Dnia 12.06.2011 pol <jakistamemail@example.com> napisał/a:
>
> Przepraszam za poprzednią wiadomość. Teraz (chyba) zrozumiałem. Jeśli
> spamer tak skonstruuje nagłówki poczty, że jego adres będzie w Return-Path
> i dla tego adresu nie będzie SPF-a to wówczas wiadomość będzie śmigac bez
> problemu bo SPF sprawdza nie linijke z FROM tylko z RETURN_PATH.
> Dobrze teraz zrozumiałem?
>
> Jeśli tak to po ch... ten cały SPF skoro jest tak prosto go obejść????
Ale co nazywasz obejściem? SPF ma za zadanie ochronić moją domenę przed
podszyciem się pod nią - i tylko tyle. To że można to obejść wysyłaniem z
_innej_ domeny - nie jest obejściem SPF, tylko zaradzeniem 'problemu'
rozsyłania spamu.
SPF nadaje się jako jeden z wielu filtrów, sam sobie nie da 100% rady (jak słusznie
zauważyłeś) ale wspomaga inne filtry - które też pojedynczo są mało skuteczne,
zobacz ile filtrów jest w takim spamassasinie, i ile filtruje po jakości
przesłyłki dowolne mta (helo/sender/recipient/pipeline itd). Razem taka bateria
filtrów zaczyna dawać radę.