In <4173ceb9$0$201$edfadb0f@dread14.news.tele.dk> "Anders Lau Mandsholm" <mitfornavn@mitefternavn.name> writes:
>Jeg kan logge på diverse mail-servere via telnet og sende mails fra dem
>uden, at de afkræver mig nogen form for brugernavn og password - hverken ved
>forbindelse til mailserveren eller ved afsendelse af mails. Det eneste, det
>kræver, er blot, at jeg gætter et domæne, der er opsat på den pågældende
>mailserver og herefter kan jeg anvende et tilfældigt email-alias på det
>pågældende domæne - og dette alias behøver ikke at eksistere...!? Det er
>først, når jeg anvender en email-adresse, hvis domæne ikke er hjemmehørende
>på den pågældende server, at jeg afkræves brugernavn og password.
>Forstår slet ikke, at vi kan snakke om, at spam er et stort problem, når
>mailservere generelt (har afprøvet en håndfuld af de større udbyderes)
>tillader dette. Jeg kunne i princippet maskere min IP via diverse anonymizer
>services eller anvende en offentligt tilgængelig PC på et biblioetek el.
>lign. og herefter udsende tonsvis af spam, uden at hverken modtagerne eller
>mailserver-admins ville kunne spore mig.
>Er det en generel svaghed (af dimensioner) i SMTP-protokollen? Kan det slet
>ikke afhjælpes uden at begrænse funktionaliteten på mailserveren, som
>SPF-protokollen gør, da der således ikke kan afsendes mails fra andet end
>den mailserver, domænets MX-record peger på? Som jeg ser det, skal
>mailserveren ALTID afkræve brugernavn og password til en eksisterende konto,
>hvis man ønsker at anvende SMTP på serveren.
>/Anders
>--
>Anders Lau Mandsholm
>Stud.merc.(dat.)
>Aarhus
Det er lidt svært at komme med et fyldestgørende svar, når du ikke
skriver mere om hvad du gør. Du er velkommen til at prøve at sende
via daimi.au.dk, som jeg er postmaster for.
Hvis du mangler en lokal bruger at sende til, kan du sende til
postmaster@daimi.au.dk eller bnielsen@daimi.au.dk, og det er du
såmænd også velkommen til at bruge som falsk afsender. Det er
der i forvejen mindst en, der gør.
Mere generelt, så har problemer med hijackede pc'ere, der sender
spam ud, fået de fleste isp'ere til at lukke for port 25 til
alt andet end deres egne mailservere. Med undtagelse for brokkende
kunder med gode begrundelser.
Det er lidt begrædeligt, fordi folk med bærbare computere, så er nødt
til at pille ved mailopsætningen, hvis de flytter lidt rundt.
På den anden side er det med til at gøre VPN til et mindre onde
mvh Birger Nielsen (bnielsen@daimi.au.dk)