Bohuzel, nekdy mi take prijde SPAM a ma SPF i DKIM oboje validni. Jenze to ma odesilatel trojskeho kone v kompu, pres ktery utocnik rozesila SPAM. Obycejne klasicke padelani a vydavani se za nekoho jineho je ale diky SPF a DKIM mnohem obtiznejsi, zbyva jen hacknout ten komp a vzdalene jej nejakym bootnetem ovladat.... co u nekterych BFU neni bohuzel problem....
Ono se jede i to, že se jen ukradnou autorizační údaje z Outlooku/Thunderbirda a pak pomocí nich valí z několika míst spamy přes ten správný SMTP server s ověřením. Zrovna včera jsem propleskával takového neštastníka. Nečím se mu vyžraly autorizační údaje a pak pomocí nich přes správný SMTP daného uživatele (takže jak bylo znmíněno, tak SPF a DKIM v pořádku) z Ukrajiny, Azerbajdžánu a dalších jelo rozesílání nějakého svinsta (SPAMu ne, posílalo to nějaký SCR a Eset a další na něj ani nepípl, takže asi nějaký nový downloader bordelu).
To je ale nepochopení SPF a DKIM. Ani jedno nemá bránit rozesílání spamu. Problém se spamem je ale ten, že nevíte, kdo ho rozesílá, takže nemáte s kým to řešit. SPF a DKIM zajistí „jenom“ identifikaci odesílatele (SPF server, DKIM subjekt – člověka nebo firmu). Nebo-li díky tomu zjistíte, s kým máte ten spam řešit – a pokud nebudete úspěšný, můžete dotyčného blokovat.
Dá se to tedy použít jen proti opakovanému spamu, když spammer bude mít nové a nové počítače v botnetu a nové a nové domény, SPF a DKIM nepomůže. Ale je jistá naděje, že když se tyhle nástroje pro zajišťování důvěryhodnosti e-mailu rozšíří, budou problém muset řešit i ti, kteří se dnes pohybují v šedé zóně (např. ISP nijak neřeší spamující klienty), a pro spammery zůstane jen úzký prostor, který bude snadné eliminovat.