Blog
Mail server i tarpitting · 23.01.2007.
Dobar dan !
U zadnje vrijeme zamijetio sam da nekoliko korisnika ima učestale probleme sa kašnjenjem primljenih mailova. Razloga kašnjenju može biti nekoliko:
- opterećen polazišni smtp server
- opterećen destinacijski smtp server (server od Croadrije)
- mrežni / hardware problemi
- blacklistng smtp servera
- tarpitting
Ovom prilikom osvrnuo bih se na tarpitting tj. pokušao malo razjasniti što je to i kako to radi.
Dakle, kod zaštite od SPAMa i spamera jedna od metoda zaštita je tarpitting. Zaštita radi na način da destinacijski server umjesto da u trenutku kada dođe do konekcije s polazišnim smtp serverom čeka određeno vrijeme te na taj način usporava komunikaciju tj. dolazni e-mail. Na ovaj način destinacijski smtp server se štiti od prevelikog broja konekcija / mailova od servera koji u vrlo kratkom roku žele poslati veliku količinu podataka. No, kako se ovim usporavanjem nebi pogodili svi polazišni smtp serveri, potrebno je ispuniti nekoliko uvjeta da polazišni smtp server bude tarpitiran tj. da se uspori komunikacija prema njemu. Postavke tj. uvjeti prema kojima Croadrija tarpitira neki smtp server:
- exceeds unknown user delivery count = 20
- gets denied for relaying = 1
- establishes number of connections in one minute = 40
- exceeds RSET session count =xxx
- gets listed on DNSBL
- exceeds message size = 30 MB
Kratko objašnjene:
- Ako u jednom sessionu bude više od 20 nepoznatih usera. Ovo je zaštita od e-mail hammeringa tj. kada spamer pokušava isporučiti poruku na joe@domena, john@domena, joahn@domena ...
- Ako polazišni smtp želi vršiti relaying tj. želi predati poruku destinacijskom serveru (Croadrijinom) koji bi onda dalje trebao brinuti da se ta poruka isporuči na drugi destinacijski server.
- Ako u jednoj minuti ima više od 40 konekcija.
- Broj RSET komandi u jednom sessionu je tajna, no RSET je često korišten kod spamera.
- Ako je polazišni smtp server u bazi poznatih ip adresa kao izvor spam poruka (blacklisting)
- Ako je poslana poruka veća od 30 MB. Maksimalna poruka koju prima Croadrijin mail servera je 10 MB.
Uz sve to postoje i iznimka. Iznimka je u tome da se smtp serveri hrvatskih internet providera ne provjeravaju prema gornjim kriterijima te se ne tarpitiraju.
Goran Blagusgb-blog@croadria.com







