Дороги должны катиться. А дураки?
Nov. 13th, 2008 11:45 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
В русском переводе новости washington post про спам, о которой я писал вчера добавилены комментарии некоего "специалиста в области высоких технологий":
«Итак, поставлен ещё один крупномасштабный эксперимент по социальному воздействию на техническое существование и связность сети, - полагает эксперт портала «Евразия», специалист в области высоких технологий Сергей Яковлев, -Отличие от предыдущих таких экспериментов заключается в том, что по масштабам разрушений это небольшая атомная бомба, сброшенная на один из крупных торговых центров».
Более подробная информация появится, видимо, уже завтра утром, пишет «The Washington post».
«Впервые принято решение о необратимом разрыве связей в сети, а не о временном отключении, не о судебном преследовании и т.п. Нарушен принцип «дороги должны катиться», связность сети в целом. Решение принято не в «цивилизованно-юридическом» плане, а по схеме «олигархи договорились», - добавил Яковлев.
Надо сказать, что даже у меня в журнале в комментариях есть люди, которые задают недоуменные вопросы "а чем это вам помешал этот спам".
Но по-моему, сожалеть о нарушение принципа
«дороги должны катиться» в отношении данного провайдера, это все равно что сожалеть о нарушении принципа «не убий» в отношении вооруженных бандитов, нападающих на мирных людей. Причем именно в момент нападения.
Графики, приводимые SecirityFix наглядно это иллюстрируют
«Итак, поставлен ещё один крупномасштабный эксперимент по социальному воздействию на техническое существование и связность сети, - полагает эксперт портала «Евразия», специалист в области высоких технологий Сергей Яковлев, -Отличие от предыдущих таких экспериментов заключается в том, что по масштабам разрушений это небольшая атомная бомба, сброшенная на один из крупных торговых центров».
Более подробная информация появится, видимо, уже завтра утром, пишет «The Washington post».
«Впервые принято решение о необратимом разрыве связей в сети, а не о временном отключении, не о судебном преследовании и т.п. Нарушен принцип «дороги должны катиться», связность сети в целом. Решение принято не в «цивилизованно-юридическом» плане, а по схеме «олигархи договорились», - добавил Яковлев.
Надо сказать, что даже у меня в журнале в комментариях есть люди, которые задают недоуменные вопросы "а чем это вам помешал этот спам".
Но по-моему, сожалеть о нарушение принципа
«дороги должны катиться» в отношении данного провайдера, это все равно что сожалеть о нарушении принципа «не убий» в отношении вооруженных бандитов, нападающих на мирных людей. Причем именно в момент нападения.
Графики, приводимые SecirityFix наглядно это иллюстрируют
no subject
Date: 2008-11-13 09:06 am (UTC)Как и некоторые другие проблемы. В случае войны между высокотехнологичными государствами следует иметь это в виду.
Не всё же безымянным бульдозеристам под Витебском судьбы мира вершить. ;)
no subject
Date: 2008-11-13 09:17 am (UTC)no subject
Date: 2008-11-13 09:07 am (UTC)Хотя юридически с этими спамерами, я думаю, все чисто, в договоре на оказание услуг связи будет пункт что услуги нельзя использовать для противозаконной деятельности.
no subject
Date: 2008-11-13 09:10 am (UTC)Вменяемых людей на свете больше, чем невменяемых.
no subject
Date: 2008-11-13 01:21 pm (UTC)паукибизнесмены договорились") и примерно тем же разрушительным эффектом ("незаконная" деятельность уменьшилась не до нуля, но в разы): внедрение понятия "зона" в DVD. И начинать будут не со Шнайера, начинать будут, ну скажем, с детского порно. На начальном этапе им надо отработать механизм, потом применять его будет легче.... Ложка есть, просто Гугль её не находит ...
no subject
Date: 2008-11-13 09:25 am (UTC)no subject
Date: 2008-11-13 09:32 am (UTC)no subject
Date: 2008-11-13 10:22 am (UTC)no subject
Date: 2008-11-14 09:46 pm (UTC)Да Вы счастливчик...
no subject
Date: 2008-11-15 04:57 am (UTC)no subject
Date: 2008-11-19 04:55 pm (UTC)no subject
Date: 2008-11-13 10:29 am (UTC)no subject
Date: 2008-11-13 10:38 am (UTC)Кто следит за политикой тот в курсе, для остальных -- наличие в тексте упоминания о них это достаточный повод текст выкидывать сразу, не дочитывая.
no subject
Date: 2008-11-13 11:20 am (UTC)С глобально-экологческой точки зрения конечно плохо, что на генерацию и обработку этого мусора потребляется електроенергия. Но с этой точки зрения обилие говножурнальчиков и одноразовых дефективов на типо-книжных раскладках - намного большее зло.
