Tuhle jsme se vrátili s manželkou po 2 dnech domu a když pustila klienta tak jí naběhlo 113 mailů a z toho pouze 4 nebyly spam :) Takže tomu číslu 95% bych docela věřil. Ještě, že se tohle v takové míře neděje u klasické pošty :)
Za poštu se naštěstí musí platit :-) Ale někde už jsem zaznamenal úvahy o tom, že by zpoplatnění mailu pomohlo. Otázka zní, jestli by to bylo technicky realizovatelné.
mas si dat na schranku cedulu " nevhazujte zadne reklamni letaky " a hotovo, toto odfiltrovalo alespon u nas v Brne 95% papirovyho spamu, a az chytnu toho idiota co mne tam jednou hodil tu reklamu na Hornbach, tak mu to rucne vysvetlim ;)))
To ze se blizi pocet spamu kvote 100% ma jednu velkou vyhodu - spamove filtry se mohou zjednodusit. Staci prohlasit veskery prichozi e-mail za spam a procento falesnych pripadu mame jen 5% :)
Idea e-mailu je takova, ze cloveku muze poslat e-mail kdo chce. Tak se to taky tak deje ;-)
Kdyby vam nemohl poslat mail kazdy, nevim, na co by to pak bylo dobre. Chcete, aby vam vzdycky kazdy predem telefonoval?
Nechapu treba ale, proc ve vsech mailech neni ip odeselatelova stroje s casem odeslani pridane mail serverem. Aby se vedelo, koho ustrihnout od netu. To by ty Windozi botnety dost rychle splaskly a uzivatele by snad konecne zacali chapat, ze nemuzou mit v pocitaci chliv viru a jineho svinstva. Debilove by nemeli spojeni a bylo by.
proc ve vsech mailech neni ip odeselatelova stroje s casem odeslani pridane mail serverem - tyhle údaje budou IMHO snadno podvrhnutelné. Stříhat by asi museli začít provideři z vlastní iniciativy. Ti jediní vědí, od koho ten spam skutečně pochází. Ale to by musela být celosvětová iniciativa a jak to v dnešním světě zařídit, že. :-/
Tak snadno snad ne. Nekde to musi projit nejakym mailserverem a ten tam muze pridat hlavicku. Sice by se nezjistilo, kdo ten spam poslal do botnetu, ale zjistilo by se, ktery pocitac je soucasti botnetu a jeho (nevinny) majitel by byl po zasluze odstrizen. Nekteri ISP tohle delaji. Znameho takle ustrihli a ja mu to pak pucoval: cca 10 ruznych viru a jineho neradu. (Hlavne, ze jsem mu rikal, aby nepozival IE.) Takovych ISP by melo byt vice. V Cine a USA by pak spamery mohli rovnou posilat na prevychovu, pri recidive strilet. Vetsina spamu pochazi odtamtud a metody a zakony na to maji.
spamove filtry se mohou zjednodusit. Staci prohlasit veskery prichozi e-mail za spam a procento falesnych pripadu mame jen 5% - a co takhle prostě zrušit všechny mailové schránky, případně i mailservery (pokud je provozujete). Efekt pětiprocentní falešné negativity zůstane zachován, ale pravda je, že tohle řešení není tak "vymazlený" ;-)
Nechápu co děláte. Vždyť můžete až do mailu dostat nějakou neodolatelnou nabídku, o které byste jinak nevěděli!
Já si nestěžuju. Mám prodlouženej penis, provizi z převodu z Nigerie, docela jsem vydělal na akciích a ještě si se mnou dávají schůzku holky z celého světa.
Whitelisting (idealne na strane servra) je v pripadoch tesne pred emailovym bankrotom imho jedine rozumne riesenie. Namiesto drop sa posle odpoved s mojim telefonym cislom.
Nieco podobne by mohlo byt v "Email-i v2.0". Alebo by to mohlo byt tak ze whitelist ale s moznostou posielat specialne spravy typu "zarad ma do whitelistu" u ktorych by nebolo mozne posielat nijaku spravu ale jedinou informaciou by bola emailova adresa. Sice by potom zacali chodit maily typu pills123@asdf.com, v1agra666@aaa.bbb.co.uk, symbol.msft.will.rise.soon@gmx.net a podobne ale aspon by clovek nemusel precitat 2 strany textu a rozbalit 3 prilohy kym zisti ci to je alebo nie je spam.
Natiska sa otazka, preco je spamu tak vela. Ocivinde preto, ze spam funguje, inak by ho predsa nikto nerozposielal. Takze by uplne stacilo, keby ludia prestali blbnut a klikat na vsetko co sa im dostane do schranky a bolo by po spame. Kolko spamu si ludstvo zasluzi, tolko ma ;)
Podle nasich vlastnich mereni na Zapadoceske univerzite je denni pridel emailu 300-600tis (vyznamne rozdily jsou v pracovni a volne dny). Z toho mame priblizne 96% spamu v pracovni dny a o vikendech az 98%, Pod 95% jsme se uz leta nedostali. Na ZCU je priblizne 20tis. aktivnich emailovych uctu.
Kvuli spamu musime nakupovat novy HW, ktery musime chladit, zivit, udrzovat, upgradovat, nakupovat diskovou kapacitu a jine dalsi veci. Spam konzumuje velmi znacne financni castky. Pro odesilatele je to reklama s minimalnimi naklady, protoze tuto "reklamu" plati prijemce!
Možná by to pana Švamberga potěšilo jako správce velké sítě, ale domácí uživatel už z toho asi až tak nadšený nebude - takový seznam.cz rád nabídne zadarmo antispamové řešení a zaplatí to reklamou. Pokud se ISP zvednou náklady v souvislosti s hlídáním spamů, přenesou je na svoje zákazníky. Takže připojení k internetu zdraží a většina spamů stejně bude chodit odněkud z Tchaiwanu nebo tak nějak.
ISP se spamem nemohou prakticky nic delat. Filtrovat odchozi postu na SMTP serveru nesmeji (email je chranen zakonem podobne jako papirova posta) a blokovani odchoziho provozu na portu 25 je take pro mno mnoho zakazniku neprijatelne.
To jsem rozhodne nemel na mysli. My uzivatelum defaultne nenastavujeme defaultne zadne operace se spamy. Spam povazujeme za normalni postu, pouze ji oznacime mirou spamovitosti (spamassasint), rozhodnuti o tom, jak s takovou postou nalozi je na uzivateli, je to preci posta pro nej. Mira spamu narostla jiz natolik, ze jsem vzdal zatridovani do zvlastni slozky abych ji prohlizel, nechavam spam mazat primo serverem od urcite urovne spamovitosti.
K virum se pristupuje stejne, uzivatel si rozhoduje o tom, zda vir povazuje za normalni email (defaultne) nebo jej chce zatridit do jine slozky ci ze zpravy prilohu vyjmout, o vyjmuti prilohy je informovan.
ISP funguje jako dopravni kanal, rozhodne nemuze zasahovat do transportu.
Chyba je na strane, ktera dovoli rozesilani spamu a tam by se melo trestat.
ISP by IMHO měl zasáhnout možná ne do samotného obsahu komunikace, ale tím, že odstřihne bota. Můj ISP má ve smlouvě výslovně uvedené, že proti mě může tímto způsobem zasáhnout.
Chyba je na strane, ktera dovoli rozesilani spamu a tam by se melo trestat. - to je IMHO neprůchodné, chcete např. trestat nějakého důchodce, kterému vnuk zprovoznil počítač, aby si mohl mailovat nebo chatovat s rodinou? Pokud trestat, tak jedině tím odříznutím, ono to člověka poměrně rychle donutí aspoň dokoupit antivirák + firewall. Blbý je, že takový BFU má zatím pořád jen velmi malou pravděpodobnost, že narazí na někoho, kdo by mu řekl "vražte tam Ubuntu, při vašich požadavcích widle & IE & Outlook vůbec nepotřebujete".
Samozrejme, ze tim 'trestat' jsem nemyslel bezneho cloveka, ale ty, kteri tohle zpusobuji, to jest ty, kteri za produkci spamu inkasuji penize. A at mi netvrdi, ze to delaji zdarma, nejaky profit z toho budou mit. Bohudik je internet globalni, bohuzel represivni slozky (ktere by mely chranit nas majetek, protoze spameri nas okradaji minimalne o cas) tak globalni nejsou.
Chyba je na strane, ktera dovoli rozesilani spamu a tam by se melo trestat. - aha, takže ne ten, kdo "dovolí", ale ten, kdo vědomě rozesílá (nebo vyrábí ty spamboty). Tak to se ovšem shodneme.
> Spam konzumuje velmi znacne financni castky. Pro odesilatele je to reklama s minimalnimi naklady, protoze tuto "reklamu" plati prijemce!
Coz ma technicky jednoduche reseni - prejit na protokol, ktery mail skladuje u odesilatele (resp. na odchozim serveru odesilatele), prijemci doruci jen
kratkou zpravu pevne velikosti (predavat takove zpravy by bylo znacne mene narocne) a prijemcuv klient se spoji s odesilatelovym serverem kdyz bude si chtit precist zpravu. Tim se velka cast nakladu prevede na odesilatele.
V prispevku je psane o diskovych kapacitach, v nasich rozmerech nelze pouzit levne reseni v podobe nekolika disku v sw raidu. Take nelze zapomenout na zalohovani. Kazdy MB ulozneho prostoru stoji penize a misto do pokryti naroku na spam jsme je mohli investovat jinam.
To jo,
ale takove AMD64 ze sagatorem spamassaind (ci spamd) smaze hodne emailu za sekundu.
A SATA/SAS pole nejsou zase tak draha (zvlaste ty s SCSI rozhranim pro pripojeni serveru) a rychla jsou dostatecne i v RAID6 (s radici Areca ci chypy Intel nebo PowePC v radicich externich poli)
.... jo, kde jsou ty casy, kdy stacilo v postfixu rejectnout server a bylo po spamu ;-))
K omezení spamu by stačila obdoba whitelistu založená na elektronickém podpisu. Pokud mi přijde e-mail, který nebude podepsán a totožnost odesilatele ověřena důvěryhodnou autoritou, zahodím ho. Při 300 Kč na dva roky (zhruba) za certifikát, to není problém pro naprostou většinu lidí.
Neřešilo by to sice úplně problém "zombíků", ale dal by se vysledovat odesílatel. E-mail by pozbyl anonymity, ale tu nemá pořádně ani dnes, pokud si někdo nedá práci, takže zas tolik by se nestalo.
No nevim podle mně by pomohlo udělat opačnej system emailu než je do teď => všechny emaily co by v sobě neměly automaticky nějakej řetězec tak by se smazaly. Což by podle mně take radikalně začalo vyvražďovat spamy.