-
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news2.ipartne
rs.pl!not-for-mail
From: Mirosław Jaworski <m...@i...pl>
Newsgroups: pl.internet.polip
Subject: Re: phishing - Kartki.onet.pl - Masakryczne ilosci emaili =?Gigantyczny
generowany ruch w sieci.
Date: Fri, 21 Dec 2007 15:09:30 +0100
Organization: GTS Energis
Lines: 78
Message-ID: <1...@m...ipartners.pl>
References: <fkascc$7bj$1@news2.task.gda.pl> <fkbib1$2sa$1@node2.news.atman.pl>
<fkd3np$96d$1@news2.task.gda.pl>
<1...@m...ipartners.pl>
<fkg3vc$215r$1@sparrow.axelspringer.com.pl>
NNTP-Posting-Host: st-gw.ipartners.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: news2.ipartners.pl 1198246170 34771 157.25.5.250 (21 Dec 2007 14:09:30 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 21 Dec 2007 14:09:30 GMT
In-Reply-To: <fkg3vc$215r$1@sparrow.axelspringer.com.pl>
X-Mailer: Evolution 2.6.3
Xref: news-archive.icm.edu.pl pl.internet.polip:84057
[ ukryj nagłówki ]On Fri, 2007-12-21 at 10:19 +0000, Krzysztof Oledzki wrote:
> > > Wiesz moze jak masz na serwerze 100 kont to dla Ciebie nie jest to problem
> > > polskiego internetu.
> > > Natomiast jak masz po 10000 kont na kilku serwerach - problem sie zaczyna bo
> > > jesli bym chcial blokowac IP tych co rozsylaja te emaile to bym chyba 90%
> > > klas polskich musial zablokowac.
> > > Bo niestety z przykroscia musze stwierdzic ze przynajmniej to co do mnie
> > > lecialo to wiekszosc bylo z polskich puli adresowych jak TPNET itp..
> >
> > > host -t txt onet.pl
> > onet.pl descriptive text "fax: +48 12 2774002"
> > onet.pl descriptive text "tel: +48 12 2774000"
> > onet.pl descriptive text "v=spf1 ip4:213.180.128.0/19 -all"
> > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
> > onet.pl descriptive text "ul. G.Zapolskiej 44\; 30-126 Krakow, Poland"
> >
> > Rozwinąć?
>
> Tak, np. temat forwardów.
Rozważania teoretyczne:
SPF jest również sposobem na ochronę tożsamości ( "Tylko maile
wychodzące z naszego serwera są mailami od nas. Reszta to fałszywka!
Nie przyjmuj ich - ktoś się pod nas podszywa!" ).
Onet nie życzy sobie ( -all ), by przyjmować maile z serwerów innych,
niż mające adresy z ich puli. Dlaczego chcesz robić wbrew właścicielowi
domeny, któremu ciężko odmówić prawa do decydowania o tym, do czego
jego domena może być wykorzystywana?
W tym konkretnym przypadku to onet zdecydował, że forwardy mają nie
działać. Mógł zrobić ~all, zrobił -all. "As you wish, sire".
Rozważania praktyczne:
1.
Serwisy realizujące forwardy mają możliwość realizowania usługi
forwardowania maili w sposób zgodny z logiką świata coraz bardziej
opanowywanego przez SPF - SRS.
Pomyślmy - czy maila, który został przepuszczony przez systemy
ochronne systemu pocztowego, w którym użytkownik ma adres
pocztowy z forwardem, nie można uznać za dostarczonego pod ten
konkretny adres i czy w tym momencie nie dochodzi do zainicjowania
zupełnie nowej przesyłki - od siebie samego "stamtąd" do
siebie samego tam, gdzie wskazuje forward?
2.
Epoka MUA, które umiały komunikować się z jednym kontem dawno się
skończyła. Nie ma przeszkód, by MUA odbierało maile bezpośrednio z
n lokalizacji ( sprawiając, że forward z tamtej lokalizacji staje
się zbędny ), o ile dana lokalizacja nie jest typowym serwisem
zorientowanym na forwardowanie maili, nie dającym lokalnych skrzynek
( np @irc.pl ) - w takim wypadku patrz pkt 1.
3.
Wyjątki z SPF. Nikt nie zabrania zrobić w swoim systemie wyjątków
( oczywiście per adres docelowy ). Użytkownik wie przecież, czy
gdzieś na świecie nie ma forwardu. Można tym sterować lepiej niż
zerojedynkowo - można z kontem skojarzyć dodatkowy alias stworzony
specjalnie na potrzeby słabo chronionego systemu zdalnego robiącego
forwardy "po staremu", tylko dla tego aliasu ochronę SPF wyłączyć
i tenże adres w systemie zdalnym wpisać w forwardzie.
--
Mirosław "Psyborg" Jaworski
GCS/IT d- s+:+ a C++$ UBI++++$ P+++$ L- E--- W++(+++)$ N++ o+ K- w-- O-
M- V- PS+ PE++ Y+ PGP t 5? X+ R++ !tv b++(+++) DI++ D+ G e* h++ r+++ y?
"Thesaurus: ancient reptile with an excellent vocabulary"
Następne wpisy z tego wątku
- 21.12.07 14:31 Krzysztof Halasa
- 24.12.07 02:05 Marcin Gryszkalis
- 24.12.07 11:47 Szymon Sokół
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-02 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-12-02 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-12-02 Akumulatorki Ni-MH AA i AAA Green Cell
- 2024-12-02 Usiłowanie zabójstwa
- 2024-12-01 Rambo 2024. Co z radio-stopem
- 2024-12-01 Pijani kierowcy
- 2024-12-01 "Chciałem zamówić kurs tym"
- 2024-11-30 Windykatorzy ścigają spadkobierców z mandat nieboszczyka za przekroczenie prędkości???
- 2024-11-30 Łódź => Technical Artist <=
- 2024-11-30 Lublin => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-11-30 Warszawa => Microsoft Dynamics 365 Business Central Developer <=
- 2024-11-30 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2024-11-30 Zielona Góra => Senior PHP Symfony Developer <=
- 2024-11-30 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-30 Lublin => Spedytor międzynarodowy <=