[linux] mail open relay ? telecom

Juraj Bednar juraj na bednar.sk
Středa Prosinec 10 13:35:24 CET 2003


Ahoj,

> >nejde o to, kto sa tu bavi, ale kto to zneuzije. ja vam vravim, ze
> >instalovanim spamcopu do postfixu si dobrovolne otvarate cestu k dos
> >utoku.
> 
> cestu k dos utoku si uz otvaras tym ze masinu pripojis do internetu, ide 
> tu o prijatelne riziko ktore IMHO spamcop je.
> 
> >a co je lahsi sposob dos utoku ako niekolkokrat vyplnit webovy formular
> >a nechat spamoveho "policajta" urobit ten dos za teba? :)
> 
> takisto ako si mozes vydosovat postfix z spamcopom takisto ti moze 
> niekto zhaluzit bayesian

rozdiel je v tom, ze bayesian mi zhaluzi na masine, ktora postu prijima
a da sa to pomerne lahko odstranit, okrem toho ak to davam niekam do
karanteny a nemazem, tak to nie je take zle. Lenze pri spamcope nebude
odo mna niekto vediet prijimat postu.

Typicky priklad je napriklad biznis ponuka, viem, ze konkurencia chce
poslat niekomu biznis ponuku mailom, ja tiez. A ze ten "niekto" pouziva
spamcop. Je imho ovela jednoduchsie pridat cez formular par veci, ako
riesit nejake haluzenie bayesu, ktore si admin skor vsimne.

Rozdiel je v tom, ze pri bayesi neumoznis cielu prijimat postu, pri
spamcope neumoznis niekomu odoslat postu (na masiny, ktore spamcop
pouzivaju)....

> >cop je policajt, nie sudca, nemal by sam rozhodovat o osude mailu.
> >mame demokraciu :). ked bude viacero dokazov, ze je to spam, nie je
> >problem ho zahodit. ale plne doverovat jednemu policajtovi, zvlast ked
> >sa da skorumpovat pomocou niekolkonasobneho vyplnenia weboveho formulara
> >:).
> 
> to je vec konfiguracie, ale tvrdit v konfere ze pouzitie spamcopu je 
> cesta k dosu je zavadzajuce

je to cesta k dosu, hadame sa len o tom, aka podstatna. mne takto niekto
vydosoval masinu, aj ked nie cielene :)))).


  J.




Další informace o konferenci linux