<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Komentarze do wpisu 'Spam. Analiza.'</title>
	<atom:link href="http://michal.osmenda.com/2006/12/07/spam-analiza/feed/" rel="self" type="application/rss+xml" />
	<link>http://michal.osmenda.com/2006/12/07/spam-analiza/</link>
	<description>Z Irlandii, po polsku</description>
	<pubDate>Sat, 22 Nov 2008 00:30:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Przez: Michał Osmenda</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15483</link>
		<dc:creator>Michał Osmenda</dc:creator>
		<pubDate>Mon, 11 Dec 2006 20:20:24 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15483</guid>
		<description>@Al Beut: masz swieta racja, uzylem skrotu myslowego. Chcialem napisac, ze to na FQDN nie wyglada ...</description>
		<content:encoded><![CDATA[<p>@Al Beut: masz swieta racja, uzylem skrotu myslowego. Chcialem napisac, ze to na FQDN nie wyglada &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: Al Beut</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15479</link>
		<dc:creator>Al Beut</dc:creator>
		<pubDate>Mon, 11 Dec 2006 17:50:58 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15479</guid>
		<description>"Sprawdźmy to IP, bo nazwa hosta UVYU raczej routowalną nie jest"


Nie ma czegoś takiego jak rutowalna nazwa hosta. Rutowalne mogą być protokoły.  Tyle pamiętam z kursu CCNA ;)</description>
		<content:encoded><![CDATA[<p>&#8220;Sprawdźmy to IP, bo nazwa hosta UVYU raczej routowalną nie jest&#8221;</p>
<p>Nie ma czegoś takiego jak rutowalna nazwa hosta. Rutowalne mogą być protokoły.  Tyle pamiętam z kursu CCNA <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: ptashek</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15413</link>
		<dc:creator>ptashek</dc:creator>
		<pubDate>Sun, 10 Dec 2006 23:48:18 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15413</guid>
		<description>Jesli chodzi o greylisting jest to najlepsze rozwiazanie jakie dotad widzialem, a ze wprowadza opoznienie w dostarczeniu maila... coz, jestem to w stanie przelknac jesli bede mial czysto w skrzynce. SPF mnie nie przekonuje i wg. mnie w sumie nic nie wnosi, z powodow ktore wlasnie wymieniles. Pewnie za malo interesowalem sie tematem zeby dac sie przekonac.

SMTP jest wadliwe, ale widzisz jakas konkretna alternatywe?
Podstawa sukcesu e-mail byl fakt, ze kazdy moze napisac do kazdego. Idealnym rozwiazaniem moglaby byc jedynie autentyfikacja na podstawie np. klucza publicznego/certyfikatu przy kazdej transakcji klienta z serwerem i pomiedzy serwerami. Takie drastyczne rozwiniecie SPF, az po samego uzytkownika koncowego.

Zreszta, niech sie inni martwia :)
Ja wole zajmowac sie innymi sprawami.</description>
		<content:encoded><![CDATA[<p>Jesli chodzi o greylisting jest to najlepsze rozwiazanie jakie dotad widzialem, a ze wprowadza opoznienie w dostarczeniu maila&#8230; coz, jestem to w stanie przelknac jesli bede mial czysto w skrzynce. SPF mnie nie przekonuje i wg. mnie w sumie nic nie wnosi, z powodow ktore wlasnie wymieniles. Pewnie za malo interesowalem sie tematem zeby dac sie przekonac.</p>
<p>SMTP jest wadliwe, ale widzisz jakas konkretna alternatywe?<br />
Podstawa sukcesu e-mail byl fakt, ze kazdy moze napisac do kazdego. Idealnym rozwiazaniem moglaby byc jedynie autentyfikacja na podstawie np. klucza publicznego/certyfikatu przy kazdej transakcji klienta z serwerem i pomiedzy serwerami. Takie drastyczne rozwiniecie SPF, az po samego uzytkownika koncowego.</p>
<p>Zreszta, niech sie inni martwia <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> Ja wole zajmowac sie innymi sprawami.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: vermin</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15333</link>
		<dc:creator>vermin</dc:creator>
		<pubDate>Sun, 10 Dec 2006 00:14:58 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15333</guid>
		<description>Ptashek: są dwa warianty - wysyłanie i odbieranie
Odbieranie, cóż, greylisting to nie jest idealne rozwiązanie - niektóre normalne serwery nie są zgodne z RFC i pomijają coś takiego. Ponadto wyobraź sobie klimat, że wysyłam pocztę, kolejka na serwerze przebiega circa co godzinę - więc godzinę czekam na maila (ale ja już do Państwa wysłałem) np. z danymi do oferty, gdzie trzeba dane do przetargu złożyć za kwadrans... Ciekawe kto zapłaci za straty. Ponadto znowuż zgodnie z RFC poczta do lokalnego konta powinna zostać zaakceptowana (de facto wszelkie filtry to już RFC łamanie ;-))

