overeni mailu

Petr Vavra petr na 4www.cz
Sobota Červen 21 11:03:30 CEST 2008


Martin Kraus wrote:
> On Sat, Jun 21, 2008 at 03:40:25AM +0200, Petr Vileta wrote:
>   
>> Petr Vavra wrote:
>>     
>>> Navic jsou domeny, ktere vas pri overovani podobnym zpusobem naprasi
>>> po nekolik pokusech behem kratke doby na blacklisty.
>>>
>>>       
>> No to me zajima. Myslite, ze me hodi na blacklist i v pripade, ze provedu 1 
>> muj pokus a behem nekolika sekund provedu skutecne odeslani mailu na tu samou 
>> adresu?
>>     
>
> no muzou si udrzovat informaci o ip adresach, ktere jen testuji existenci
> adres. to ze tam pak skutecne poslete mail vas od spammera neodlisuje. takze
> to nekolikrat udelate a oni vas uriznou.
>
>   
Cca pred tremi lety jsem podobny test pouzil pri rozesilani ceniku 
(vyzadaneho) na vetsi mnoztvi adres, z nichz ale nektere uz neexistovaly 
a mail se vracel. Protoze jsem nechtel zbytecne posilat na neexistujici 
adresy, testnul jsem to nize popsanym zpusobem. Tehdy konkretne na 
centrum.cz stacilo 15 dotazu na neexistujici adresy behem hodiny z 
konkretni IP na to, aby ma  IP skoncila na verejnem blacklistu. Tehdy 
byl centrum.cz  jediny, kdo  se zachoval takto, ale obecne bych to 
nedoporucil - nevite, co udela protistrana, kdyz ji takto parkrat 
podrazdite...

>> Me nejde o testovani existence mailu z nejakeho souboru nebo databaze. Ja to 
>> chci testovat z weboveho formulare, zda uvedena "zpatecni adresa" opravdu 
>> funguje. Pokud nefunguje, upozornim uzivatele, pokud funguje, dorucim na ni 
>> nejaky mail (potvrzeni objednavky, potvrzeni registrace atd.)
>> Takze co myslite?
>>     
>
>   
I webovy formular vam muze v extremnim pripade vygenerovat hromadu 
pozadavku. Ja jsem mel nedavno na jednom prihlasovacim formulari behem 
hodiny asi 10 tisic pristupu/pokusu. Nikde nevite, kdy se vam tam kdo 
pokusi nejak naborit.


Petr Vavra



Další informace o konferenci Linux