Proporcjonalna czcionka Temat: Re: ktos sie podszywa
Autor: Sergiusz Rozanski Data: 12 Cze 2011
Odwołania: 1 2 3 4 5
Dnia 12.06.2011 pol <jakistamemail@example.com> napisał/a:
> > Przepraszam za poprzednią wiadomość. Teraz (chyba) zrozumiałem. Jeśli > spamer tak skonstruuje nagłówki poczty, że jego adres będzie w Return-Path > i dla tego adresu nie będzie SPF-a to wówczas wiadomość będzie śmigac bez > problemu bo SPF sprawdza nie linijke z FROM tylko z RETURN_PATH. > Dobrze teraz zrozumiałem? > > Jeśli tak to po ch... ten cały SPF skoro jest tak prosto go obejść????
Ale co nazywasz obejściem? SPF ma za zadanie ochronić moją domenę przed podszyciem się pod nią - i tylko tyle. To że można to obejść wysyłaniem z _innej_ domeny - nie jest obejściem SPF, tylko zaradzeniem 'problemu' rozsyłania spamu. SPF nadaje się jako jeden z wielu filtrów, sam sobie nie da 100% rady (jak słusznie zauważyłeś) ale wspomaga inne filtry - które też pojedynczo są mało skuteczne, zobacz ile filtrów jest w takim spamassasinie, i ile filtruje po jakości przesłyłki dowolne mta (helo/sender/recipient/pipeline itd). Razem taka bateria filtrów zaczyna dawać radę.