Jeśli chodzi o wysyłanie, to  co do POP-before-SMTP to jasne, ryzyko dużo mniejsze. Wspiera to nawet Outlook 2003. Niemniej to także otwarcie się na świat, (ograniczam się tylko do IP na określony czas - ale jednak). Najlepsza tu jest autoryzacja - i to jest  jedyne wyjście. Nawet przy SPF - gdyby każda domena coś takiego miała i jednocześnie odrzucalibyśmy pewne adresy IP, to co szkodzi zarejestrować domenę buhaha.spam.jetst.ok.cc dodac do niej spf i rozsyłać SPAM? A jutro nazwać ją podobnie? I oczywiście przekierować na dowolnego przejętgo hosta? SMTP jest po prostu wadliwe.

Im dłużej przy tym grzebie tym bardziej zdaje sobie sprawę, że podobnie jak chwastów, tego do końca wyplenić się nie da. Czysty internet? To se ne wrati Pane Havranek :&#124;</description>
		<content:encoded><![CDATA[<p>Ptashek: są dwa warianty - wysyłanie i odbieranie<br />
Odbieranie, cóż, greylisting to nie jest idealne rozwiązanie - niektóre normalne serwery nie są zgodne z RFC i pomijają coś takiego. Ponadto wyobraź sobie klimat, że wysyłam pocztę, kolejka na serwerze przebiega circa co godzinę - więc godzinę czekam na maila (ale ja już do Państwa wysłałem) np. z danymi do oferty, gdzie trzeba dane do przetargu złożyć za kwadrans&#8230; Ciekawe kto zapłaci za straty. Ponadto znowuż zgodnie z RFC poczta do lokalnego konta powinna zostać zaakceptowana (de facto wszelkie filtry to już RFC łamanie ;-))</p>
<p>Jeśli chodzi o wysyłanie, to  co do POP-before-SMTP to jasne, ryzyko dużo mniejsze. Wspiera to nawet Outlook 2003. Niemniej to także otwarcie się na świat, (ograniczam się tylko do IP na określony czas - ale jednak). Najlepsza tu jest autoryzacja - i to jest  jedyne wyjście. Nawet przy SPF - gdyby każda domena coś takiego miała i jednocześnie odrzucalibyśmy pewne adresy IP, to co szkodzi zarejestrować domenę buhaha.spam.jetst.ok.cc dodac do niej spf i rozsyłać SPAM? A jutro nazwać ją podobnie? I oczywiście przekierować na dowolnego przejętgo hosta? SMTP jest po prostu wadliwe.</p>
<p>Im dłużej przy tym grzebie tym bardziej zdaje sobie sprawę, że podobnie jak chwastów, tego do końca wyplenić się nie da. Czysty internet? To se ne wrati Pane Havranek <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: ptashek</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15283</link>
		<dc:creator>ptashek</dc:creator>
		<pubDate>Sat, 09 Dec 2006 03:38:55 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15283</guid>
		<description>Analiza analiza, a kolega zapomnial, ze naglowki mozna sobie konstruowac dowolnie i wedle uznania.  Szczegolnie gdy kontroluje sie "serwer" SMTP. Pierwszy "Received from" dodawany przez "serwer" wcale nie musi wskazywac na hosta, z ktorego mail wyszedl. To raz.

Dwa, to "user agent". Spamerzy dodaja ten naglowek aby obejsc filtry, ktore usuwaja wiadomosci bez niego, lub z nie pasujacym do zadnej ze znanych sygnatur.

Trzy, to cala reszta.

Jedynym w miare skutecznym rozwiazaniem jest graylisting, ktory zreszta stosuje Servage. Na podobnej zasadzie dziala postgrey (http://isg.ee.ethz.ch/tools/postgrey/), ktory odbija mail do nadawcy z informacja o tymczasowym bledzie. Znakomita wiekszosc spamerskich serwerow nie sprobuje ponownie dostarczyc wiadomosci, choc zgodnie z RFC tak sie stac powinno. Po jakims czasie mail usuwany jest z kolejki i ostatecznie konczy w /dev/null.

Inny prosty sposob: wymuszanie sciagniecia poczty, przed wyslaniem. Wiekszosc MUA tak dziala "by design". Problem w tym, ze nie dziala to w przypadku hubow pocztowych (posrednikow), ktore z reguly o POP3/IMAP nie wiedza.</description>
		<content:encoded><![CDATA[<p>Analiza analiza, a kolega zapomnial, ze naglowki mozna sobie konstruowac dowolnie i wedle uznania.  Szczegolnie gdy kontroluje sie &#8220;serwer&#8221; SMTP. Pierwszy &#8220;Received from&#8221; dodawany przez &#8220;serwer&#8221; wcale nie musi wskazywac na hosta, z ktorego mail wyszedl. To raz.</p>
<p>Dwa, to &#8220;user agent&#8221;. Spamerzy dodaja ten naglowek aby obejsc filtry, ktore usuwaja wiadomosci bez niego, lub z nie pasujacym do zadnej ze znanych sygnatur.</p>
<p>Trzy, to cala reszta.</p>
<p>Jedynym w miare skutecznym rozwiazaniem jest graylisting, ktory zreszta stosuje Servage. Na podobnej zasadzie dziala postgrey (http://isg.ee.ethz.ch/tools/postgrey/), ktory odbija mail do nadawcy z informacja o tymczasowym bledzie. Znakomita wiekszosc spamerskich serwerow nie sprobuje ponownie dostarczyc wiadomosci, choc zgodnie z RFC tak sie stac powinno. Po jakims czasie mail usuwany jest z kolejki i ostatecznie konczy w /dev/null.</p>
<p>Inny prosty sposob: wymuszanie sciagniecia poczty, przed wyslaniem. Wiekszosc MUA tak dziala &#8220;by design&#8221;. Problem w tym, ze nie dziala to w przypadku hubow pocztowych (posrednikow), ktore z reguly o POP3/IMAP nie wiedza.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: vermin</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15242</link>
		<dc:creator>vermin</dc:creator>
		<pubDate>Fri, 08 Dec 2006 20:41:11 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15242</guid>
		<description>Dziękować :)

Co do linuxa - nie powiedziałbym dobrą - lepszą! ;-) Bo o ile MTA w windows natywnie pojawił sie dopiero w 2k3sp1 to w linuxach od dawna był w standardowej instalce... (jakby procmail sobie nie potrafił poradzic w sytuacji lokalnego mail delivery, no)

Tak więc zgodzę się, że każdy system jest wrażliwy i kazdy źle skonfigurowany system popełnia błędy (nawet ISA w złej konfiguracji padnie). No ale jeśli protokół jest defective by design, to cóż... Swoją drogą to dziwne, że np. SNMP ewoluuje i wspiera w końcu (v3) autoryzację i parę innych bajerów a SMTP jakoś nie bałdzo...</description>
		<content:encoded><![CDATA[<p>Dziękować <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Co do linuxa - nie powiedziałbym dobrą - lepszą! <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> Bo o ile MTA w windows natywnie pojawił sie dopiero w 2k3sp1 to w linuxach od dawna był w standardowej instalce&#8230; (jakby procmail sobie nie potrafił poradzic w sytuacji lokalnego mail delivery, no)</p>
<p>Tak więc zgodzę się, że każdy system jest wrażliwy i kazdy źle skonfigurowany system popełnia błędy (nawet ISA w złej konfiguracji padnie). No ale jeśli protokół jest defective by design, to cóż&#8230; Swoją drogą to dziwne, że np. SNMP ewoluuje i wspiera w końcu (v3) autoryzację i parę innych bajerów a SMTP jakoś nie bałdzo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: Mike</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15197</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Fri, 08 Dec 2006 13:11:37 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15197</guid>
		<description>@vermin: gratuluje nowego pakietu! :)
A co do analizy, to nie twierdze by windowsow nie uzywac, a jedynie byc swiadomym zagrozen i sie przed nimi odpowiednio zabezpieczac. gdyby ta ogranizacja rzadowa w RPA miala filtr na ruch wychodzacy zalozony na porcie 25 problemu by nie bylo. Linux w rekach osob nie majacych wyobrazni moze stac sie rownie dobra maszynka do rozsylania spamu.</description>
		<content:encoded><![CDATA[<p>@vermin: gratuluje nowego pakietu! <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
A co do analizy, to nie twierdze by windowsow nie uzywac, a jedynie byc swiadomym zagrozen i sie przed nimi odpowiednio zabezpieczac. gdyby ta ogranizacja rzadowa w RPA miala filtr na ruch wychodzacy zalozony na porcie 25 problemu by nie bylo. Linux w rekach osob nie majacych wyobrazni moze stac sie rownie dobra maszynka do rozsylania spamu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Przez: vermin</title>
		<link>http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15161</link>
		<dc:creator>vermin</dc:creator>
		<pubDate>Fri, 08 Dec 2006 01:32:48 +0000</pubDate>
		<guid isPermaLink="false">http://michal.osmenda.com/2006/12/07/spam-analiza/#comment-15161</guid>
		<description>Eee... no to jestem w ostrej kropce. W 6 na 7 przypadków nie używać Windows? Gdzie Ty pracujesz ponoć? ;-)

BTW, jedną z fajniejszych rzeczy widziałem w sieci publicznej fińskiego dostawcy netu. Pozwalał na połączenia smtp tylko w fi, nie puszczając portu 25 poza własną sieć. Dzięki temu mnóstwo spambotów było skazanych na porażkę... ale to wciąż nie jest to. Dopóki nie zmieni się smtp, wymuszając jakiegoś typu autoryzację, spf czy inne coś (oczywiście zostawiając bezpłatnoć poczty) to spam nadal będzie miał się dobrze, niestety.</description>
		<content:encoded><![CDATA[<p>Eee&#8230; no to jestem w ostrej kropce. W 6 na 7 przypadków nie używać Windows? Gdzie Ty pracujesz ponoć? <img src='http://michal.osmenda.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>BTW, jedną z fajniejszych rzeczy widziałem w sieci publicznej fińskiego dostawcy netu. Pozwalał na połączenia smtp tylko w fi, nie puszczając portu 25 poza własną sieć. Dzięki temu mnóstwo spambotów było skazanych na porażkę&#8230; ale to wciąż nie jest to. Dopóki nie zmieni się smtp, wymuszając jakiegoś typu autoryzację, spf czy inne coś (oczywiście zostawiając bezpłatnoć poczty) to spam nadal będzie miał się dobrze, niestety.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
