Hirdetés

Keresés

Hozzászólok Aktív témák

  • bambano

    titán

    LOGOUT blog

    válasz sTERNI #1 üzenetére

    Azt jó lenne figyelembe venni, hogy a zombigépek a felhasználó levelezői adataival is kiküldhetik a spamet, tehát azt semmiféle rendszer nem fogja megkülönböztetni egy hasznos levéltől. Ergo a mail2.0 egy jó nagy állatság marad, erre (és semmi másra sem) jó.

    A spam ellen a lehetséges egyetlen megoldás, ha megakadályozzuk, hogy egy gép zombivá váljon és megakadályozzuk, hogy spamet adjon fel. Minden más mellébeszélés és marketing rizsa. Meg azt is érdemes lenne megakadályozni, hogy egy levél olvasásához az operációs rendszer majd minden szolgáltatása elinduljon.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #9 üzenetére

    És ha kiküldessz 300 ezer spamet óránként, és ezért megjelenik a szolgáltató szakembere és orrbaver, az nem feltűnő?

    Vagy egyszerűen lehullik a modemed a netről és utána egy byte se megy se ki se be, az nem feltűnő?

    Egyébként ez meg egy irtani való barom felfogás, hogy arra figyelek, bezombult-e már a gépem, nem pedig arra, hogy lehetőség szerint soha ne zombuljon be. Régen ezt egy szólással fejezték ki: eső után köpönyeg.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz VladimirR #14 üzenetére

    Bár erősen ellenzem a fizetős spamet, azt azért meg kell jegyezni, hogy technikailag nem nagy durranás megoldani az elszámolást. Akár a hálózati routerekben, akár a docsis kábelmodemekben lehet smtp portokat szűrni és akkor csak a szolgáltatói smtp szerveren keresztül küldhetsz levelet. Az pedig már elszámolható. SAJNOS.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #2 üzenetére

    Ezzel mi a gond? A szolgáltatói email szerver minden mailt köteles továbbítani, amelyik az általa kezelt ip címtartományú feladótól érkezik. Az általad feladott levélben benne van az azonosítás, hogy honnan jött, tehát a levél se nem anonim, se nem elszámolhatatlan.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz dabadab #18 üzenetére

    Na ezért meg legszívesebben lelőném az ilyet kitalálókat és a szerverüket beszántanám sóval. Az a legnagyobb baj az ilyen tiltólistákkal, hogy bármelyik idióta egy klikkeléssel felirathat bárkit a listára, de onnan csak a mindenható képes levakarni egy címtartományt és azt is csak hónapok alatt. Addig meg szívnak az ügyfelek. Ez nem spam ellenes eszköz, ez csak egy tool arra, hogy megszivassunk egy szolgáltatót (közben az ügyfeleket szivatják meg). Büdös bunkó dolog.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #20 üzenetére

    Pl. a linux kernel fejlesztői listán az utóbbi 3 hónapban havonta 8200 levél érkezett. Biztosan nem én vagyok az egyetlen olvasója, szerintem az egyik legnagyobb levlista lehet a neten. Ők hogyan fizetnének ki ennyi pénzt a levélért? Én hogyan jussak hozzá életbevágóan fontos információkhoz, ha lehúzzák a rolót?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Chili7 #27 üzenetére

    Feltűnhetne, hogy a távközlési szolgáltatások díjai minden területen a flat rate irányába mozognak, azaz, egyre több részszolgáltatást értenek bele az alapdíjba. Sok helyen a városon belüli vezetékes telefon ingyenes, a mobilon is terjednek azok a csomagok, ahol egy-egy részterület ingyen van stb.

    A mail sosem volt pénzes, ne is legyen, így is elég drága a net. Pont szembe menni az iparági gyakorlattal meg hülyeség.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #29 üzenetére

    Az smtp szerverek és a küldő fél évtizedek óta azonosítva vannak. Milyen változást hozna ezen az email2? Hogy ez is marketing rizsán alapszik, mint a web2?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #35 üzenetére

    De ha te meg tudod oldani, hogy ne tudjanak spamet küldeni, akkor az alapproblémát megoldottad, hogy ne legyen spam. Akkor már mi a rossebnek legyen fizetős az email???

