Автор: neddrag
Дата: 01-12-07 22:09
abyser написа:
> SMTP не изискват идентификация, но би трябвало да имат други
> рестрикции - от кои ИП-та да relay-ват мейлове. Т.е. да
> препращат пощи, които не са за юзери от домейна, за който са
> настроени да отговарят и съответно получават емейли. Ако липсва
> това ограничение тогава се водят за "open relay SMTP servers" и
> е много вероятно да попаднат в едни черни списъци, от които
> трудно се излиза. Щото юзърите, разпращащи спам, търсят точно
> такива. Съшествуват системи, чрез които майл сървърите се
> допитват до тези черни списъци преди да почнат да си говорят с
> някой SMTP server, който иска да им прати мейл. Ако са в
> списъка - сори и дотам. "Банването" е по ИП, a не по е-мейл
> адрес на подателя.
>
> Мейл от "чуждо име" (т.е. грешна информация в полетата
> "Reply-To" и "From") могат да се пратят от всеки мейл-клиент
> след съответната настройка, без човек да е хакер или каквото и
> да е там. Неудобството е, че ако някой малко светнат погледне
> хедъра на писмото, може да разбере дали това писмо наистина е
> примерно от president@president.bg или съседа му по бюро се
> е*ава.
>
> Ако писмото е от този сайт - човек пак може да се усъмни, но е
> по-малко вероятно може би.
>
> Преди няколко години се беше вдигнал шум до бога (журналисти,
> кво да ги правиш ): как може всеки да прати мейл от
> името и мейла на Ив. Костов (тогава мин. предс.). Аууу, никаква
> сигурност в системата на Мин. Съвет... Шумяха 1-2 седмици, на
> някой му писна и каза, че всичко е оправено и млъкнаха.
> Ама то нямам как да се оправи де, ама как да им обясни човек
>
> Едистеното сигурно май е електронния подпис - за който може да
> си позволи таксите по поддръжката ![[smilie19]](https://photo-forum.net/forum/smileys/smiley19.gif)
>
Ми аз експериментите си ги правяих преди 7-8 години. Със сървъра на банката, дето работех. Ми влизах от всякъде и можех да пусна писмо от името на всеки притежаващт адрес в този майл сървър.
|
|