Vlákno názorů k článku DKIM – dopisy ověřeného původu od anonym - Vzdycky mne udivuje, jak dokaze IT prumysl na...

  • Článek je starý, nové názory již nelze přidávat.
  • 22. 11. 2007 15:12

    anonymní
    Vzdycky mne udivuje, jak dokaze IT prumysl na jedne strane silene rychle vyvijet a aplikovat nove technologie a jak na druhe strane lpi na zastaralych a polofunkcnich technologiich ze sedesatych let.

    Namisto toho, aby se konecne vyvinul nastupce mailu, ktery by jeho notoricke nedostatky vyresil od zakladu, tak se porad jen a jen flikuje...

    Tato technologie vypada sice hezky a ma i zatim solidni podporu, ale jak jsem z clanku pochopil, nevyresi temer nic. Kdo potrebuje autentizovanou komunikaci s obchodnimi partnery, davno uz pouziva sifrovani a podpis klient-klient. Spolehat se v tomto na server je imho bezpecnostni dira. DKIM mi v nejlepsim pripade rekne, ze mail z blablabla.cz byl skutecne odeslan pres postovni server na blablabla.cz. Co bude branit spamerum, aby meli take autentizovany mailserver? Jedina cesta je pak blacklisting znamych spamerskych domen, coz je ale pri dnesnich cenach domen pro spamery problem naprosto minimalni.
  • 22. 11. 2007 15:54

    Michal Krsek
    SMTP je z let osmedesatych, nikoliv sedesatych :-)

    Onen problem lpeni spociva v kouzelnem spojeni, ktere se zove "zpetna kompatibilita".

    Mimochodem, spammeri nepouzivaji domeny, ale konkretni pocitace.
  • 22. 11. 2007 16:36

    admin (neregistrovaný)
    >spammeri nepouzivaji domeny, ale konkretni pocitace.
    To ale neznamená, že si nemohou na chvíli zřídit doménu zapsat DNS záznamy a poslat pár milionů mailů z nějaké svojí farmy zombíků....
  • 25. 11. 2007 16:00

    Michal Krsek
    Aha, v tom pripade ano. Nicmene tim DNS zaznamem (AFAIK) demaskujou tu svoji farmu (celou a na jednom miste).
  • 23. 11. 2007 9:48

    anonymní
    A treba HTTP je zpetne komaptibilni s Gopherem jak?

    Maily maji tisic problemu, z cehoz DKIM resi jenom podvrzeni adresy odesilatele. Co treba notoricky problem s odesilanim vetsiho mnozstvi dat pomoci mailu? Je normalni, ze se v roce 2007 bezne pouziva omezeni na max. velikost zpravy 512kB??? Mne to tedy normalni neprijde. Tohle by pritom vyresila zcela primitivni moznost stahnout data primo z odesilajiciho serveru.
  • 23. 11. 2007 14:18

    PaJaSoft (neregistrovaný)
    Vy jste teda expert! Tak za prve - netusim, proc by protokol A mel byt povinne kompatibilni s protokolem B... (Gopher vs. HTTP), zatimco tady se stale mluvi o jedinem protokolu a sice SMTP - napada me neco o jabkach a hruskach...

    Za druhe - nevim, kde jste vycetl, ze velikost zpravy muze byt max. 512kB. Mozna je na case vystrcit hlavu z pisku a pripadne obmenit provozovane technologie ci neschopneho dodavele. Znam "taky uzivatele", kterym nedela problem posilat stovky MB velike vykresy a jine informace. Za akceptovatelnou velikost dnes povazuji par desitek MB... - doba, kdy bylo vhodne rozdelovat e-mail zpravy na bloky o velikost cca 64kB je davno za nami a prameni z nemoznosti navazat na rozpadlou komunikace = musela se cela zprava poslat znovu, coz byl na komunivanych (a desne spolehlivych) linkach (o kapacitach maximalne bar desitek tisic baudu) v te dobe problem, dnes je to spise o kapacite a propustnosti koncovych SMTP serveru nez o problemu fyzicke prenosove trasy.
  • 23. 11. 2007 16:10

    Michal Krsek
    Obavam se, ze si nerozumime. HTTP a Gopher jsou dve aplikace a dva ruzne svety. V pripade, ze byste chtel zavest nejak CMTP (Complex Mail Transfer Protocol), musel byste zajistit nejake brany ze stareho do noveho systemu a musel byste presvedcit uzivatele (tj. administratory), aby odmigrovali do noveho.

    V pripade, ze byste mel nejake brany, pak by se tyto chovaly bud transparentne (a propoustely treba spam) nebo by zasahovaly do obsahu (a nejaky e-maily nepropoustely), coz je prusvih.

    Co se tyce moznosti stahovani dat z odesilajiciho serveru, tak se obavam, ze jde zcela mimo filozofii e-mailu. E-mail je davkova sluzba a jako takova nemuze spolehat na nejake on-line zdroje. I dnes jsou zeme, kde je vytacene pripojeni velkym vydobytkem. A uzivatele z technto zemi pouzivaji stejnou sadu protokolu jako uzivatele treba Nizozemi nebo Jizni Koreje.

    Co se velikosti tyce, je to otazka na konkretniho administratora konkretniho systemu. Napriklad technicky model onech gigabajtovych schranek freemailu je zalozen na tom, ze vetsina uzivatelu nebude dostavat zadne velke e-maily a tim schranku nenaplni.

    Protoze uz v oblasti jednotek TB se dostavate do problemu s cenou diskovych subsystemu a kdyz budete mit byt jen desetitisice uzivatelu a kazdy bude mit gigabajt e-mailu, tak to bude pomerne draha legrace.

    Mimochodem, obcanske sdruzeni, ktere financuji, ma velikost e-mailu omezenou na 10 MB a velikost INBOXu na 50 MB.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).