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Chili7 #43 üzenetére

    Ember, feltűnt már, hogy most is illegális, vírusokkal megfertőzött, zombihálózatba szervezett gépek nyomják kifelé a spamet???
    Ha tőled megy ki a spam, te vagy az egyetlen azonosítható feladó, te vagy az egyetlen felelősségre vonható, nem mellesleg jogosan, miért hagytad, hogy zombi legyen a pc-d. Tehát mindenki, aki agyatlan módon fizetős emailt akar, az saját zsebből akarja fizetni a spamet.

    Jó üzlet, egy normálisan összerakott rendszeren 3-4 perc alatt ki lehet tolni 30 ezer emailt. Tessék számolni, az itt javasolt 10 forintjával ez bizony 300 ezer forint. Nagyon sokan komoly bajba kerülnének ekkora számla árán.

    Egyébként azt lehet korlátozni a szolgáltatói szerveren, hogy a rajta keresztülmenő email forgalom mekkora legyen. Viszont ehhez megint felesleges a fizetés.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #47 üzenetére

    A web2-ben ugyanazt a technológiát, programozási nyelveket, szolgáltatásokat alkalmazzák, mint a web1-en. Csak azért új nevet adni neki, hogy a befektetők hasra essenek, szerintem garázdaság, de legjobb esetben is agyatlan marketingduma. De ezt másik fórumon már kitárgyaltuk.

    Az email nyilván azért változatlan évtizedek óta, mert évtizedek óta jó.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    Ilyen se volt még, ez az első korrekt reklámcikk, amit itt olvastam.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #50 üzenetére

    Rendben, leállítom magam, ha mindenki más is leállítja magát, aki:
    1. nem ért az internethez magas szinten
    2. nem ismeri a mostani jogszabályi környezetet
    3. nem napi gyakorlat számára a szolgáltatói oldalon a spam elleni harc. (szolgáltatói oldal: nem internet szolgáltató rendszergazdája, nem nagyvállalat informatikai vezetője, nem egyetemi szolgáltatói centrum vezetője és dolgozója, nem jogszabály alkotó környezetben dolgozik)
    Laikusként egyszerű kibicelni.

    Én nem akarok sértegetni senkit, mert ha akarnék, akkor hozzátenném, hogy ''és további gondolkodásmentes jónapot kívánok''.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #53 üzenetére

    A jelenlegi rendszer helyes értelmezése fontos lenne a kérdés megválaszolásához.

    A jelenlegi rendszer (vázlatosan):
    feladó gép, mint vas. feladó gép, mint oprendszer, feladó gép, mint felhasználói szintű alkalmazás, adatátviteli közeg, hálózati protokollok, felhasználói protokoll, fogadó szerver szerver alkalmazás, fogadó szerver operációs rendszer, fogadó szerver vas.

    A vita azon van, hogy ebből a rendszerből a felhasználói protokoll a hibás pont vagy más. Az én válaszom egyértelműen az, hogy a felhasználói operációs rendszer és a felhasználói szintű alkalmazással van baj, nem pedig a levelezési protokollal. Tehát ha az smtp-t valami email2 alapúra cseréled, akkor a hibás részt nem cserélted ki, viszont beleraktál felesleges dolgokat a rendszerbe. Ha tüdőgyuladásom van, ne amputálják a lábam.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #58 üzenetére

    Én már láttam 300 ezer feladott levelet egy pc-ről. Ugyanis az smtp protokoll szerint minden további nélkül fel lehet adni egy levéltörzset sok címzettnek. Egyszer elmegy a levéltörzs néhány ezer címzettel, ezt megismétli párszor és kész. Abban az esetben, ha a szolgáltatói smtp szervereken keresztül spammel.

    Szerk: azt elfelejtettem leírni, ami a lényeg: mindezt egy-két perc alatt.

    [Szerkesztve]

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #59 üzenetére

    Nem téged degradállak le, hanem az ötletet, NAGY különbség.

    A jelenlegi harc abban rossz, hogy válogatni akarja a leveleket. A helyes eljárás az lenne, ha megakadályoznánk, hogy a gépek zombi pc-vé váljanak. Akkor nem lenne mivel spamet küldeni. Kivennénk a szerszámot a spammelők kezéből.

    Pont ugyanaz: nem az osztrákok szüntetik meg a Rába (vagy melyik folyó) szennyezését, hanem a határ után akarjuk kitakarítani. Baromság.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #52 üzenetére

    Amióta a microsoft alapú operációs rendszerekben minden beágyazott komponenseken meg controll-okon keresztül működik, semmibe se kerül egyik programból meghívni a másikat. Ez az alapvető probléma. Beül egy vírus a memóriába, megvárja, míg az ügyfél elindítja a levelező programját, bejelentkezik, majd a vírus ilyenolyan dll-ekkel belemászik a futó levelező programba és a levelező saját smtp cuccával a saját smtp beállításaival küldi ki a levelet. Konyhanyelven fogalmazva szimulálja azokat a klikkeléseket, amitől feladásra kerül a levél (persze tudom, durva hasonlat).

    De ott fut a te leveleződ a te beállításaiddal, minden szükséges adat a memóriában van a postázáshoz és ezekhez a vírus hozzáfér. Ezen a ponton meszeltek minden spam védelemnek, mail2-nek. A feladó vírus megszemélyesít téged a rendszer felé, a rendszer nem tudja, hogy nem gipsz jakab klikkelget, hanem egy vírus használja kreatívan az outlook dll-jeit.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #66 üzenetére

    Ezt tényleg benézted, mert az szerveroldali beállítás kérdése, hogy a levelező szerver küldéshez is kérjen-e jelszót vagy sem. SMTP authentikáció létezik, csak nem minden esetben ajánlott.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #63 üzenetére

    Azt elismerem, hogy a világon a microsoft dolgai sokkal elterjedtebbek. Ez a triviális megoldás alapja, a spamet nagyon sok helyről, nagyon sok vállalkozás küldözgeti, de mind egy szerszámot használ hozzá, ms alapú zombi pc-t. A szerszámot kell kivenni a kezükből. Egy ponton ''gyártódik'' a szerszám. Egy ponton beavatkozni mindig sokkal egyszerűbb és sokkal hatékonyabb, olcsóbb. Nem email2-t kell bevezetni, mert ahhoz a világon a teljes internetet fel kell forgatni, hanem meg kell faragni a windowsokat, hogy ne lehessen zombit csinálni belőle. Csak ez sajnos az ms-nek sok munkájába kerül, neki egyszerűbb lenne pénzt szedni az emailért. Más kérdés, hogyha az ms nekifogna, és tényleg kitakarítaná a hibákat a windowsból (ami egyáltalán nem lehetetlen vállalkozás, egy rakás hiba néhány típusos programozói butaságra vezethető vissza, pl. buffer túlcsordulás), akkor egyéb területeken is sokat javulna a windows respektje és használhatósága.

    Már az is sokat segít(segítene), hogyha az alapértelmezett beállítások nem a mindent engednek elv alapján lennének a telepítő cd-re égetve, hanem a mindent gátolnak és aki valóban tudja, hogy mit akar, az majd átállítja.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz dabadab #64 üzenetére

    Az a baj, hogy a tutisághoz szolgálatói erőfeszítésre is szükség lenne, azt pedig nem mindenki akarja megtenni. Ha van a haxelerónak 600 ezer előfizetője, ennyi emberrel bánáshoz komoly csapatot kellene fenntartani, ennyi ember spam kezeléséhez komolyabb backoffice kell, stb. Ezt nem ruházza be a legtöbb szolgáltató.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #70 üzenetére

    Ahhoz, hogy az ip címet kitilsd, semmi adat sem kell, csak az ip cím. Meg esetleg egy kis indok, hogyha pereskedni kezd a júzer, akkor legyen valami dokument a bírónak.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Chili7 #72 üzenetére

    Ok, végezz megvalósíthatósági vizsgálatokat, és derítsd ki, hogy a vírus, amitől zombi lett a pc-d, az kitől jött, ki írta, ki indította útjára, stb.
    Majd válaszolj arra, hogy azért, hogy a te pc-d zombi lett, ki milyen százalékban felelős:
    - te, mint tulajdonos felelős vagy-e azért, mert a pc-den nincs megfelelő védelmi rendszer
    - te, mint felhasználó felelős vagy-e azért, mert klikkeltél egy vírusos levélre.
    - ha beesett a vírus, az-e a felelős, akinek a gépe már zombi és terjeszti tovább a vírust
    - ha egy gépről bemászott hozzád a vírus, de több másik is megkísérelte telepíteni, akkor a több másik gép tulajdonosa az tettestárs? felbújtó?
    - az a felelős, aki üzleti érdekből először elengedte a vírust
    - az a felelős, aki megrendelésre megírta a vírust.

