스팸 메일 차단을 위해 SMTP를 차단!?

zflute의 이미지

25번 포트이면 SMTP인데 이걸 다 막아버리면 메일 전송이 아예 안 될텐데 일부 사용자만 영향을 받게 될 것이라는 게 무슨 얘긴지 모르겠네요. 또 다른 메일 통로인 포트80은 또 무슨 얘긴지...

설마 모든 라우터에서 25번 포트를 필터링 하겠다는 건 아니겠죠? :shock:

Quote:

정부가 스팸메일을 줄이기 위해 e메일 통신 경로인 ‘포트25’를 차단하는 극단조치를 적극 검토중이다.
 정보통신부는 ‘지난해 대비 스팸의 수신량 50% 감소’라는 목표를 달성하기 위해 마이크로소프트의 ‘아웃룩 익스프레스’ 등을 이용하는 메일 클라이언트와 서버 간 전송 통로인 포트 25를 차단하는 방안을 KT, 하나로텔레콤 등 주요 ISP와 논의중인 것으로 23일 확인됐다.

 정통부 이용보호과 김기권 과장은 “웹 메일 서버로 메일을 보내는 통로인 포트25는 스팸 전송의 주요 경로로 사용되는 것으로 파악되고 있어 이에 따라 이를 아예 통제하는 방안을 고려중”이라며 “스팸 절감효과 및 해외 사례 등에 대한 조사 작업을 벌이고 있다”고 밝혔다.

 이 같은 방안은 또 다른 메일 통로인 포트80의 경우 전송시 인증 번호 삽입 과정 등을 거치도록 돼 있어 스팸메일 전송이 어렵지만 포트25는 사전에 복잡한 인증 조치를 취하지 않으면 이용자가 고스란히 대량 스팸을 받게 되는 약점을 스패머들이 악용하고 있다는 판단에 따른 것이다.

 그러나 정통부의 이 같은 계획에 대해 KT 관계자는 “포트25를 통제할 경우 ‘아웃룩 익스프레스’ 사용자는 사실상 정상적인 메일 업무가 불가능해진다”며 “포트25를 막더라도 꼭 필요한 경우에 대비해 별도의 예외조치를 취해야 하는데 이 작업에 투입되는 노력이나 비용도 만만치 않다”고 지적했다.

 또 다른 ISP 관계자는 “포트25 통제를 통해 메일 수신이 어려워질 수 있는 고객의 규모와 통제로 얻을 수 있는 효과 등에 대해 사전 조사가 이루어져야 할 것”이라고 말했다.

 이에 대해 한국정보보호진흥원 측은 “미국의 사례에서 보듯 포트25 통제로 메일 수신이 불가능해지는 고객은 많지 않을 것이며 사내 가상사설망(VPN) 고객은 전혀 문제가 없을 것”이라고 주장했다.

 김유경기자@전자신문, yukyung@

offree의 이미지

정말 어이없는 이야기인것 같습니다.

80번 포트라 함은 daum 같은 웹메일을 말하는 것이겠죠.

25번을 막고, 웹메일만 사용하면, 메일이 전달되는줄 아나 봅니다.

확실히 스팸은 막아지겠네요. 모든메일이 막힐테니..

사용자가 바꾸어 나가자!!

= about me =
http://wiki.kldp.org/wiki.php/offree , DeVlog , google talk : offree at gmail.com

hyunuck의 이미지

가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

무한포옹의 이미지

hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===

졸곰의 이미지

솔직히 이런 시스템적인 대처보다는
정부에서 적극적인 단속을 해줘서 언론 플레이 좀 해주는게
잠잠해지지 않을까 싶기도 하네요.

