Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

В вычислении , отказы Адреса валидация тегов ( BATV ) представляет собой метод, определенный в Internet Draft , для определения , является ли сильный удар адрес , указанный в качестве электронной почты сообщения является действительным. Он разработан, чтобы отклонять обратное рассеяние , то есть возвращать сообщения на поддельные обратные адреса.

Обзор [ править ]

Основная идея состоит в том, чтобы отправлять все сообщения электронной почты с обратным адресом, который включает метку времени и криптографический токен, который невозможно подделать. Любое электронное письмо, возвращенное как возврат без действительной подписи, может быть отклонено. Электронная почта, которая возвращается, должна иметь пустой (нулевой) обратный адрес, чтобы отказы никогда не создавались для возврата, и, следовательно, вы не можете получать сообщения, возвращающиеся туда и обратно вечно.

BATV заменяет отправителя конверта, например, [email protected]на , где , называемая «Простая частная подпись», является лишь одной из возможных схем тегирования; собственно, единственный, полностью указанный в проекте. Проект BATV дает основу, в которую могут вписаться другие возможные методы. Другие типы реализаций, такие как использование подписей с открытым ключом, которые могут быть проверены третьими сторонами, упоминаются, но не определены. Общая структура является расплывчатой ​​/ достаточно гибкой, чтобы аналогичные системы, такие как Sender Rewriting Scheme, могли вписаться в эту структуру.prvs=tag-value[email protected]prvs

История [ править ]

Сам Farin предложил дребезг систему Anti-Bogus в 2003 годе в news.admin.net-abuse.email , [1] , который использовал ту же самую основную идею сдачи труднодоступного кузнечного хэш рассеивающей адресата сообщения. В конце 2004 г. Goodman et al. предложил гораздо более сложный «отправитель подписанного конверта» [2], который включал хэш тела сообщения и предназначался для устранения широкого спектра угроз подделки, включая отказы от поддельной почты. Несколько месяцев спустя Левин и Крокер предложили BATV под его нынешним названием и близким к его нынешней форме.

Проблемы [ править ]

Проект предполагает некоторые проблемы с запуском BATV.

  • Некоторые менеджеры списков рассылки (например, ezmlm ) по-прежнему вводят адрес возврата и не распознают его после искажения BATV.
  • Greylisting требует реализации BATV , чтобы сохранить тот же тег на повторных передачах в течение разумного периода времени. Это также может вызвать задержку каждого электронного письма, если только система серых списков не игнорирует тег или не заносит в белый список отправляющие узлы, которые успешно повторяют попытку.
  • Фильтрация спама «запрос-ответ» и системы, которые сортируют почту на основе адреса возврата (например, для удаления дубликатов), могут работать менее плавно с адресами, помеченными BATV.

Также существуют проблемы, которые не позволяют системам BATV полностью исключить обратное рассеяние.

  • Некоторые законные электронные письма отправляются с пустым обратным адресом, который не является возвратным, и поэтому не будет иметь специальных токенов. Например, расширение уведомления о статусе доставки, определенное в RFC  3461, требует нулевого пути возврата при отправке электронной почты с опцией «NOTIFY = NEVER» на несоответствующий сервер.
  • Некоторые сообщения о недоставках электронной почты (неправильно) отправляются не на обратный адрес, а на адрес электронной почты, указанный в заголовке От :.
  • Некоторые почтовые системы, реализующие проверку обратного вызова, используют «postmaster» вместо нулевого адреса возврата.

См. Также [ править ]

Ссылки [ править ]

Внешние ссылки [ править ]

  • Проект BATV
  • Веб-страница BATV
  • Возврат по электронной почте? Вы были разбросаны. [ постоянная мертвая ссылка ] упоминает BATV как способ уменьшить проблему.
  • Серые списки и BATV Реализация BATV (с тестером BATV) для qmail / netqmail