    Ha ezeket a személyeket nem tudod azonosítani és nem tudod elosztani a felelősséget közöttük, akkor egy bíró nem fogja tudni kiszabni a büntetést. Ki lesz az elsőrendű és ki lesz az ötödrendű vádlott?

    Szeretném, ha rendszerben, adott környezetben gondolkodnánk. Ebbe a jogi, gazdasági, bűnüldözési környezetet is jó lenne beleérteni.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #74 üzenetére

    Ugye alapvetően kétféle szélessávú technológia működik nagy számban:
    1. kábeles: ha elkövetted a disznóságot, az adott ip alapján az isp meg tudja mondani, melyik felhasználó és melyik kábelmodem irányából történt. Ez törvényi kötelessége, hogy ezeket az adatokat szolgáltatni tudja, itt nincs pardon. Ha megvan, hogy melyik kábelmodem, azt már nem nagy durranás központilag kikapcsolni.
    2. adsl: itt meg jelszavas autentikáció után épül fel egy ppp kapcsolat ethernet felület fölött és így kap ip-t. Itt is tudni kell, melyik ip mikor kié volt, ergo egy ip cím alapján átírni a jelszót, hogy ne tudjon az adsl nt autentikálni, ismét csak nem egy nagy varázslás.

    Ha wifi-n szolgáltatnak, a wifi ap-kben lehet mac alapján engedélyezni vagy tiltani. Ott is megoldható.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #80 üzenetére

    Úgy érted, hogy egy isp tartsa nyilván a világ összes email postafiókjával kapcsolatban, hogy az ő felhasználója küldhet-e oda levelet vagy sem? Vagy az isp tartsa nyilván, hogy minden postafiókjába ki küldhet levelet? Khm, kétségeim vannak a megvalósítás technológiáját illetően.

    Ez egy értelmetlen bonyolítása a rendszernek. A magyar törvény az, hogy ha reklámot akarsz, feliratkozol. Ha nem iratkozol fel, nem küldhetnek reklámot. Az amerikai törvény sokáig ennél megengedőbb volt, de egy pár éve átvették azt a módszert, amit a magyar törvény mond. Innen kezdve ha teljesen jogkövető magatartást feltételezünk (ami nincs így), akkor semmi műszaki megoldás nem kell.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #81 üzenetére

    Egyrészt megoldás, eddig minden jogi fórumon megállt ez az eljárás. Másrészt ha nagyon kifinomult akarok lenni, akkor a teljes levelezési protokollt is tudom tiltani anélkül, hogy a többit tiltanám, tehát elvben ez lehet megoldás, csak kicsit több fejlesztést igényel.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #84 üzenetére

    Azonnali üzenetküldőnél is csak akkor működik, ha mindenki alapból tiltva van és pár ember engedélyezve van. Ezt meg lehet oldani emailben is. Ha nem a tiltás az alapértelmezett, akkor egy hamisított regisztrációval már meg van lőve a dolog.

    A gond az, hogy az üzenetküldők általában erősen centralizált gazdasági egységben működnek (a yahu üzenetküldőt a yahu üzemelteti, senki más, a többire is igaz ez, gondolom), az email meg független, elosztott rendszer.

    Másrészt az azonnali üzenetküldőkben a kapcsolatfelvételt tiltod, maga az üzenet már nem jön át, ha nem akarod. Minden valós időben, egyszerre működik, a feladó egy szerverrel tárgyal, a fogadó is egy szerveren lóg. A levelezés meg arról szól, hogy te feladod a leveled a szolgáltató smtp szerverére, bontod a kapcsolatot, (elvileg) nem tudsz semmit a levél további sorsáról. A szolgáltató smtp szervere meg egy vagy több szerveren keresztül egyre közelebb és közelebb juttatja a címzetthez a levelet, minden esetben felépül a kapcsolat, átmegy az üzenet, lebomlik a kapcsolat. Majd egyszercsak beesik a címzett postaládájába a levél. A címzett preferenciáit legfeljebb az ő szolgáltatója az ő postaládáját tároló gépen tudja tárolni, de ha a levél közben átmászott x smtp szerveren, akkor azok vagy nem tudnak semmit arról, hogy a címzett mit szeretne, vagy meg kellene oldani, hogy a címzett elvárásait a világ összes smtp szervere folyamatosan naprakészen tárolja, hogy a levél útjának minél korábbi állomásán kiderüljön, hogy kéretlen a levél. Ez szerintem nem megy.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #87 üzenetére

    Már csak azt kellene végiggondolni, mennyi baj van ezzel a módszerrel.
    - az smtp lényege, hogy minden levelet akkor továbbít, amikor az erőforrások lehetővé teszik. az azonnali levéküldéssel az a baj, hogyha valahol átviteli hibák vagy erőforrás hiány van, akkor mi történik? a feladód ül a gépe előtt és izgul, hogy elmegy-e a levele??? ha a kábelkereső gép megtalálja az optikát és ezért 12 órára szolgáltatáskimaradás van a címzettnél, akkor a feladó mit csinál???
    - az azonnali üzenetküldésnek akkor van értelme, ha valóban azonnali. Tehát a feladó smtp szervere, amelyik az első a láncban, már nem fogadja el a levelet tőled mindaddig, amíg a címzett nem nyilatkozik. Vagyis ha gipsz jakab címzett csak esténként ül le a gépe elé egy fél órára, akkor a világon az összes feladó várni fog, hogy mikor nyomja már a klikket a paraszt, hogy elvehessem a levelet? az összes feladó gépén menni kell a levelező szoftvernek mindaddig, amíg nem klikkel???
    - ha az első smtp szerver pedig úgy veszi át a levelet a feladótól, hogy nem nézi meg, kézbesíthető-e, akkor meg felborult az egész miskulancia.
    - és mi van akkor, ha a címzett is bekapta már a vírust és az azt fogja mondani, hogy kéri a spamet???

    Véleményem szerint ez egy kezelhetetlen rendszer lenne egy olyan probléma megoldására, amely probléma nem a levelezésben van. A probléma a zombi pc. Ezt kell megoldani, nem megy másikat.

    Ha sip alapon akarok levelezni (amennyiben ez a session initiation protokollt jelenti), akkor kihagyom a szolgáltatói szférát. Közvetlenül a címzett gépére rakom a levelet, de akkor azt már msn-nek hívják.

    A felhasználó figyelmét anélkül is fel lehet hívni arra, hogy sok email megy ki tőle, hogy bármi mást ellenőriznél. Egy átlag felhasználó nem képes sok ezer levelet feladni 5 perc alatt.

    Minden ellenőrzötten történik most is, kivéve az első lépést, amikor egy ember vagy egy őt szimuláló program elhatározást hoz, hogy felad egy emailt.

    A spam az egy probléma. Az adathalászat egy másik, az információ kiszivárogtatás egy harmadik, a ddos egy negyedik. Ebből a spam megoldására kisérlet, ha lecseréled az smtp-t (szerintem nem oldja meg, de mindegy). A többit mi oldja meg? A felhasználót nem azért kell rendre szoktatni, mert spam van, hanem azért, mert van spam, ddos, stb. Mindegyik gondot meg kell oldani.

    Azt vitatnám, hogy technikai problémákat nem lehet jogi úton megoldani. az én tapasztalatom az, hogy ha az ember komolyan veszi egy szolgáltatás esetén szükséges lépéseket és nem csak azzal foglalkozik, hogy lefordult-e a kernel, akkor jogilag nagyon sokat lehet tenni a spam ellen.

    Van sok-sok windows, unix, ilyenolyan egyéb gép a világban, telefonok, pda-k, egyéb cuccok, amik tudnak smtp-t. végülis csak ennyi eszközt kellene módosítani, ha smtp-t lecserélnék. Szerintem ez esélytelen.

    Egyébként nekem grafikus spam tőzsdei dolgokról jön. A tőzsdefelügyeletnek kellene becsukni azokat, akik meggazdagodnak egy ilyen lépésen, mert elég egyértelmű, hogy ők a spammerek megrendelői.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #88 üzenetére

    Te felelősséget vállalsz minden ismerősöd minden gépéért?
    A címek összegyűjtése alapvetően kétféle módon működik.
    1. ha valaki bekap egy email vírust, akkor a vírus összeszedi a levelező progijában és az internet explorer temporális állományaiban található összes email címet és elküldi egy központi adatbázisba. Ebben az esetben tehát ha te megadtad 10, általad megbízhatónak vélt barátodnak az email címedet, és a megadás oly módon történt, hogy ennek az outlookban nyoma van (pl. küldött neked levelet, küldtél neki levelet), akkor a címed publikussá válásának elkerüléséhez a saját gépedet és a 10 haverod által használt minden gépet is neked kell megvédened. Ez ugyebár nonszensz. Ha a 10 haverod közül csak egyetlen egy is küldött karácsonyi üdvözletet úgy, hogy a te címed a címzett vagy a cc sorokban szerepelt, akkor az összes címzett gépére is kikerült a te email címed. Magyarul a 10 haverod minden haverjának minden gépét kellene védened, hogy a címed ne kerüljön ki. Mondom, hogy nonszensz.
    Mert ha általad tök ismeretlen ember (pl. az egyik haverod üzleti partnere, akit ő felköszöntött karácsonykor) bekapott egy vírust, akkor a címednek annyi.
    Fentiek miatt nagyon sokszor nem igaz az, hogy csak az ismeri a címedet, akinek te adtad meg.
    2. találgatós módszer. Minden hónapban látok 80-100 ezer levelet legalább, amit yahoo.com-ra meg gmail-re meg hotmail-re küldenek, és láthatóan, tendenciózusan végigpróbálgatják az összes lehetséges email címet. Mert látok kimenni levelet aaaaaa@hotmail.com, aaaaab@hotmail.com, aaaaac@hotmail.com címzettel. Erre logikusan csak az az egy magyarázat va, hogy szisztematikusan találgatnak.

    Kevésbé hatásos, de néha működő megoldások:
    - weblapok keresése email címek után (gondolom te is kevésbé fontos email címről regisztráltál a prohardverre).
    - domain name rendszer átkutatása email címek után. én innen kapok spamet, mert az általam regisztrált domainek admin/tech kontaktjait rendszeresen spammelik, de annak a szabályzat miatt élő címnek kell lennie.

    Szóval kétségeim vannak.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz Protezis #92 üzenetére

    Ha a tisztelt szolgáltató odafigyelt arra, hogy a szolgáltatás kiépítése nem csak arról szól, hogy vettünk két teherautónyi vasat és bekuliztuk a rackbe, hanem pl. arra is, hogy legyen rendes aszf (nem a kábelszövetség honlapjáról letöltött saláta), és az aszf-ben van joga korlátozni, akkor a felhasználó vagy felrak a gépére valamit (ami szintén lehet aszf szerinti elvárás) vagy a szolgáltató bekonfigurálja a kábelmodem beépített tűzfalát oszt jónapot.

    Azt gondolom, mégha nem is tudjuk kiirtani teljesen a spamet, mostani meglévő eszközökkel igen komolyan csökkenteni lehet, legalább a kimenő spam mennyiségét. Ha kollektíven foglalkozna minden isp ezzel, akkor ami egyik helyről nem ment ki, az a másik helyre nyilván nem meg be.

    Másrészt pedig amire létező törvényi szabályozás van, azt a felhasználó kénytelen teljesíteni, nincs pardon.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #87 üzenetére

    Eszembe jutott még két dolog:
    1. a levelezési forgalom összvolumenne spammal cakkpakk nem sok. Ha a hálózaton kapacitás problémák adódnak, az első, amihez nyúlni kell az a fájlcsere. Ehhez képest a spam még mindig nem jól látható mennyiség.
    2. ha összeszedték az email címedet, akkor nem nagy fejlesztés és nem nagy kapacitás igény mellé tenni azt is, hogy honnan van, vagyis melyik haverodtól lopták el a te címedet. Ha eljön, amit te mondassz, akkor a spamba a te haverod címét fogják belehamisítani és úgy adják fel, ettől kezdve minden címzés azonosítással működő sipes protokoll mehet a levesbe.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #95 üzenetére

    Minden ellenőrzötten, KIVÉVE...