no subject
Date: 2008-11-13 11:36 am (UTC)no subject
Date: 2008-11-13 11:47 am (UTC)Самое главное - это наша сеть, мы её создали. А потом приперлись туда какие-то торговцы и нам в ней жить мешают. Гнать их отсюда поганой метлой, как Иисус их из храма гнал.
no subject
Date: 2008-11-22 09:24 pm (UTC)Сеть создана для людей и они, в силу своей природы, чаще используют ее как отхожее место, а не как храм. Согласитесь. Кроме того, если в сети есть торговцы, то исключительно потому, что там есть покупатели. Лично мне просто удобнее тратить деньги в Сети, нежели шастать по магазинам. И не мне одному.
Ну а там, где начинаются товарообменные операции, немедленно появляется реклама. Это жизнь.
no subject
Date: 2008-11-13 12:56 pm (UTC)no subject
Date: 2008-11-13 08:45 pm (UTC)Если Вы знаете способ, как, потратив 5 минут в день, обеспечить 100 вероятность того, что правильные письма пойдут направо, а мусор - налево, я с радостью послушаю. До тех пор, пока вероятность меньше 100% - о 5 минутах говорить бессмысленно по понятным причинам.
Без эмоций
Date: 2008-11-22 02:19 pm (UTC)Которые время от времени впосле себе нормальные письма отправляют в "папку Спам". Лично я из-за этого:
- не встретился с человеком, которого не видел несколько лет и вряд ли увижу ещё столько же;
- потерял один заказ.
Когда будет найдено 100% решение для фильтрации спама без ложных срабатываний, тогда и только тогда я с Вами соглашусь. До тех пор же Ваши выступления есть не более чем "эмоционирование" по поводу.
Re: Без эмоций
Date: 2008-11-22 09:17 pm (UTC)Re: Без эмоций
Date: 2008-11-22 10:30 pm (UTC)Re: Без эмоций
Date: 2008-11-23 07:09 pm (UTC)Если в нашем распоряжении есть ТОЛЬКО решения дающие вероятностные результаты, то оценивать их качество мы можем только произведением матожиданий времени, которое затрачивается на разбор со спамом, и вероятности некорректного срабатывания. В этом отношении Гугл - один из лучших, а возможность развернуть на него mx-ы - благо.
Re: Без эмоций
Date: 2008-11-23 11:52 pm (UTC)Если уж выбирать вменяемый вариант минимизации спама - так это грамотно настроить и поддерживать собственный почтовый сервер. Все остальные варианты при рассмотрении в длительном периоде оказываются более затратны.
Конкретно у гугля есть серьёзный недостаток: он считает сообщение HAM по признаку валидности по SPF. Про недостатки SPF написано много статей, и доверия этому методу нет.
Re: Без эмоций
Date: 2008-11-24 02:44 pm (UTC)Насчет-же "грамотно настроить и поддерживать собственный почтовый сервер", то этот вариант подходит для организаций, в которых есть выделенный админ, у которого достаточно времени, чтобы заниматься только почтой. У меня-же десяток своих доменов, для которых настраивать свой сервак - слишком долго. Гораздо быстрее его просто развернуть на гугл и не париться.
no subject
Date: 2008-11-13 11:36 am (UTC)no subject
Date: 2008-11-13 12:09 pm (UTC)jwhois evrazia.org | grep "Admin Email"
... По обычаю хонтийских проникателей ...
no subject
Date: 2008-11-13 01:38 pm (UTC)no subject
Date: 2008-11-13 01:46 pm (UTC)... Дежурный оптимист слушает ...
no subject
Date: 2008-11-13 02:03 pm (UTC)no subject
Date: 2008-11-13 01:53 pm (UTC)Ты его, похоже, поддерживаешь. А по-моему, он сравнивая провайдеров (скорее всего действовавших строго в рамках своих договоров с хостером, в которых отключение за незаконную деятельность обычно бывает предусмотрено) с олигархами,
а данный хостинг с "торговым центром" - сильно передергивает. Я б его скорее сравнил с лагерем по подготовке боевиков или подпольным заводом по производству наркотиков. И то, и другое на мой взгляд, вполне легитимная цель для ковровых бомбардировок.
no subject
Date: 2008-11-13 12:42 pm (UTC)Что касается "SMTP-спама", то его дикое количество обуславливается всего двумя-тремя "окнами возможностей" для недобросовестного отправителя:
1) Подделка "обратного адреса".
2) Возможность "любой" машины подключиться на 25-й и попробовать что-то отправить
3) ( связано с 2 ) отсутствие "ответственности" SMTP-сервера, например, провайдерского, за "легитимность" исходящих от него писем. Легитимность - в смысле "истинности" обратного адреса.
