Prosba o spolupraci pri testu nolistingu

totojepast totojepast na razdva.cz
Čtvrtek Prosinec 27 13:04:41 CET 2007


>> http://nolisting.org/, http://en.wikipedia.org/wiki/Nolisting,
>> http://www.abclinuxu.cz/zpravicky/nolisting-dalsi-technika-boje-proti-spamu)

> Tak jsem si to cetl a nejak se mi ten system vubec nelibi. Pisou tam, ze 
> pokud prisel mail ze sekundarniho MX a pritom primarni je dostupny, tak ze 
> to je spam. Nejsem zadny guru, ale co jsem tak mluvil s lidmi okolo mail 
> serveru, tak pokud vypadne primarni MX, jeho praci prevezme sekundarni, 
> ovsem ten pracuje podle nejakeho RFC o hodne pomaleji. No a kdyz ten 
> hlavni naskoci, tak ten sekundarni porad jeste dorucuje zpravy co se mu 
> mezi tim nashromazdily. Tedy slysel jsem to, ze misto aby to poslal tomu 
> primarnimu, tak to dorucuje sam. Udajne to tak nekdo ma nastavene. No a 
> hodne lidi nema sekundarni MX vubec. Treba zrovna ja.

Vzdyt i pri nolistingu bezi pouze jeden MX!

Jde o to, ze civilizovany odesilajici server zkousi nejprve dorucit postu na 
primarni MX a kdyz se mu to nedari, zkusi sekundarni MX.

Velka cast spamu je vsak odesilana pres jednoucelove, spatne napsane 
spamovaci programky ("spamboty"). Je zajimave, ze velka cast spambotu zkousi 
odeslat spam *POUZE* na primarni nebo sekundarni MX.

Nolisting funguje tak, ze postu prijima pouze server, ktery figuruje jako 
sekundarni MX.

Civilizovany odesilajici server se tak pokusi nejprve spojit se serverem dle 
primarniho MX zaznamu, to se mu nepodari. Pak zkusi sekundarni MX, ten postu 
prijme.

Pokud se spambot pokousi dorucit zpravu jen na primarni MX, ma smulu. Pokud 
se pokousi dorucit zpravu jen na sekundarni MX zaznam, uspeje -- stejne, 
jako by uspel, kdyby pro domenu byl k dispozici jen jeden MX nebo by 
fungoval primarni i sekundarni MX.







Další informace o konferenci Linux