    Egyébként pedig nem hülyeség, de nem hiszek abban, hogy az smtp-t ki lehet hagyni még nagyon sokáig. Legfeljebb lesz kétfajta levélküldés.

    Ha a felhasználó által definiált szabályrendszer az elvárás, olyan most is van, erre megint felesleges másik protokollt használni.

    [Szerkesztve]

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #96 üzenetére

    Rendben, visszavonom a korábbi állításomat, hogy a cikk jó. Mert ez a 70% egy sima mezei baromság. A saját személyes tapasztalataim teljesen mást mondanak. Ráadásul mivel minden képet sok címzettnek küldenek ki egyszerre, ezért nem sok kilobájt/címzett a méret.

    Ha a haverod gépén már címgyűjtő vírus van, akkor a jelszava igazán nem fog sok gondot okozni.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #98 üzenetére

    A feladót lehet hamisítani. A haverod ip címe meg nyilván nem állandó a mai általános internet szolgáltatási szokások szerint, tehát ez az érved nem ül.

    Mi különbözteti meg azt a levelet, amit a haverod írt egyik nap egyik ip címről, másik nap másik ip címről attól a levéltől, amit világvégén adtak fel a nevében?

    Az autentikált smtp meg azért nem jó, mert ha a haverod máshol van a világban, akkor vagy úgy ad fel levelet, hogy a saját, otthoni smtp szerverére adja fel, mert csak az a szerver ismeri a jelszavait, vagy idegen smtp szervert használ, akkor meg az idegen szervernek is be kellene szereznie a jelszót. Na ez utóbbi nem megy, az előbbi meg régesrégen így működik, emiatt megint teljesen felesleges új protokollt kitalálni.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #102 üzenetére

    Engem nem vigasztal, a korábbi példám alapján, ha a tüdőgyuladásomkor mégse a lábam vágják le, hanem a kezem.
    A spammal az a baj, hogy megszületik. Ezt kell megakadályozni.
    Az tény és való, hogy ha megszünteted a spamet, csökken az adatforgalom. De mennyivel?

    Egy szerver, ami elvileg egy városnyi spamet is lekezel, 19 nap alatt 4 giga bejövő és 1.8 giga kimenő forgalmat csinált (interfész adatok között az utolsó újraindítás óta a teljes forgalom). Nem olyan nagy vidéki város városi internetszolgáltatójának a szervere, ami levelezést, webet, backupot, dns-t, egyéb rendszerüzemeltetéssel kapcsolatos dolgot is csinál.

    Mindezenközben a kimenő forgalom éjjel, a legkevésbé forgalmas időszakban 16-17Mbit/sec, nappal, a csúcson eléri a 72-75 Mbit/sec-et minden nap. A mérőszoftver szerint a heti időszakra átlagolt forgalom 32-36Mbit/sec között van.

    Tessék osztani szorozni, hogy ez valóban 70%-e. Hacsak egy valaki leránt egy dvd-nyi filmet egyszer a 19 nap alatt, megvan a szerver teljes forgalma.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #105 üzenetére

    Vagyis ha a címzett postafiókja valamilyen okból nem elérhető, akkor az egész rendszer összedől.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #105 üzenetére

    Tehát ha a 3gpp/ims-nek az a nagy előnye, hogy nyilván lehet tartani, hogy ki kitől szeretne levelet fogadni, és az smtp szervereknél is nyilván lehet tartani, hogy ki kitől szeretne levelet fogadni, AKKOR miért kellene lecserélni az smtp-t ims-re?

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #109 üzenetére

    Az a különbség, hogy az előfizető nagyjából 0 idő alatt feltolja a levelét a neki használatos smtp szerverre és meg a dolgára. Az általad erőltetett rendszerben ha az első levelező szerver az ügyféltől addig nem hajlandó átvenni a levelet, amíg pozitív nyugtát nem kapott a címzettől, akkor egy félbemaradt tranzakció van a feladó gépe és a feladó első levelező szervere között, mert a levelező szerver a címzettre vár. Ha pedig mégis elveszi az ügyféltől a levelet, akkor az már nem különbözik az smtp-től, tehát akkor nincs miről vitázni.

    Smtp protokollban nem, de smtp szerver szoftverekben nyilván lehet tartani, hogy milyen ip címekről fogadjon vagy ne fogadjon levelet és milyen feladótól fogadjon vagy ne fogadjon levelet, illetve lehet szerveroldali filterezéssel eldobálni azt, ami nem tetszik.

    Az smtp-ben levő levél hitelességét aláírással lehet bizonyítani. Az smtp-ben a feladót, precízebben fogalmazva azt a kliens oldali smtp entitást, amelyik feladja a levelet, nem lehet hamisítani. Azt lehet hamisítani, hogyha bemész telnettel egy smtp portra, mit írsz be neki (határok között). De ez meg kit zavar? Ha nem aláírt levél jön és kényes vagyok, eldobálom. Pont. A gerinchálózati terhelés meg nagyjából 0, teljesen felesleges ezen aggódni.

    Az smtp protokoll lecserélését még az sem sietteti, hogyha nekem tüdőgyulladásom van, akkor lábgomba krémet írnak fel. Attól még lesz spam, hogy kifinomultabban adják fel. A feladás megakadályozása az egyetlen módszer a spam megakadályozására.

    Egyébként megnéztem ezt a csoda protokollt. a 3gpp/ims-t. Idézek:
    ''In this way, IMS will give network operators and service providers the ability to control and charge for individual services.'' idézet innen:
    [link]

    Vagyis egy olyan probléma megoldására szánják (díjak kiszámlázása és beszedése), ami az internetben jelenleg nincs és a mostani trendek szerint nem is lesz. Azt is könnyen el tudom képzelni, hogy a telefonosok is le fognak róla szokni előbb-utóbb.
    Az egész rendszer csillagháborús szervereken, bazi sok protokollal, részcuccal, rengeteg mindennel együtt működik. Figyelembe kellene venni, hogy eredetileg mobilosoknak találták ki, később a vezetékeseket is bevonták. Magyarországon van 3 mobilszolgáltató, meg van vagy 4-5, méretében jelentős vezetékes telefon. Meg van vagy 10 ezer isp. Meg van vagy 50 ezer olyan cég, aki csak magának szolgáltat levelezést.
    Gondolkodjunk el azon, hogyha egy kis vidéki isp nem tudja megvenni az új docsis fejállomást se 3.5 misiért, mert nincs akkora területe, hogy kifizetődő legyen, akkor majd 10 millió mobil ügyfél kiszolgálására méretezett cuccot vesz meg olyan feladatok megoldására, amire se lehetősége, se szüksége?
    Van ebben egy helymeghatározó alrendszer, ahhoz, hogy azok működjenek, össze kellene kapcsolni a szolgáltatók ilyen szervereit. El tudod képzelni, hogy 6-8 telkó, aki szíve szerint egy kanál vízben megfojtana mindenkit, aki szolgáltatni mer az ő piacukon, 50-60 ezer összekapcsolási szerződést meg fog kötni és meg fogja csinálni és mindezt csak Magyarországon, a nagy internetről nem is beszélve?

    Maradjunk a realitások talaján. Ezt a cuccot 1999 óta fejlesztik, 7 generációnál tart, kiváncsi vagyok, hány helyen működik. De elég egyértelmű, hogy csak olyan képzeli el, hogy egyszer ez felváltja az smtp-t, aki ilyet akar eladni. A többiek józanul gondolkodnak.

    A továbbiakban pedig kérem az eddigi felvetéseim cáfolatát annak érdekében, hogy ne csak marketing rizsa maradjon ez a csodálatos rendszer.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • bambano

    titán

    LOGOUT blog

    válasz shev7 #111 üzenetére

    Jöhet a többi felvetésre a válasz.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

Hozzászólok Aktív témák