Задать вопрос
xenon
@xenon
Too drunk to fsck

Чем опасно держать свой публичный почтовый сервис?

Раньше, в 90-ые и даже позже была просто тьма бесплатных анонимных почтовых сервисов. Сейчас они почти все куда-то пропали. При этом, сделать свой почтовик, настроить postfix, какой-нибудь roundcube или другой вебмейл, или целиком запустить из докера готовое решение - дело пяти минут. Но мы почему-то их не видим. В чем проблема?

Какие риски будут, если держать свой почтовый сервер (помимо очевидного, спама)?

И была еще мысль про почтовый сервис именно для регистраций (только для входящей почты, для кодов подтверждения и для восстановления паролей). Тут сразу пропадают риски спама или что кто-то будет отправлять какие-то незаконные письма. Однако, вот на сервисе mailo.com они это запрещают:

For your protection, security measures are implemented:

It is forbidden to create a Mailo Free account in order to register on third-party services.
Validation e-mails sent by third-party services for recently created Mailo Free accounts are refused.
Third-party services are the services which require a contact or validation e-mail address, in particular:
classifieds, online sales, games, dating and financial services.
....
и два чекбокса требуют:
[ ] I do not create this Mailo Free e-mail address to register to third-party services
[ ]I accept that validation e-mails from third-party services will be refused for an initial period

То есть, по какой-то неведомой мне причине (которая, видимо, существует) хозяева сервиса не желают обрабатывать регистрационную почту. Почему? Это чем-то опасно?

Есть ли какие-то возможности снизить эти риски? (например, если держать сервер в конкретной "правильной" стране)
  • Вопрос задан
  • 805 просмотров
Подписаться 3 Простой 14 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Skillbox
    Профессия Специалист по информационной безопасности
    12 месяцев
    Далее
  • ProductStar
    Профессия Инженер информационной безопасности с нуля
    12 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 4
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Серверов стало меньше, потому что крупные публичные почтовые серверы ужесточили правила приемки писем. Для почтового сервера сейчас нужно иметь SPF, DKIM, DMARC, PTR и следить, чтобы не попасть в черные списки.
Раньше любой утюг мог отправить почту, которую приняли бы все.
За 5 минут сервер, от которого будут принимать почту сейчас не настроить
Ответ написан
CityCat4
@CityCat4 Куратор тега Электронная почта
Жил да был черный кот за углом...
Ярославище, ты определись - "публичный" - это "имеющий белый IP, но только для себя и своих" (как вот у меня есть) или "имеющий белый IP и для всех подряд".

Если второе - то за тобой очень быстро придут. Если ты его собрался расположить в РФ - то придет наше родимое ФСБ - потому что такие сервера очень любят люди с нехрошими целями - наркота, ЦП, содействие терроризму. Если вне - придут местные (к хостеру, разумеется).

Тырнет сейчас крайне политизирован и просветов не то, что не видно, а наоборот, все чернее и чернее :) Дело Богатова - ого какой прецедент, с такими вещами лучше не заигрывать.
Ответ написан
Комментировать
moderatorh
@moderatorh
В IT с 1987-го года.
1. Бесплатных почтовых веб серверов, хоть и сстало немнорго меньше, хотя и это вопрос спорный, но их хватает. В каждой стране Вы без труда найдете десяток бесплатных почтовых сервисов.
2. Сейчас рулят не постфикс с раундкубе, а эксим с довекоте, хотя хрен редьки yut слащи.
3. Чем больше оператор, держащий свободный почтовый сервер, тем серьезнее у него возникают проблемы..
То есть если вы просто арендуете виртуальный сервак у хостинга VPS, то он в случае неправильной активности просто временно заблокирует оиьр проерситб ваш IP либо "любя", только почтовые порты.
Если же Вы крупный оператор и имеете свои подсети и свою автономную систему, то тут если что, Вам прилетит уже куда серьезнее. Ваши вышестоящие партнеры просто заблокируют Вашу AS и "усё"! Разом легла вся Ваша сеть, а Вы как тот верблюд пытаетесь с пеной у рта доказать что не Вы не он!...
Особенно на выходных весело, Вас в пятницу вечерком отключили, а в суббдоту и воскресенье обычно главные админы на работу не ходят в больших компаниях, а ваш вопрос могут решить только они. И терзают Вас все ваши клиенты целые выходные, а Вы и рады бы, да ничего сделать и не можете ибо тел в доступе нет! :-)
И тут даже не столько спам, а есть куча мелких легких полянок, которые позволяют заблокировать почти любой сервер легко и непринужденно за пару суток. Если конечно там админ с правильными руками не живет. Но это вещь, как класс уже почти вымерла и давно занесена в красную книгу.
А делается это так, находится любая популярная CMS ка, не важно какая Будь то самый популярный вордпресс, Джумла, друпалл или даже битрикс, все равно ни у кого по умолчанию защиты от этого нет.
Так вот просто берете и начинаете массово регистрировать там тысячи пользователей с несуществующими имейл адресами. Вот и все! Два, максимум три-четыре дня и почту выключили...
И бедный админ бежит на какую нибудь дешевую фриланс биржу нанимать спасителя, который ему быстро и качественно за 500 рублей, а то может даже и за 1000 своих кровных денег, защитит все формы от регистрации роботами... Ибо сам админ обычно такими делами не занимается ибо не барское это дело, да и не обучен он...
На 90%+ это сработает и защитит. Почта Ваша снова работает и все счастливы!...
Но вот если кто то реально на Вас обиделся и натравил на Вас после защиты форм скажем новый персональный приватный бот, написанный скажем на свежем зенопостере, да еще с A( эмуляцией и прохождением Рекапчи, медового горшочка, Turnstile и т.д. ТО мыши опять победили! Почту снова заблочили, у бедного админа пукан не то, что горит, а пылает...
Вот примерно так это и работает. И тот же админ не после первой атаки так после десятой будет ярым противником этой самой бесплатной почты и пр. И будет яростно убеждать руководство, что мол толку никакого от нее нету, а лишь беды и заботы, а потому давайте закроем...
Ответ написан
Комментировать
@Neyvils
Сисадмин. Windows, Linux, ЛВС, Wi-Fi, Mikrotik.
Важно понимать еще где территориально этот почтовик будет создан. Если на нашей родной, то за таким почтовиком в случае его некоторой популярности могут потянуться совсем не детские проблемы, анонимным в моём представлении его ну не сделать не используя какие то супер сложные протоколы и технологии. Таки набрал он популярность и? Где гарантии что там не расплодятся мошенники или того хуже экстремисты и по нарастающей. Вы будете не в Швейцарии где уже юридически будете более в безопасной зоне, с такими делами. Ну конечно черные списки, SPF, DKIM, DMARC, PTR как было выше сказано. При регистрации домена тоже будет сложно остаться анонимным. Если конечно нет вариантов зарегистрировать его тоже как то анонимно но я для себя такими вещами не задавался.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы