30kmhcz

Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Pokročilé vyhledávání  

Novinky:

>>DŮLEŽITÉ UPOZORNĚNÍ: ČTOU TO TADY JAK ÚŘEDNÍCI, TAK POLICIE. Neuvádějte nic, podle čeho by protistrana mohla dovodit, o jaký případ se jedná. Jak na to? Pojďte >>sem<<.

Autor Téma: E-mailové restrikce  (Přečteno 7139 krát)

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 201
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
E-mailové restrikce
« kdy: 21 Září 2016, 10:37:39 »

Poslední cca týden mi notifikační emaily padají do spamu. Hostuju na Google Apps, podobné to asi bude i v Gmailu. Ač vždy zprávu označím, že to není spam, další je zase ve spamu. Nevím, jestli se změnilo, nebo jestli jenom "někdo" neustále v Gmailu označuje zprávy za spam, ale hlásist se to asi má:-) Já si frantiska hodím do kontaktů a tím to bude vyřešeno.

Spamova sluzba spada ciste na vrub Vas, pripadne firme, ktera Vam ji poskytuje -spatne (nevhodne) nastaveni.

Google nemam  a nic mi do spamu nepada a spamy mi chodi a oznacuji se spravne.
Zkontrolujte filtry, spamy (ktere jste oznacil) a nasledne kontaktujte google, pokud potize pretrvavaji.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

am6

  • Příspěvků: 224
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #1 kdy: 21 Září 2016, 12:09:01 »


Spamova sluzba spada ciste na vrub Vas, pripadne firme, ktera Vam ji poskytuje -spatne (nevhodne) nastaveni.


Tak tohle rozhodně není pravda. Většinou když email spadne do spamu tak za to může odesílatel. Takhle od boku mě napadá několik důvodů proč tomu tak může být:

1. emailový server odesílatele je sdílený s několika dalšími zákazníky hostingu (stejná IP), jiný zákazník na stejném serveru rozesílá spamy, postiženi jsou všichni zákazníci z dotčeného serveru (IP) - imho chyba hostingu že nehlídá zda u něj nehostují spameři
2. odesílatelův server se dostal do blacklistu (stejně jako v bodě 1) jen z jiného důvodu
3. většina spam filtrů používá kromě blacklistů taky heuristiku, typicky vysoce bodovaným nedostatkem je například chybějící reverzní záznam pro IP
IP zaznamenána

vvvvvv

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 1 075
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #2 kdy: 21 Září 2016, 12:37:54 »

Mám takový pocit, že Google začal více penalizovat neověřené maily - více na https://support.google.com/mail/answer/180707?hl=cs

Ale zrovna maily z 30kmh.cz mi u Gmailu do spamu nepadají.
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 201
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #3 kdy: 21 Září 2016, 13:06:26 »


Spamova sluzba spada ciste na vrub Vas, pripadne firme, ktera Vam ji poskytuje -spatne (nevhodne) nastaveni.


Tak tohle rozhodně není pravda. Většinou když email spadne do spamu tak za to může odesílatel. Takhle od boku mě napadá několik důvodů proč tomu tak může být:

1. emailový server odesílatele je sdílený s několika dalšími zákazníky hostingu (stejná IP), jiný zákazník na stejném serveru rozesílá spamy, postiženi jsou všichni zákazníci z dotčeného serveru (IP) - imho chyba hostingu že nehlídá zda u něj nehostují spameři
2. odesílatelův server se dostal do blacklistu (stejně jako v bodě 1) jen z jiného důvodu
3. většina spam filtrů používá kromě blacklistů taky heuristiku, typicky vysoce bodovaným nedostatkem je například chybějící reverzní záznam pro IP
Posta Vam byla dodana(byl ucinen pokus dodat) na postovni server, jak si zajistite prijem a roztrizeni posty je ciste na Vas(provozovateli serveru).
Pokud pouziva prezite techniky trizeni posty(black list- mimochodem, tam posta neni dorucena vubec viz nize), sdileny server apod. je to na nem a na Vas, ze u nej setrvavate a tyto sluzby vyuzivate.

Je to stejny pripad, jako hubovat postu, ktera Vam dodala(pokusila se dodat) do schranky psani a prisla domovnice a vsechno co prislo z Prahy(nebo melo modrou obalku) Vam spalila (pripadne znemoznila doruceni).

Pokud mate potrebu hubovat postu, jste zraly na chocholouska, rozumny clovek vymeni domovnici(zmeni jeji chovani).

