Задать вопрос
xenon
@xenon
Too drunk to fsck

Чем опасно держать свой публичный почтовый сервис?

Раньше, в 90-ые и даже позже была просто тьма бесплатных анонимных почтовых сервисов. Сейчас они почти все куда-то пропали. При этом, сделать свой почтовик, настроить postfix, какой-нибудь roundcube или другой вебмейл, или целиком запустить из докера готовое решение - дело пяти минут. Но мы почему-то их не видим. В чем проблема?

Какие риски будут, если держать свой почтовый сервер (помимо очевидного, спама)?

И была еще мысль про почтовый сервис именно для регистраций (только для входящей почты, для кодов подтверждения и для восстановления паролей). Тут сразу пропадают риски спама или что кто-то будет отправлять какие-то незаконные письма. Однако, вот на сервисе mailo.com они это запрещают:

For your protection, security measures are implemented:

It is forbidden to create a Mailo Free account in order to register on third-party services.
Validation e-mails sent by third-party services for recently created Mailo Free accounts are refused.
Third-party services are the services which require a contact or validation e-mail address, in particular:
classifieds, online sales, games, dating and financial services.
....
и два чекбокса требуют:
[ ] I do not create this Mailo Free e-mail address to register to third-party services
[ ]I accept that validation e-mails from third-party services will be refused for an initial period

То есть, по какой-то неведомой мне причине (которая, видимо, существует) хозяева сервиса не желают обрабатывать регистрационную почту. Почему? Это чем-то опасно?

Есть ли какие-то возможности снизить эти риски? (например, если держать сервер в конкретной "правильной" стране)
  • Вопрос задан
  • 125 просмотров
Подписаться 1 Простой 11 комментариев
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
moderatorh
@moderatorh
В IT с 1987-го года.
1. Бесплатных почтовых веб серверов, хоть и сстало немнорго меньше, хотя и это вопрос спорный, но их хватает. В каждой стране Вы без труда найдете десяток бесплатных почтовых сервисов.
2. Сейчас рулят не постфикс с раундкубе, а эксим с довекоте, хотя хрен редьки yut слащи.
3. Чем больше оператор, держащий свободный почтовый сервер, тем серьезнее у него возникают проблемы..
То есть если вы просто арендуете виртуальный сервак у хостинга VPS, то он в случае неправильной активности просто временно заблокирует оиьр проерситб ваш IP либо "любя", только почтовые порты.
Если же Вы крупный оператор и имеете свои подсети и свою автономную систему, то тут если что, Вам прилетит уже куда серьезнее. Ваши вышестоящие партнеры просто заблокируют Вашу AS и "усё"! Разом легла вся Ваша сеть, а Вы как тот верблюд пытаетесь с пеной у рта доказать что не Вы не он!...
Особенно на выходных весело, Вас в пятницу вечерком отключили, а в суббдоту и воскресенье обычно главные админы на работу не ходят в больших компаниях, а ваш вопрос могут решить только они. И терзают Вас все ваши клиенты целые выходные, а Вы и рады бы, да ничего сделать и не можете ибо тел в доступе нет! :-)
И тут даже не столько спам, а есть куча мелких легких полянок, которые позволяют заблокировать почти любой сервер легко и непринужденно за пару суток. Если конечно там админ с правильными руками не живет. Но это вещь, как класс уже почти вымерла и давно занесена в красную книгу.
А делается это так, находится любая популярная CMS ка, не важно какая Будь то самый популярный вордпресс, Джумла, друпалл или даже битрикс, все равно ни у кого по умолчанию защиты от этого нет.
Так вот просто берете и начинаете массово регистрировать там тысячи пользователей с несуществующими имейл адресами. Вот и все! Два, максимум три-четыре дня и почту выключили...
И бедный админ бежит на какую нибудь дешевую фриланс биржу нанимать спасителя, который ему быстро и качественно за 500 рублей, а то может даже и за 1000 своих кровных денег, защитит все формы от регистрации роботами... Ибо сам админ обычно такими делами не занимается ибо не барское это дело, да и не обучен он...
На 90%+ это сработает и защитит. Почта Ваша снова работает и все счастливы!...
Но вот если кто то реально на Вас обиделся и натравил на Вас после защиты форм скажем новый персональный приватный бот, написанный скажем на свежем зенопостере, да еще с A( эмуляцией и прохождением Рекапчи, медового горшочка, Turnstile и т.д. ТО мыши опять победили! Почту снова заблочили, у бедного админа пукан не то, что горит, а пылает...
Вот примерно так это и работает. И тот же админ не после первой атаки так после десятой будет ярым противником этой самой бесплатной почты и пр. И будет яростно убеждать руководство, что мол толку никакого от нее нету, а лишь беды и заботы, а потому давайте закроем...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы