование его ресурсов. Во избежание.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Full Member Репутация Репутация Репутация
    Регистрация
    30.01.2007
    Сообщений
    115
    Вес репутации
    0
    Об этой рекомендации (насчет порта 587 для приема писем от своего пользователя) я не знал. Спасибо! надо же, всё еще проще, чем я расписывал
    Последний раз редактировалось kuznetz; 06.02.2007 в 22:10.

  4. #43
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    http://www.drbl.ofisp.org/
    да… сам сайтец дохленький…

  5. #44
    Full Member Репутация Репутация Репутация
    Регистрация
    30.01.2007
    Сообщений
    115
    Вес репутации
    0
    Вот новый SpamAssassin от MDaemon 9.5 в обладминистрации зарубил мое письмо за нечто, что сам админ не смог мне объяснить:
    MIME encoded twice

    В письме был обычный аттач из вордовского файла. Аттачи кодировались MIME base64, самый обычный метод, который по умолчанию стоит и в TheBat, и в Outlook.

    Это я к тому, что если кто скажет, что с черными списками много мороки,
    то со спам-фильтрами, увы, не меньше.
    Последний раз редактировалось Синауридзе Александр; 08.02.2007 в 20:56.

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Поэтому я считаю что програмные методы - бред , всегда будут ложняки.

  7. #46
    Full Member Репутация Репутация Репутация
    Регистрация
    30.01.2007
    Сообщений
    115
    Вес репутации
    0
    Мы не будем впадать в крайности. Как уже говорилось, правильнее всего применять и то, и другое - и фильтры, и черные списки. Большинство почтовых серверов, я думаю, так и работают.

    Это - обычная наша работа. И отписываться из черных списков, и отмазываться от спам-фильтров. Надо подходить ко всему позитивно.
    Последний раз редактировалось Синауридзе Александр; 08.02.2007 в 21:01.

  8. #47
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    Цитата Сообщение от kuznetz Посмотреть сообщение
    Об этой рекомендации (насчет порта 587 для приема писем от своего пользователя) я не знал. Спасибо! надо же, всё еще проще, чем я расписывал
    кстати, к вопросу о блокировке 25 порта. Спам ведь льётся по так называемому серверному смтп-протоколу, его ведь можно отличать от юзерского? Хмм… сделать фильтр, который будет пропускать юзерский смтп и блочить серверный?.. Таких ещё нет?

  9. #48
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Нет такого понятия "серверный smtp-протокол".

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    хмм… но они же письма шлют без авторизации? А на всех смтп-версерах сейчас авторизация требуется. Попробуй через mail.yandex.ru:25 отправить фиг знает от кого фиг знает кому письмо любого содержания.

  11. #50
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от maXmo Посмотреть сообщение
    Попробуй через mail.yandex.ru:25 отправить фиг знает от кого фиг знает кому письмо любого содержания.
    Яндекс - не опен релей, потому и фиг получится.
    ---
    С уважением,
    Borka.

  12. #51
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    значит есть в чём-то разница, пишешь ли ты тундрой через яндекс от своего аккаунта или шлёшь туда письмо а ля спам-бот.

  13. #52
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от maXmo Посмотреть сообщение
    значит есть в чём-то разница, пишешь ли ты тундрой через яндекс от своего аккаунта или шлёшь туда письмо а ля спам-бот.
    Ключевое слово - "от своего аккаунта".
    ---
    С уважением,
    Borka.

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    Ну да от своего. Разница-то в чём?

  15. #54
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от maXmo Посмотреть сообщение
    Ну да от своего. Разница-то в чём?
    Разница для кого? Для того, кто отправляет? Кто получает? Для Яндекса?
    Если я правильно понимаю, происходит следующее.
    Вы пытаетесь отправить письмо со своего домена на домен получателя, пользуясь Яндексом. Это не получается, потому что Яндекс не опен релей, поэтому письмо на чужой домен он не принимает, поскольку отправлено оно не с Яндексового домена. То есть оно реджектится на входе в Яндекс.
    Когда Вы заходите "от своего аккаунта", то Яндекс знает, что это именно Вы, и письмо, которое Вы отправляете, уходит из Яндексового домена с Вашим from, и получатель его принимает.
    При этом все "общение" почтовых серверов идет по тем же почтовым протоколам POP3/SMTP, а авторизация нужна Яндексу, чтобы удостовериться, что отправляет письмо его клиент (Вы в данном случае), а не спамбот.
    ---
    С уважением,
    Borka.