Почему "подделка обратного адреса" принципиальна? Потому что при рассылке дряни со своего, "честного", домена, домен попадет в черный список мгновенно, и не будет никого беспокоить. Можно регистрировать новый домен каждый день, но это из разряда "донос на самого себя". Спам работает только до тех пор, пока теоретически возможно получить "легитимное" письмо от "вася@yahoo.com" c машины "чей-то-хостинг.net"
Почему принципиально (2)? MX-записи в DNS контролирует хозяин зоны.
Спамер не может вписаться в чужую зону и сказать "я - почтовик домена xxx.yy", соответственно, письма, исходящие от чьего-то MX _в_основном_ не являются спамом. Если машина, не относящаяся хоть каким-то боком к домену отправителя, шлет письмо "от этого домена", это, как минимум, неправильно.
Ситуация, когда машине с любыми ( в том числе отсутствующими ) записями в DNS "разрешено" отправлять письмо с любым, опять же, обратным адресом на конверте, причем напрямую, минуя свое "почтовое отделение", как раз и создает проблему.
99% спама рассылается "домашними" машинами из сетей широкополосного доступа.
Эти машины, как правило, или не имеют вообще никаких записей о себе в DNS, или имеют динамические записи вроде 234-47-38-51.adsl-pool.provider.net и не более того.
По пункту (3): Провайдеру достаточно легко отсекать "нелегитимных" роботов-отправителей на этапе отсылки письма с первичного хоста -
по поддельному обратному адресу ( а с нормального никто слать спам не станет, поскольку это очень быстро обнаружится и юзер зачистит бота )
С другой стороны, на "принимающей" стороне разбираться, от кого собственно письмо, весьма затратно. В общем, думаю, ясно ..
Резюме по борьбе со спамом: выкинуть "анализаторы содержимого" писем, ибо глупость. Не принимать письма с хостов, которые "не похожи" на зарегистрированные в DNS почтовики - и/или не принимать писем, на которых не стоИт "штемпель почтового отделения", на которое письмо изначально поступило от клиента. Все! Легитимные письма разносят только "зарегистрированные почтальоны", на которых легко пожаловаться, если что.
Все прочие сомнительные граждане - нет, ну если вы их лично знаете или вам плевать, можете подпускать и их к своему почтовому ящику. Только имейте в виду, что они и нагадить туда могут.
Почему же спам еще существует? Видимо, инерция разгильдяйства - слишком много неправильно сконфигурированных MX-ов, и неправильно настроенных почтовых клиентов, чтобы можно было безболезненно навести порядок.
Плюс рынок "анти-спам" продуктов, изготовители которых тоже не заинтересованы в излишней ясности.
no subject
Date: 2008-11-13 01:02 pm (UTC)Это утверждение ошибочно.
А это - и подавно.
no subject
Date: 2008-11-18 02:36 pm (UTC)Это утверждение ошибочно.
---
сейчас оно по факту ошибочно - очень многие вполне нормальные MTA не являются MX ни для какой зоны.
Но это в целом не очень правильно, было бы намного проще и в чем-то правильнее, если бы MTA жили только на тех IP, что прописаны в DNS.
no subject
Date: 2008-11-18 03:33 pm (UTC)Я уж не говорю о том, что у крупного провайдера исходящие релеи и MXы - разные машины по той банальной причине, что это разные задачи, и обе их одна машина на его объеме тянет хреново. При этом его исходящий релей, как правило, имеет очевидное отношение к его домену, но только одному из его доменов.
no subject
Date: 2008-11-18 03:37 pm (UTC)Технические причины по которым MTA почти никогда не живет на тех IP, что указаны в записях MX, мне хорошо известны и неоспоримы.
Но это не значит, что такое положение вещей нормальное.
Ведь как раз то, что MTA может жить на каком угодно IP, способствует появлению спама - то есть писем, за которыми нет настоящего отправителя.
no subject
Date: 2008-11-19 12:09 pm (UTC)Нет. Начиная с того, что за спамом тоже есть настоящий отправитель...
Для указания исходящих релеев придумали SPF. Но это тоже кривой и грязный хак, потому и не работает. Более того, сейчас наличие SPF-записи скорее свидетельствует о спамере, чем о честном MTA...
no subject
Date: 2008-11-14 12:17 am (UTC)no subject
Date: 2008-11-14 04:24 pm (UTC)Подскажите мне клиент (для виндов, желательно), в которм есть кнопка "отправить в корзину все непрочитанные письма"?
no subject
Date: 2008-11-13 04:57 pm (UTC)no subject
Date: 2008-11-13 08:16 pm (UTC)no subject
Date: 2008-11-22 09:28 pm (UTC)