Hlavni pravidlo je dorucit vse (pri podezreni na spam hodit do slozky spam, viry do slozky viry) - pokud nejde o podnikovou sit, kde plati pravidla firmy.
Uzivatel si ma nasledne roztridit a kategorizovat maily dle sve potreby a priorit.

BTW: black list je obvykle povazovano pravidlo na odmitnuti prijmout email
http://www.freesoftwaremagazine.com/files/nodes/3004/figure1.jpg
Blacklist se pouzit muze, ale jen u naprosto vyjimecnych pripadu, jako je opravdu masivni utok na postovni server, kdy je treba zamezit pretizeni serveru a na to se obvykle pouzivaji jine propracovanejsi techniky.

Podivejte se, mozna pravdu z Vaseho uhlu pohledu a znalosti nemam a ted zalezi, kdo znas ma znalosti a zkusenosti z praxe.
Odmitat postu ze serveru nebo domeny se ma naprosto ve vyjimecnych pripadech(flood apod.), stejne tak je idiocie pouze na zaklade IP, DN serveru tridit/odmitat postu na spam a ham.

Co se tyce google, prijde vzdy s nejakym idiotskym napadem, jak ostatnim ridit zivot(hodne pripomina uredniky) a jeho pohled na svet je ten nejlepsi.
Takovych akci uz tu bylo od webu, webu pro mobily, certifikatu apod. a pokazde to obvykle pomalu utichne a pravidla obvykle vynucovany nejsou.
Google ma jediny zajem - vydelat vice penez, z vas dostat co nejvice informaci a ty co nejlepe prodat a co nejvice znicit konkurenci - proto Vam dava 'zadarmo" ten email, ktery nasledne zpracovava.

Ja Vam taky dam kameru zadarmo, kdyz mi s ni budete tocit snimky, ktere nasledne prodam az 10-1000 nasobek toho co stala kamera, nebo ji strojove zjistim, ze mate stary sporak a TV a to prodam firme co to prodava sporaky a tv.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 893
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #4 kdy: 21 Září 2016, 13:15:05 »

1. emailový server odesílatele je sdílený s několika dalšími zákazníky hostingu (stejná IP), jiný zákazník na stejném serveru rozesílá spamy, postiženi jsou všichni zákazníci z dotčeného serveru (IP) - imho chyba hostingu že nehlídá zda u něj nehostují spameři
2. odesílatelův server se dostal do blacklistu (stejně jako v bodě 1) jen z jiného důvodu
3. většina spam filtrů používá kromě blacklistů taky heuristiku, typicky vysoce bodovaným nedostatkem je například chybějící reverzní záznam pro IP

To samozřejmě pravda je  NENÍ a to nejméně v 99% případů. Na vrub odesílatele by snad mělo jít pouze to, že zpráva má špatný formát. Jinak je to všechno pouze následek nevhodně nastaveného spamfiltru na straně příjemce.
1. přijímající provider je línej se sám poprat se spamem a raději preferuje kolektivní vinu
2. přijímající provider je línej se sám poprat se spamem a spoléhá se na nějaký anonymní nespolehlivý spamlist - neboli dá na pomluvy
3. Ukažte mi kde v RFC máte nutnost aby odesilatel měl reversní záznam - zase další házení všech do jednoho pytle

Každé řešení, kde konkrétní uživatel(mailbox) nemůže všechna "pravidla" přebít svým whitelistem je totálně špatně.

 
« Poslední změna: 21 Září 2016, 13:18:15 od pk202 »
IP zaznamenána

hh

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 6 312
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #5 kdy: 21 Září 2016, 13:21:40 »

Tuhle diskusi jsem slyšel už asi 100x, je to stále jako přes kopírák. Nechodí pošta z A do B. A je nějaká podniková síť, webová stránka/server/systém/whatever, B je velký provider či masivně využívaná služba. Admin či někdo podobný, kdo je odpovědný za stranu A, věc prověří a zjistí, že od nich vše odchází a odmítá to až strana B (přičemž důvod může ale taky nemusí být naznačen v příslušné SMTP 5xx hlášce či DSN). Po dalších peripetiích se zjistí, že strana B požaduje nějaký nesmysl (který vůbec neplyne z obecných standardů nebo je s nimi dokonce v rozporu, případně že se řídí nějakým blacklistem poskytovaným třetí stranou). Následuje vztekání se admina A, načež je dotyčný donucen se požadavkům strany B přizpůsobit bez ohledu na cokoliv. Konec představení.
IP zaznamenána

am6

  • Příspěvků: 224
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #6 kdy: 21 Září 2016, 22:09:42 »

hh to velmi dobře shrnul. Já jen dodám, že já jsem spíše názoru se přizpůsobit velkým B předem, protože jediný kdo na tom bude bit budu já. Ve světě internetu to takhle chodí, že velcí hráči si diktují jak co bude.
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 201
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #7 kdy: 22 Září 2016, 01:02:49 »

hh to velmi dobře shrnul. Já jen dodám, že já jsem spíše názoru se přizpůsobit velkým B předem, protože jediný kdo na tom bude bit budu já. Ve světě internetu to takhle chodí, že velcí hráči si diktují jak co bude.
Vy si volite, ktereho hrace budete pouzivat a tech hracu na trhu je opravdu hodne  a maleho hrace delate Vy velkym.
Mate moznost jich pouzivat vice(0-n), nebo si priplatit a zvolit mensiho hrace.
hh ma sice v jistem ohledu pravdu, ale to tak mozna v prostredi firem, nikoliv v oblasti bezneho uzivatele, ktery muze si mail ne/zaplatit a zvolit libovolnou firmu/-y a neni nijak vazan firemnimi pravidly.

Zrovna volba emailu je jedna z mala oblasti, ktera Vam dava, tak velkou miru volnosti a odpovednosti, jako zadna jina -  takze pokud nejste spokojen, je to Vase spatna volba, lenost, neschopnost.

swenak: Ja Vam rozumi, ale problem je u google (jak jste zminil) a ano lide prenaseji z duvodu vlastni pohodlnosti bremeno na ty mensi, jak uvedl hh.

Technicky je to stejne lisani ovci k uradum, jako ovci ke google (je mocny, diktuje ostatnim co maji delat apod.).
Nemusim to spravovat ja, takze mi to muze byt fuk, ale neni - je to proste ten stejny vzorec chovani.
« Poslední změna: 22 Září 2016, 02:43:47 od fu »
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

hh

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 6 312
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #8 kdy: 22 Září 2016, 01:25:17 »

Ano, běžný uživatel se při volbě soukromého mailu může řídit klidně třeba barvou přihlašovací stránky, ale až zjistí, že má problém s maily z/na gmail.com, tak odsud rychle uteče. Je to stejné, jako si otevřít běžný účet u banky, která je bez poplatků, poskytuje bezvadné služby, jen nejde posílat a přijímat platby z/do KB a ČS.
IP zaznamenána

swenak

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 2 678
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #9 kdy: 22 Září 2016, 02:01:00 »

Tak nějak to vidím a proto jsem o tom i informoval.

fu: Abych to doplnil, nestěžuju si, že já mám problém, já si to u sebe vyřeším. Pouze jsem upozornil na aktuální stav, který by mohl poukazovat na problém obecný a jestli je to problém na straně odesílatele, nebo příjemce, to nehodnotím. Jelikož ale hostuju u Googlu (a je jedno, co si kdo o tom myslí) a problém není způsoben zásahem na mé straně a pouhé označení, že se nejedná o spam nestačí, tak by bylo fajn se na to podívat.
« Poslední změna: 22 Září 2016, 02:17:50 od swenak »
IP zaznamenána

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 893
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #10 kdy: 22 Září 2016, 03:17:23 »

Nechci tady podporovat flame, ale SMTP email je díky spammerům na jedné straně a líným administrátorům na druhé straně ve stavu vhodném tak akorát k povídání sexretářek o tom koho včera na párty zbalila a komu ho přeblafla. Srandovní ukázkou budiž martýrium, kdy technická podpora nejmenované poměrně velké společnosti ode mne v rámci jakési mé reklamace cca před dvěma lety požadovala zaslat soubory typu .bas .ver a .exe, které jsem jim obratem zaslal. Když jsem na jejich žádost soubory posílal již třetí den a stále je tam neměli, (a to jsem je posílal různě přejmenované na TXT, zazipované, a tak podobně) tak nakonec přišli na to, že se podle nich v jejich zahraniční matce zbláznil administrátor a povolil pouze přípony suity ms office , pdf, obrázky a txt a ještě nějak šťoural do obsahu a poznával zda struktura obsahu souboru odpovídá příponě. Tak si založili email na seznamu a já jim to poslal tam. Nejlegračnější na tom je to, že když jsem s nimi řešil něco podobného letos, tak ne že by ti uživatelé svého admina usměrnili, ale už rovnou napíšou "Požadované soubory zasílejte prosím na adresu xyz@seznam.cz".
Je to stejné jako v BESIPu , i kdyby to čistě jen teoreticky mohlo zachránit jeden život, tak to provedem i když praktický význam bude totálně nulový - protože pokud cílem toho admina bylo nedostat do firemní sítě "škodlivý" soubor tak jak jistě pozorný čtenář pochopil, minulo se jeho počínání účinkem, protože ti uživatelé ty soubory k sobě dopravili jinak páč je prostě ke svému "životu" potřebovali. A tak dopadnou všichi dobroseři - svého cíle nedosáhnou a jenom zkomlikují život lidem kolem sebe.
IP zaznamenána

hh

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 6 312
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #11 kdy: 22 Září 2016, 08:20:50 »

