Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: kanold <ad_am_at_KLop.pl>
Data: Tue 01 Dec 2009 - 19:35:23 MET
Message-ID: <hf3nlc$6vj$1@achot.icm.edu.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Krzysztof Oledzki pisze:
> Wojciech Puchar <wojtek@wojtek.tensor.gdynia.pl> wrote:
>>> Nie będą. 587 to nie jest zwykłe smtp, bez autha nic nie działasz, nawet nie dostarczysz
>>> maili do lokalnych userów.
>> Trojany mogą tak samo. W końcu mają wszystkie dostępne dane. Nawet więcej -
>> mogą skorzystać z gotowej procedury wysyłania poczty, już ustawionej przez
>> użytkownika
>
> Nie oszukujmy się, większość korzysta z webmaili. A nawet jeśli trojan
> z kontrolera botnetu dostanie nie tylko spam do wysłania i jego adresatów,
> ale także namiary na serwer smtp + dane do auth to będzie to dość łatwo
> namierzyć i wyciąć po stronie serwera.
>

taki spam zazwyczaj ma podszyte, losowe from, a ja na 587 wymagam from
wlasciwego dla uwierzytelnionego konta i po problemie.

A jak bedzie wysylal z wlasciwym from, to go wytnie co innego.

No i spamer sie musi natrudzic i i tak mu nic z tego nie przyjdzie.

I o to wlasnie chodzi, zeby im utrudnic i jak najbardziej zmniejszyc
oplacalnosc biznesu.

-- 
Pozdrawiam
kanold
"Jeśli zrobienie czegoś sprawia Ci trudność, sięgnij po większy młotek"
Received on Tue Dec 1 19:40:03 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 01 Dec 2009 - 20:40:00 MET