Dovolím si tvrdit, že každý freemailový server, který poskytuje SMTP server, má (a nutně MUSÍ mít) stejnou "chybu". Jediným řešením by tedy byl úplný zákaz přístupu přes SMTP nebo jeho výrazné zkomplikování, které by pravděpodobně bylo nad síly většiny uživatelů.
Provozovat open-relay je špatné, v tom s Vámi souhlasím. Ale SMTP Seznamu není open-relay, neumožňuje odeslat e-mail s jakoukoli adresou.
Nevadí, že jsem se neptal Vás, já jsem OPRAVDU rád za každý návrh řešení, od kohokoli. Všichni občas nějaký ten spam dostaneme a kdyby jim šlo jednoduše a definitivně zabránit, rádi bychom to na Seznamu (a jistě nejen my a nejen tam) udělali.
S tou POP3 mě to nenapadlo, to se přiznám. Uvažoval jsem o předchozím ověření přes WWW, ale to právě byly ty komplikace, o kterých si myslím, že by je většina lidí nezvládla. Ani ta POP3 není bez problémů, určitě se takto odmítne i nezanedbatelný počet "oprávněných" odesílatelů (například jejich klient bude poštu nejprve odesílat, pak přijímat). Co s nimi, až si budou stěžovat? Jak jim to budeme vysvětlovat, když to budou naprostí laici? Jak jim vysvětlíme, že je to služba navíc, když z jejich pohledu to bude jen zbytečná komplikace, kterou konkurence nemá?
Další problém je samozřejmě technický. Náš nový systém je dostatečně "modulární", aby to šlo snadno naimplementovat, z důvodů zátěže však máme SMTP server u jiného providera než POP3ku. To bychom při tomto řešení nemohli. Ale každopádně zkusíme o něčem podobném přemýšlet, i když to nevidím moc reálně. :-(
Jinak co se týká oněch "rozšíření" SMTP, problém je v tom, že to musí umět všichni klienti, nejenom Outlook Express. Dokud to nebudou umět všichni, musí být povolena i varianta bez autentizace, takže spamerům to ani trochu neublíží...
Takže dokud nelze proti těmhle obtěžovatelům nic dělat, nezbývá nám než, jak píše Marek Antoš, jim tu "práci" maximálně komplikovat.
Navic kazdy kdo opravdu chce "spamovat", se vykasle na nejaky SMTP a generuje maily primo v unixu pres sendmail.
Domnívám se, že posílat spam programem sendmail je poněkud slaboduché, neboť sendmail do hlavičky zapíše:
Received: (from jméno uživatele@localhost) by jméno stroje (verze) for jméno adresáta; datumPodle toho už se viník dohledá nádherně (za předpokladu, že ten stroj předtím nehacknul). Naopak, pokud chce svou identity zakrýt, nejlépe toho dosáhne přímo využitím nedostatků protokolu SMTP, tj. najde otevřený relay, v ideálním případě starý Novell, který si nevede logfile. Tam totiž bude stopa končit...
Takže jméno stroje bude cosi v duchu dialup-praha-576.freeprovider.cz - a najděte si mě až se odpojím. Ano, podle logu u providera se dá zjistit uživatelské konto které v daný čas mělo IP adresu (a to ještě ne vždy), ale tím to asi tak končí. Pro mne za mne si mi zablokujte konto na VOLNÝ.
Takže jméno stroje bude cosi v duchu dialup-praha-576.freeprovider.cz - a najděte si mě až se odpojím. Ano, podle logu u providera se dá zjistit uživatelské konto které v daný čas mělo IP adresu (a to ještě ne vždy), ale tím to asi tak končí. Pro mne za mne si mi zablokujte konto na VOLNÝ.
Vina na ponekud vzrusenejsim reseni je, zda se, na prakticky vsech stranach, ktere se do reseni zapojily. Dle meho nazoru je potreba, aby odborne problemy resili na obou stranach primereni odbornici s dostatkem informaci - jinak vznika siroky prostor pro mnoha nedorozumeni.
Clenove konferenci na Pandore nekontaktovali spravce systemu Pandora, ktery je (ma byt) schopen k dopisu, ktery je pred rozeslanim zbaven dulezitych udaju tyto udaje zase doplnit a tim umoznit setreni kdo a odkud vlastne takovy dopis odesila tak, aby bylo mozne se stiznostmi pokracovat kvalifikovane a na tom spravnem miste.
