eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipSposób na spam email-owy ? › Sposób na spam email-owy ?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: "spit" <s...@g...SKASUJ-TO.pl>
    Newsgroups: pl.internet.polip
    Subject: Sposób na spam email-owy ?
    Date: Fri, 17 Nov 2006 17:12:44 +0000 (UTC)
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 85
    Message-ID: <ejkqic$bct$1@inews.gazeta.pl>
    NNTP-Posting-Host: cuq203.internetdsl.tpnet.pl
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1163783564 11677 172.20.26.234 (17 Nov 2006 17:12:44 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Fri, 17 Nov 2006 17:12:44 +0000 (UTC)
    X-User: spitek1
    X-Forwarded-For: 172.20.6.161
    X-Remote-IP: cuq203.internetdsl.tpnet.pl
    Xref: news-archive.icm.edu.pl pl.internet.polip:79067
    [ ukryj nagłówki ]

    Czemu nikt nie wpadł na pomysł żeby w poczcie wprowadzić autoryzacje taką
    jak ma skype tzn.
    żeby ktoś do nas mógł pisać maile ,musi najpierw wysłać wiadomość z prośbą
    o dołączeniu do kontaktów(nazwijmy to "aktywacją").
    Taką wiadomość można sprowadzić do rozmiaru 1 nagłówka z jakimś znacznikiem.

    Serwer pocztowy do którego dochodziłyby "aktywacje" o większym rozmiarze
    ignorowałby je.
    Jeśli serwer dostanie maila do konta ,które nie potwierdziłoby "aktywacji"
    odrzuci go a zwrot moze być wielkosci 1 nagłówka ze znacznikiem oznaczającym
    -wymagana "aktywacja".

    W programach pocztowych(bądź serwisach www) byłaby wbudowana
    funkcja "aktywacji" generująca mail o rozmiarze 1 nagłówka ze znacznikiem
    oznaczającym "aktywuj mnie" gdzie podawałoby się mail-a osoby z którą chcemy
    pierwszy raz nawiązać kontakt.

    Zabezpieczenie na serwerze kasujące "aktywacje" o rozmiarze >1 nagł. miałoby
    na celu ochronę przed osobami "tworzącymi" spam zawodowo i ingerującymi w
    nagłówki.

    Akceptacja "aktywacji" polegałaby na wysłaniu do nadawcy aktywacji
    potwierdzenia "aktywacji" które również zajmowałoby 1 nagłówek z odpowiednim
    znacznikiem i występowałoby tylko przy pierwszym kontakcie z nadawcą.

    Jeśli potwierdzenie "aktywacji" nie doszłoby do nadawcy "aktywacji" w ciągu
    np.1 dnia ulegałoby usunięciu.

    Programy pocztowe standardowo miałyby w skrzynce odbiorczej dwa foldery :
    1)nowe wiadomości
    2)nowe aktywacje

    Zysk z tego byłby taki ze jeśli nawet ktoś chciałby spamować to mógłby tylko
    nagłówkami gdzie nie przejdą żadne reklamy co jest bezcelowe.
    Jeśli ktoś używa prywatnie konta to akceptacja aktywacji będzie oczywista i
    nie przysporzy problemów i rozsyłany spam do kont prywatnych spadłby do
    minimum.

    Dla kont firmowych firm działających nie golobalnie tez nie będzie problemu,
    bo wybieranie wizualne aktywacji(oglądanie po adresie nadawcy) powinno być
    mniej męczące ,jak przedzieranie się przez maile ze spamem bądź tworzenie
    filtrów które nie zawsze się sprawdzają.

    Odpadnie też ściąganie długich niechcianych mail-i bo w "aktywacji" będą
    same nagłówki które od razu można odrzucić,a ściągnie się je szybko.
    Konkretną pocztę będzie się ściągało tylko od zaakceptowanych kontaktów.

    Duże firmy , czy raczej globalnie obsługujące wielu użytkowników będą miały
    trochę gorzej ,bo od razu nie wiadomo ,czy dana "aktywacja" przyniesie
    potem spam, ale przecież zaakceptowanie aktywacji niesie ze sobą wysłanie
    potwierdzenia na dane konto i jeśli dane konto będzie typu "fake" nigdy
    akceptacja nie dotrze co spowoduje ze spam również nie zostanie wysłany.

    Zyskamy więc zmniejszenie spamów z kont prywatnych i z kont typu "fake".

    Zostanie jeszcze spam do firm z kont które istnieją , ale takie konta da się
    łatwiej namierzyć i zablokować bądź usunąć,a potwierdzenie aktywacji zawsze
    można cofnąć,co spowoduje ze mail przychodzący z konta spamera myślącego ze
    dalej jest aktywowany dostanie zwrot o wielkości 1 nagłówka ze specjalnym
    znacznikiem oznaczającym wymagana aktywacja.

    Zostanie jeszcze problem dla firm kont ,które istnieją i są przez spamerów
    co chwila zakładane(darmowe konta).
    Zakładając że serwery w zakładanie kont nie chcą ingerować np. pod względem
    1 adres mailowy na 1 ip , bo w takiej neostradzie można to obejść , nasunął
    mi się pomysł żeby serwery w nagłówku aktywacji wysyłały długość istnienia
    konta z sumą kontrolną.
    Dla firm będzie to o tyle istotne ,że będą mogły ustawić w opcjach aktywacji
    ze nie aktywują kont mailowych młodszych niż x.
    Jeśli spamer mając 1 dniowe konto będzie starał się zmienić nagłówek z
    długością konta to przy potwierdzeniu "aktywacji" która dotrze na prawdziwy
    serwer poczty wyjdzie że suma kontrolna się nie zgadza ,bo potwierdzenie
    aktywacji wyśle sumę kontrolną otrzymaną z prośbą o "aktywacje".
    Jeśli suma kontrolna nie będzie sie zgadzać serwer świeżego konta którego
    zmodyfikowany nagłówek spamer wysyłał sam odrzuci maila i aktywacja nie
    dojdzie do skutku.


    Nie załatwi to może 100% spamu ,ale go w dużym stopniu ograniczy.

    pozdro


    --
    Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: