Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Попробуйте заспамить подобную систему ( интересно мнение бывалых )

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Попробуйте заспамить подобную систему ( интересно мнение бывалых )
Имя
Сообщение << Старые топики   Новые топики >>
Попробуйте заспамить подобную систему ( интересно мнение бывалых ) - 2007-12-11 19:55:38.383333   
Ism

Сообщений: 2
Оценки: 0
Присоединился: 2007-12-11 19:30:04.660000
Использовать различные вещи можно по разному , например топор , им можно как убить человека , так и наколоть дров или построить дом . Все можно использовать как в благих целях так и наоборот .
Может посмотреть по новому , что такое спам. Он задолбал всех но что делать если человек хочет прорекламировать свой товар . Если дракона нельзя победить ( уж очень многоголовый ) то можно попытаться его приручить . Попробую описать свою идею
Начнем с того что надо радикально изменить почтовую систему , нужно сделать слишком трудоемкой и не выгодной работу хакеров-спамеров
Для начала нужно создать строгие правила отправки почты .
Создаем специальный сервер назовем его сервер сертификатов , далее СС . На нем мы размещаем базу доверенных емайл адресов , к СС будут подключаться почтовые сервера которые входят в доверенную зону и получать-передавать статистику по адресам , на ее основе будет приниматься решение , принимать письмо или блокировать его . Каждый адрес будет иметь определенный рейтинг доверия ( этот рейтинг будет составлять почтовая полиция ( как робот так и человек )) , потом за каждым емайлом будет закреплено количество писем которое в день человек может послать , скажем 17 ( а зачем обычному человеку больше ) , Больше нужно только таким категориям , это спамеры , крупные фирмы , роботы рассыльщики ( например с форумов , магазинов и т. д. ) , Вот мы будем знать от кого принимать а от кого нет почту . Если человек хочет послать больше в день , то ему нужно заплатить определенную сумму за письмо , или накопить бонус , который вычисляется по рейтингу доверия на СС ( например накапливается на недопосланных письмах ( тут нужно отметить что этот бонус по истечении времени должен сгорать , чтоб не стать лазейкой )) . Делаем регистрацию емайлов с задержкой в сутки , чтобы кто не попадя не занимался рукофлудием. Так мы отсекаем все подозрительные адреса , разве будет спамер платить за рассылку каждого письма ( при счете на 1000 писем выскочит приличная сумма ) . Да никогда !
Тут возникает новый нюанс , хакеры будут пытаться подменить в своей почте свои на доверенные адреса , но это как мне кажется можно убрать с помощью прямого указания IP Адреса другого доверенного почтового сервера с которого может принимать наш почтовый сервер почту я слышал что IP адрес не так просто подменить , на худой конец можно создавать шифрованные соединения .
Потом хакер может попытаться с помощью троянов и другой нечисти пытаться рассылать письма от имени доверенных пользователей , и вот тут то и проявляется наш ограничитель ( правда пользователь может попасть на бабки ( если заплатил ) , но тут уж что называется сам дурак , антивирус хороший ставить надо и не лазить по порносайтам ( последнее невероятно трудно ) ) . Хотя все равно таких обстоятельств не избежать . Попробуем решить и эту проблему , для этого нужно чтобы информация о пользователе была достаточной чтобы определить его или хакерские действия , можно привязаться к информации о почтовом клиенте , IP адресах с которых пользователь обычно входит и любой другой информации которая позволит насторожиться СС и не закрыта для СС . Например отправку задерживать на несколько минут если параметры соединения отличаются от обычных ( они накапливаются СС постепенно он как бы привыкает к пользователю )
Далее , людям все равно будет хотеться чтобы об их товаре узнали , так вот для этого в ящике будет специальная папка для рекламы (при доступе через веб ) , красиво оформленная , с автоматическим удалением старых объявлений , тут есть где фантазии разгуляться , кроме того это еще и удобно , ищешь чего то , а оно тут и разложено по полочкам , можно будет даже подписываться на нужную тебе рекламу ( какова фраза , мечта рекламщиков) , это же все равно , что на газету подписаться , всегда нужная свежая информация . Все легально и все довольны .
Все это выглядит параноидально но если обдумать как следует то можно сделать нежелательную рассылку минимальной . Правда у этой системы есть огромный недостаток , проблемы с доставкой письма с посторонних адресов . Можно конечно заносить нужные адреса в доверенные для пользователя , но это для него морока , хочется чтобы просто получил письмо и все . На это можно сказать : Хочешь жить без спама терпи некоторые неудобства . И еще можно например создать правило , принимать посторонние письма с одного емайла на наш почтовый сервер не более 17 в сутки , чтобы сделать неэффективной массовую рассылку или принимать неограниченно с определенным интервалом если емайл занесен в доверенные у пользователя
Все это требует хорошей теории и тестирования , но назовите мне кого нибудь кто за это брался . Все хотят жить по старому . А может крупным порталам выгодно чтобы в них гулял спам , может им втихаря за это платят ?
Post #: 1
RE: Попробуйте заспамить подобную систему ( интересно мнение бывалых ) - 2007-12-14 09:34:45.520000   
BigIron

Сообщений: 898
Оценки: 0
Присоединился: 2007-05-13 18:53:43.593333
Вообще проблема безоспасности и в частности мыла думаю остро стоит.
Но не надо забывать про "тупую толпу". ЕЕ просто не повернешь, слишком инертна из-за массы,
а переобучить на практике не реально!
БОлее того, как и любой другой кластер, толпе удобнее жить так как считает большая ее часть.
Другой вопрос - паразиты, которые тоже "пользуют" этот кластер. И самое главное, и страшное
в этом деле - чаще всего срастаясь эти два кластера достаточно удовлетворяют друг-друга
(ну прям как в биологии). Симбиос, причем в такой форме, в которой вроде и есть неудобства
но не настолько сильные, чтобы начать что-либо менять, а если и начать - то просто когда становится
ясно с какой системой придется бороться - 99 процентов отказываются! И надо это учесть.

Тот-же рост Microsoft на "потрохах россии", эдак если все пойдет, они тут обоснуются,
благо их кормят и поют, и на костях того что осталось доделают свой Microsoft Vistux :)

А вообще - от дураков надо подальше держаться! Ато и "побить" могут!
Вообще, лично я имею основное мыло на паре зарубежных компаний, в одной из них мой знакомый работает - никаких проблем вообще нет! Разве что я это мыло издому не пользую, ато тут такая "защита" в сети, что я не удивлен рассылкой спама по всяким мэйл-ру , у которого даже TLS не поддерживается….. можно прямо в потоке читать чужое мыло :)

Вооще еще по факту - в России всякие интернет-провайдеры нынче, по структуре, очень напоминают ЖКХ, а все знают сколько с ними возни. Такчто в ближайшее десятилетие даже от высокооплачиваемых, и при том дико ужасно ленивых админов - бесполезно что-либо ожидать. Надежда на самих себя(в группы энтузиастов я почти перестал верить), ну или может кто где на западе "присосется" к серверам. Остается толко одна проблема -обеспечение информационно безопасного канала…..
Post #: 2
RE: Попробуйте заспамить подобную систему ( интересно мнение бывалых ) - 2007-12-14 19:38:57.590000   
Ism

Сообщений: 2
Оценки: 0
Присоединился: 2007-12-11 19:30:04.660000
Хорошо , разве трудно установить на закртых почтовых серверах правила описанные в статье , будет непривычно ( этакая платная почта ) , но вполне юзабельно , чтото вроде элитного закрытого клуба , дорогих гостей не беспокоить …
И главное переучивать никого не нужно будут только звдержки с доставкой
Post #: 3
Страниц:  [1]
Все форумы >> [В Сети] >> Попробуйте заспамить подобную систему ( интересно мнение бывалых )







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.