Bohuzel, i kolega Zalesak podle vseho zanedbal odbornou peci, protoze to mel byt on, jako odbornik na spamming, kdo si mel uvedomit, ze z dopisu bez kompletnich hlavicek nelze jen na zaklade "From:" zjistit u koho si stezovat, protoze tento udaj je bezpecne zfalsovatelny. Podle meho nazoru to mel byt prave on, kdo mel bud' poucit uzivatele, ze se musi obratit na spravce Pandory, nebo si tuto spolupraci vyzadat sam. Zejmena si vsak mel stezovat na spravnou vec - tedy ne nato, ze na Seznamu existuje uzivatel s emailovou adresou shodnou s tou v obtezujicim dopisu (protoze v te chvili nevedel, zda s tim ma neco spolecneho), ale nato, ze obtezujici dopis prichazel pres SMTP server patrici Seznamu. Je pochopitelne, ze pokud si stezujete na nespravnou vec a pozadujete ji napravit neadekvatnim zpusobem, ze dojde k vzajemnemu nepochopeni daleko snaze.
I Seznam se pripojil k tem, kteri se soustredili na mene dulezity problem - zrusit ci nezrusit konto, jehoz meni je mozna spravne, mozna nahodou shodne s adresou uvadenou ve "From:" a zanedbali problem dulezitejsi - ze pres jejich SMTP muze poslat kdokoli, kdo umi zfalsovat adresu odesilatele cokoliv a komukoliv. Jejich odbornici by totiz take meli byt schopni spravne rozeznat meritum veci a snazit se pomoci stezovateli, i kdyz se tento nedokazal spravne a presne vyjadrit k tomu, co presne potrebuje. Prinejmensim mu meli poskytnout informaci, ze to co pozaduje jeho problem neresi a nasmerovat ho jake informace ma ziskat tak, aby mohl byt vyresen jeho skutecny problem. Jinak je ale Seznam v teto kauze celkem spravne "hlavnim obvinenym" - samozrejme hned vedle neznameho spammera. Jak se nakonec ukazalo, je to totiz Seznam kdo tyto aktivity umoznoval a i nadale umoznuje - i v teto chvili mohu smtp.seznam.cz pouzit k rozeslani nevyzadanych dopisu.
Proste, mam dojem, ze v teto kauze doslo k docasnemu vypadku odborneho rozumu - a to na vice stranach. Uvedomme si, ze spam je dynamicka zalezitost a jeho udrzovani v rovnovaze stoji ciste na spolupraci spravcu siti - a osobni utoky, nevrazivost a vyhruzky spolupraci prilis nesvedci.
Faktem zustava, ze Seznam je kandidatem na No.1 pro kazdeho spammera. Ale vzhledem k tonu puvodniho clanku je potreba se Seznamu trochu zastat. Byt ale ja na strane Seznamu, asi bych na stiznosti tak, jak byly zasilany take nereagoval podle predstav stezovatelu, i kdyz bych jim asi oznamil, ze je to proto, ze poskytnute informace jsou hrube nedostatecne. Na druhou stranu castecne chapu i soucasneho spravce Antispamu, ktery je nepochybne ve stejnem tlaku jako jsem byl ja - at uz konecne proti SPAMu zasahuje a nezdrzuje neustale shanenim nejakych presnych informaci - vzdyt on tim vlastne SPAMerum nahrava ... Uzivatele by si pak meli uvedomit, ze Internet proste neni organizovan tak, aby se nektere veci dali resit ze dne na den - a zasah proti rozesilateli mezi tyto veci patri. Meli by proto mit vice pochopeni a trpelivosti - obzvlaste smerem k lidem, kteri se jim snazi pomoci nebo jsou dokonce jedini, kdo tak mohou, ale nikoli musi ucinit. No a Seznam, ten by se proste mel poucit jinde a ten svuj (takrka) OpenRelay zavrit. Bezplatne poskytovani teto sluzby je momentalne ponekud nemoderni i presto, ze je o ni znacny zajem ...
Poskytovani sluzby OpenRelay na SMTP serverech je v soucasne dobe tercem siroke kritiky a vseobecne se od nej upousti ve prospech takovych nastaveni, ktere neumoznuji zcela anonymni vstup zpravy do transportniho systemu posty. Jeste presneji by bylo rici, ze od nej jiz upustila (pravdepodobne) vetsina organizaci, ktere se Internetem zabyvaji profesionalne a znacna cast tech ostatnich.
Ponekud nemoderni tedy melo diplomaticky rict, ze si myslim, ze Seznam zaspal vyvoj a pusobi tim vazne problemy. Sobe i jinym.