lokoto#8
Pontosan, arról nem is beszélve, hogy [email protected]ól is ugyanúgy lehet szépen aláírt spamet küldeni. Mely domainek lesznek spam domainek, melyek nem?
Mennyivel jobb nekem, hogy hiteles a spam feladója, minthogy nem?
Semmivel, mert a hiteles leveleket a továbbiakban is kell spam szűrni, ergo a szerverek terhelése csak nő a rengeteg nyilvános kulcsú kriptográfiai műveletből kifolyólag (a zombi gépeknek is meg lehet mondani a spammelésre használt domain titkos kulcsát, senkit nem fog érdekelni a titkossága).
Kinek jó ez?
- domain regisztrátoroknak
- CPU és kripto kártya gyártóknak
- Yahoo-nak és társainak egy kis ingyen reklám
Mit nyertünk? Túl sokat nem, max 2 hét szusszanást, amit ki kell használni arra, hogy beruházzunk erősebb hardverbe.
Ezt a pénzt és energiát inkább normálisabb törvény alkotására és végrehajtására lehetne fordítani.
Az SPF szerintem is több okból kifolyólag jobb:
- nincs nyilvános kulcsú titkosítás (erőforrások)
- tényleg korlátozott, hogy egy domain levelei honnan indulhatnak (ennek a kitrükközése talán nehezebb, a DNS rendszert remélhetőleg nem omlasztják össze a sok zombi címét bejegyezve)
Problémák nyilván itt is vannak, de ez talán kicsit hosszabb távú perspektíva.