SEZNAM.CZ provozuje open-relay smtp (sobota 31.5.2003)
D.
"Uvedomuji si, že můj příspěvek je debilní, takže na něj nereagujte. Je tam smajlík, který znamená, že když nebudu vědět, co vám odpovědět, tak vás utřu tím, že jste si ho nevšimli."
To mi připadá jako dost podstatný rozdíl. Bude-li to MTA kontrolovat podle domény, stačí si pro zneužití vhodně nastavit reverzní DNS záznam (leda by MTA pro kontrolu provedl ještě ověření překladem jména zpátky na IP adresu). IP adresa se zfalšuje přeci jen podstatně méně snadno.
Tak jako u konfigurace POP3 je treba (povinne) vyplnit jmeno a heslo, nevidim problem v tom, zadat to jmeno a heslo u SMTP - bezne MUA to bez problemu umi. Treba takovy Outlook ma dokonce polozku "Pouzit stejne nastaveni jako pro server prichozi posty"... Problem je spise v tom, ze Seznam nerozeznava poradne ani zakladni RFC (pokud ten jejich sqely system uz RFC neodporuje, omlouvam se, nabyl jsem dojmu, ze zejmena v konferenich je to videt jinak!), natoz aby vedel o moznostech SMTP autentizace...
Obzory mam jasne, SMTP se asi predelavat nemusi, protoze funguje spolehlive... - nebo chces predelat i TCP, protoze CRC32 je dost slabe a v praxi bezne chybujici?
Prosim radsi si nejprve over s kym komunikujes, treba sve radoby odborne vedomosti placici mozna na BFU presunes jinam...:-) (nejlepe do /dev/null)
A co se tyce zaruceneho dorucovani - i kdyby neexistovalo, tak jako hmota/energie nevznika, nezanika, pouze se transformuje, stejne je to u e-mailu, to ze se nejaky 'ztrati' neni nahoda, ale neschopnost admina po ceste, nekdo/neco ten e-mail smazat musi, sam se nevypari...