to jak to w końcu:
"Zwracam uwagę, iż obecnie ilość kont e-mail w naszej sieci sięga setek tysięcy"
a dalej twierdzi że"
"osoby zajmujące się zawodowo wysyłaniem spamu nie są zainteresowane podszywaniem się pod naszego Klienta dla tak małej wyselekcjonowanej grupy odbiorców"
kilkaset tysięcy to mała grupa? toć są państwa które mają mniej mieszkańców
Powinno byc "malo wyselekcjonowanej". Myslcie troche :)
W tych miejscach jest mowa o zupełnie innych zbiorach. Czepiasz się bezpodstawnie.
czym jest sieć poczty home.pl w obec wszystkich innych sieci ??
krótko: leniwe, nieprofesjonalne dupki.
jak jest klient z niestatndardowym podłączeniem, bierze się jego statyczne IP i pozwala na włażenie bez autoryzacji.
Jak ma dynamiczne IP - robi mu się VPNa.
A tak - daję im jakieś 3 tygodnie po tym newsie, aż się załamią pod spamem.
tu nie chodzi o spam. Do wyslania spamu nie musisz sie w zaden sposob zautoryzowac a i tak list wyglada jakbys wyslal go ty. (Zauwaz, ze juz nawet prakticznie zaden wirus nie rozsyla sie podajac jako adres nadawcy rzeczywiscie zaatakowanego ludka.
Tak naprawde problem jest wtorny. Owszem mozna (wiem, ze mozna) zrobic taka konfiguracje, zeby czlowieczek sam sobie klinal przy konfiguracji uslugi czy jego domena / konto ma / nie ma byc autoryzowana przy wysylce i z jakis adresow ip ma byc mozliwa wysylka bez autoryzacji (na przyklad tylko z gprsa bez bo jego czytnik nie umie a z domowego pcta juz umie). Ale weryfikacja tego w trakcie sesji smtp jest w miare meczaca dla maszyny przetwarzajacej polaczenie. Wybor nalezy do admina. Ich rozwiazanie nie jest jeszcze najglupsze.
Co do niestandardowych rozwiazan, mozna zastosowac smarthosty, serwery poczty oferuja taka mnogosc konfiguracji, ze mozna na wiele sposobow definiowac wyjatki itp. Wiec moim zdaniem to lenistwo.
Podszyte maile powinny zostac rozroznione przez filtr antyspamowy, wiec to tez nie argument.
Wiem ze firma duza, ale to niczego nie zmienia.
Wiem tez, ze protokol smtp nie jest doskonaly, jest wrecz tragicznie niedoskonaly, ale mozna przynajmniej wykorzystac to co jest dostepne, zeby ta niedoskonalosc zniwelowac.
to nie jest bug. to jest element specyfikacji smtp. specyfikacja nie przewiduje porownywania nadawcy listu z zawartoscia tresci listu. Bo zawartosc jest wazna dla mua a nie mta. kropka.
Bugiem jest nieweryfikowanie czy nadawca, ktory juz sie zautoryzowal uzywa 'swojego' adresu pocztowego. I wtedy mozemy mowic o problemie niedoswiadczonego/leniwego/glupiego sysadmina.
Przydaje się SMTP bez autoryzacji. Jest to przydatne np. w telefonach komórkowych. Nie wszystkie mają opcję autoryzacji i zapewne taki cel przyświecał administracji home.pl. Sam z tego czasem korzystam w o2.pl, z tym,że tam pomyśleli i autoryzacja domyślnie jest zawsze włączona a możliwość jej wyłączenia to opcja,w dodatku po włączeniu opcji "bez autoryzacji są do tego inne adresy serwera smtp, które działają równolegle i niezależnie z tymi z autoryzacją.
Ja pisze o zwyczajnym, bezpłatnym koncie na o2.pl. Czyli jak się chce to można ??
Oj, Home.pl się nie postarało, tym bardziej, że kreuje się na firmę B2B.

Pewnie wszyscy mają na myśli procedurę uwierzytelniania SMTP, a nie autoryzacji, ale co tam można wypisywać bzdury ;-)


© 1998-2026 Dziennik Internautów Sp. z o.o.