Nikoliv, admin jen nebyl dostatečně důsledný, měl nasadit nějaké komplexní security/DLP řešení, které by ty zlé soubory odstranilo i při přístupu na seznamácký mail, promazal je na připojené USB flash (či připojení neznámých zařízení do USB rovnou blokoval) atp.

Pánové, obávám se, že jsme OT, takže navrhuji debatu buď ukončit, nebo se s ní přesunout do https://www.30kmh.cz/index.php?board=36.0
IP zaznamenána

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 893
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #12 kdy: 22 Září 2016, 11:56:53 »

Tady si neodpustím ještě jeden post
Nikoliv, admin jen nebyl dostatečně důsledný....

Ano máte pravdu, pokud jsou cyklističtí dobroseři málo důslední, tak pouze zkomplikují automobilovou dopravu zbytečným zabráním jednoho pruhu, pokud jsou dostatečně důslední, tak si ulici "zklidní" a zaberou celou pro sebe.....to že někdo jiný se potřebuje dopravovat autem je totálně nezajímá zrovna jako nějakého idiotského admina či nějakého nadnárodního managora s dobře utaženou kravatou nezajímá že někdo jiný potřebuje k své práci i jiné soubory než vidí oni... rozdíl mezi cyklofašisty a itsafefašisty je v tom, že cyklofašisti to jaksi dělají navíc za naše peníze...
IP zaznamenána

hh

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 6 312
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #13 kdy: 22 Září 2016, 13:06:07 »

Tady si neodpustím ještě jeden post
Fajn, takže přesunuto do žumpy.

Citace
... rozdíl mezi cyklofašisty a itsafefašisty je v tom, že cyklofašisti to jaksi dělají navíc za naše peníze...
Měl jsem za to, že z mého posledního příspěvku byla jasně seznatelná ironie. Pokud bychom to chtěli brát seriózně, tak problém „itsafefašismu“, obávám se, zde nevyřešíme. Máslo na hlavě mají všichni, jak management, který na to obvykle kašle, tak IT, které ve snaze vykázat v otázce bezpečnosti nějakou aktivitu často dělá ptákoviny, tak uživatelé, kteří tzv. jen potřebují dělat svou práci a problém vždy vidí všude jen ne u sebe (když kvůli implementovaným politikám něco nejde, nadávají na itsafefašismus, když pak na flešce přitáhnou do sítě nějaké svinstvo, nadávají opět na IT, že to je přeci jejich úkol tomu zabránit).
IP zaznamenána

pk202

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 4 893
    • Zobrazit profil
Re:E-mailové restrikce
« Odpověď #14 kdy: 22 Září 2016, 14:01:59 »

...a když pak na flešce přitáhnou do sítě nějaké svinstvo, nadávají opět na IT, že to je přeci jejich úkol tomu zabránit).
A přito je to totálně a geniálně jednoduché -
- Na PC stanici ani na noteboku nejsou uživatelé administrátoři ale obyčejní useři.
- jsou udržovány a nastavovány skupiny uživatelů odpovídající pracovním skupinám ve firemním workflow
- V síťových(cloudových) dokumentech mají právo mazat jen svoje výtvory, ostatní které nevytvořili ale mohou je editovat mají pouze k editaci, případně pouze ke čtení nebo vůbec nevidí- za nastavení správných práv odpovídá ten co dokument založil (pomáhá tomu důsledná správa skupin uživatelů)
- síťové(cloudové) úložiště je zálohováno nejméně jednou denně a je udržována historie 10 - 30 záloh.
- jakýkoliv SW je před instalací auditován, schválen a instalován IT oddělením. POtřebnost SW jw nutno doložit.
- jakákoliv data uložená mimo firemní ERP případně cloudové úložiště přímo na uživatelskou stanici nejsou zálohována a nejsou prováděny žádné pokusy k rekonstrukci v případě poruchy - v případě potíží je bleskově přeinstalováno z na síti uložené primární image 
- z na síti uložené primární image se obnoví disk před instalací každého dalšího SW

V tomto případě mohou dotáhnout téměř co chtějí a nic světoborného se nestane.
 
IP zaznamenána