Marcin Kulas napisał(a):
> bofh@nano.pl wrote:
>> Port 25 powinien służyć do komunikacji międzyserwerowej. 587 i 465
>> wymagają logowania, więc wszystkie robaki, zombie i inne zostaną
>> wycięte, bo łączą się udając serwer pocztowy.
>
> Gwoli ścisłości, nie wszystkie. Są też takie, które radzą sobie
> z wykradaniem l/p z MUA, podobnie jak to ma miejsce z hasłami
> z klientów FTP i podmianami stron WWW.
>
> Ale ogólnie wszystko zmierza (powoli) w dobrym kierunku.
> Wreszcie będzie łatwiej na jednym IP odróżniać ruch serwerowy
> od klienckiego i stosować inne strategie obrony przed spamem.
>
Na razie miałem jedno spotkanie z takim robakiem wysyłającym pocztę
przez realne konto. Skala problemu będzie mniejsza niż przypadku portu
25. Z tym problemem będą walczyć administratorzy mta, a nie sieci
(czasami to jedno i to samo), a administratorzy serwerów pocztowych są
bardziej wyczuleni na spam, czyści sieciowcy często mają to w głębokim
poważaniu.
wer