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    и на периметре факт авторизации можно отловить и определить, кто шлёт, клиент или спамбот и в зависимости от этого зарезать пакет?

    Добавлено через 2 минуты

    Цитата Сообщение от borka Посмотреть сообщение
    Вы пытаетесь отправить письмо со своего домена на домен получателя, пользуясь Яндексом. Это не получается, потому что Яндекс не опен релей, поэтому письмо на чужой домен он не принимает, поскольку отправлено оно не с Яндексового домена.
    так, а что происходит, когда письмо шлётся не на чужой домен, а на яндекс?
    Последний раз редактировалось maXmo; 30.10.2007 в 13:08. Причина: Добавлено

  17. #56
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от maXmo Посмотреть сообщение
    и на периметре факт авторизации можно отловить и определить, кто шлёт, клиент или спамбот и в зависимости от этого зарезать пакет?так, а что происходит, когда письмо шлётся не на чужой домен, а на яндекс?
    Представим так: есть станция ж/д (Яндекс), есть две ветки - по одной вагоны с почтой приходят (POP3), по другой уходят (SMTP). Есть диспетчерская, чтобы попасть туда нужно ввести код доступа. Есть правила (на уровне раздвижных ворот):
    1. Если приходящее письмо имеет целью назначения НЕ нашу ж/д станцию - отказать, завернуть обратно, сбросить под откос.
    2. Если нашу - принять, разгрузить. Рассортировать!
    3. Без Вашего ведома отправку вагонов с почтой запретить.
    Поэтому, ИМХО, на периметре факт авторизации определять незачем - на то это и периметр. Авторизация же позволяет пользователю (честному) попасть в диспетчерскую и использовать службы Яндекса в своих корыстных целях. Например отправлять почту куда угодно или смотреть, что там грузчики разгрузили или не ошиблись ли сортировщики.
    Вот.
    ---
    С уважением,
    Borka.

  18. #57
    Full Member Репутация Репутация Репутация
    Регистрация
    30.01.2007
    Сообщений
    115
    Вес репутации
    0
    Цитата Сообщение от maXmo
    кстати, к вопросу о блокировке 25 порта
    Предлагается, что провайдер должен блокировать исходящие на порт 25.
    Минимальная рекомендация — для всех кто за NAT,
    средняя — для всех динамических,
    максимальная — для всех, кроме согласованных с провайдером SMTP-серверов.

    Чтобы обеспечить в таких условиях работу по взаимодействию с пользователями по отправке почты пользователей, почтовые сервера должны иметь второй порт — порт MSA. Например 587. На этом порту должна быть обязательная SMTP-авторизация для всех, то есть в том числе и для писем, поступающих на адреса на этом самом почтовике. Только тогда это всё имеет смысл.

    Говорят, что порт MSA теперь есть даже в виндовом MDaemon версии 9.

    Из-за непоняток с рекомендацией по закрытию порта 25 (особенно непоняток пользователями) провайдеры до сих пор успешно косят — не применяют закрытие порта 25. А это эффективная мера.

    Цитата Сообщение от maXmo
    значит есть в чём-то разница, пишешь ли ты тундрой через яндекс от своего аккаунта или шлёшь туда письмо а ля спам-бот
    Здесь конечно borka уже объяснил всё, но я постараюсь тоже. Речь пока что идет о схеме без доп.порта MSA.

    1) Если на почтовик (пусть это Яндекс) пытаются протолкнуть письмо, адресованное на yandex.ru, то есть на тот домен, который почтовик обслуживает, — то это письмо принимается без авторизации.

    2) Если же письмо, адресованное не на yandex.ru — то почтовик требует авторизоваться. Иначе бы почтовик стал открытым релеем. То есть через него кто угодно мог бы рассылать почту куда хочет.

    3) Если же пытаются протолкнуть письмо, адресованное неважно куда, но с адресом отправителя [email protected], то тоже просит авторизоваться. Это делается уже по ДРУГИМ ПРИЧИНАМ: чтобы предотвратить рассылки от имени пользователей Яндекса. То есть борются с тем самым прирожденным пороком эл.почты — что любой может подставить любой адрес отправителя.

    Если провайдеры закроют порт 25, то спам-трояны не смогут проталкивать письма по схеме 1. А протолкнуть на порт MSA (например 587) трояны не смогут, потому что на этом порту будет требовать авторизацию для всех, то есть неважно кому письма адресованы и от кого.

  19. #58
    Geser
    Guest
    А когда перейдут на работу по порту 587 более широко распространение получат трояны крадущие у пользователей данные авторизации.

  20. #59
    Full Member Репутация Репутация Репутация
    Регистрация
    30.01.2007
    Сообщений
    115
    Вес репутации
    0
    А толку красть данные авторизации?
    протолкнуть письмо по схеме 1 ведь всё равно троян не сможет.

    Имея данные авторизации, троян сможет протолкнуть письмо ТОЛЬКО на тот почтовик, от которого данные авторизации. А это значит:

    а) рассылки трояна попадают под тарпит на почтовике
    б) рассылки трояна попадают под антивирус на почтовике
    в) рассылки трояна почтовик дает осуществлять только с адресом отправителя, указанным в SMTP-авторизации. Что кстати дает администратору почтовика эффективнейшую возможность отслеживать, кто из его пользователей подцепил трояна.

    Всё предусмотрено.

  21. #60
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от kuznetz Посмотреть сообщение
    2) Если же письмо, адресованное не на yandex.ru — то почтовик требует авторизоваться. Иначе бы почтовик стал открытым релеем. То есть через него кто угодно мог бы рассылать почту куда хочет.
    Кого почтовик потребует авторизоваться? Другой почтовик? Как Вы это себе представляете?

    Цитата Сообщение от kuznetz Посмотреть сообщение
    3) Если же пытаются протолкнуть письмо, адресованное неважно куда, но с адресом отправителя [email protected], то тоже просит авторизоваться. Это делается уже по ДРУГИМ ПРИЧИНАМ: чтобы предотвратить рассылки от имени пользователей Яндекса.
    Он это письмо принять не должен, потому что оно пришло а) из необслуживаемого домена (от другого почтовика) и б) имеет from с yandex.ru (с обслуживаемого домена).

    Цитата Сообщение от kuznetz Посмотреть сообщение
    Если провайдеры закроют порт 25, то спам-трояны не смогут проталкивать письма по схеме 1. А протолкнуть на порт MSA (например 587) трояны не смогут, потому что на этом порту будет требовать авторизацию для всех, то есть неважно кому письма адресованы и от кого.
    Если я правильно понимаю, то 25 порт смотрит наружу, а 587 - внутрь. Так что севший к пользователю спамбот будет отправлять на сервер по 587 порту тот же спам, предварительно авторизовавшись стыренным у этого же пользователя логином/паролем...

    Добавлено через 10 минут

    Цитата Сообщение от kuznetz Посмотреть сообщение
    Имея данные авторизации, троян сможет протолкнуть письмо ТОЛЬКО на тот почтовик, от которого данные авторизации.
    Только не на почтовик, а через почтовик.

    Цитата Сообщение от kuznetz Посмотреть сообщение
    б) рассылки трояна попадают под антивирус на почтовике
    Только если почтовый вирус.

    Цитата Сообщение от kuznetz Посмотреть сообщение
    в) рассылки трояна почтовик дает осуществлять только с адресом отправителя, указанным в SMTP-авторизации. Что кстати дает администратору почтовика эффективнейшую возможность отслеживать, кто из его пользователей подцепил трояна.
    Это да. Да толку? Что сделает админ на бесплатном почтовом сервере? Максимум - отключит пользователя...
    Последний раз редактировалось borka; 01.11.2007 в 21:57. Причина: Добавлено
    ---
    С уважением,
    Borka.

Страница 3 из 6 Первая 123456 Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01296 seconds with 16 queries