매일마다 스팸메일들의 홍수속에서
휴가라도 갔다와서 메일 열었을때 겪는 그 좌절감이란..;;;

Running in the 90's
http://spbear.com

chunsj의 이미지

무한포옹 wrote:
hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

아마 집에서 직업적(?)으로 보내는 사람들은 못 보내게 되겠죠. 웹메일을
통해서 다들 보내야 되는데 그런식으로 보내기는 힘들테니까... 아마 메일
발송기가 대부분 집(?)에서 보내진다는 걸 보고 나온 이야기 같습니다.

cwryu의 이미지

Quote:

정부가 교통 사고를 줄이기 위해 경부고속도로를 막는 극단조치를 적극 검토중이다.

건설교통부는 '지난해 대비 교통사고 50% 감소'라는 목표를 달성하기 위해 교통사고를 일으키는 자동차들의 자동차 구매자들과 자동차 공장과의 운송 경로인 경부고속도로를 차단하는 방안을 도로공사 등과 논의중인 것으로 23일 확인됐다.

ydongyol의 이미지

cwryu wrote:
Quote:

정부가 교통 사고를 줄이기 위해 경부고속도로를 막는 극단조치를 적극 검토중이다.

건설교통부는 '지난해 대비 교통사고 50% 감소'라는 목표를 달성하기 위해 교통사고를 일으키는 자동차들의 자동차 구매자들과 자동차 공장과의 운송 경로인 경부고속도로를 차단하는 방안을 도로공사 등과 논의중인 것으로 23일 확인됐다.

good!! :D

--
Linux강국 KOREA
http://ydongyol.tistory.com/

ironiris의 이미지

아마도 ADSL이나 케이블TV망의 25번 포트를 막는다는 말 같네요.
그렇게 된다면 smtp 계정을 사용하는 분들은 불이익이 될테고... ㅎㅎ
확실이 이런 발상이 나올수도 있는게..
제가 관리하는 메일서버를 보면 스팸메일의 절반정도가 메가패스에서 관리하는 IP더군요.

jedi의 이미지

technote 를 사용하면 스펨의 근원지로 사용되는 경우가 많습니다.

따라서 80번 포트도 막아야 겠군요.

+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년

fender의 이미지

테러 막는 다고 지하철 쓰레기통을 없앤 것과 비슷한 발상인 것 같습니다.

확인되지 않는 소식통에 의하면 한국군 이라크 파병을 막을 목적으로 국내에 잠입해서 폭발물 테러를 계획 중이던 알카에다 단원이 폭탄을 숨길 쓰레기통을 찾지 못해 절망하고 그냥 돌아갔다는 소문도 있더군요.

지금 중동지역에서 발생하는 테러 사건 중에 차량 폭탄이 많은데 왜 그 나라 사람들은 자동차 운행을 금지할 발상을 못하는 것일지 궁금하네요... 9/11의 경우도 항공기 운항을 전면 중단했거나 애초에 그 자리에 건물을 안지었다면 충분히 막을 수 있었던 것인데, 역시 외국 사람들은 우리나라 관료들에 비해 자유로운 사고를 할 능력이 없나 봅니다.

어쨌든 대한 민국 만세입니다 \-ㅅ-/

----------------------------
[서명] 그놈 한국 사용자 모임 - 그놈에 대한 모든 것! - 게시판, IRC, 위키, 갤러리 등등...

inhosens의 이미지

ydongyol wrote:
cwryu wrote:
Quote:

정부가 교통 사고를 줄이기 위해 경부고속도로를 막는 극단조치를 적극 검토중이다.

건설교통부는 '지난해 대비 교통사고 50% 감소'라는 목표를 달성하기 위해 교통사고를 일으키는 자동차들의 자동차 구매자들과 자동차 공장과의 운송 경로인 경부고속도로를 차단하는 방안을 도로공사 등과 논의중인 것으로 23일 확인됐다.

good!! :D

one more!!! :D

inhosens의 이미지

충분히 가능한 말이죠 예전에 96년 데모많이 한다고 대학생으로 보이는 지나가는 사람들을 다 잡아 48시간 구금한 사건도 있었는걸요. :$

Mins의 이미지

빈대 잡으려면 귀찮으니까, 초가삼간 (내꺼아니면) 태우면 그만인가 보군요 -_-;;;;;;

pop3 제대로 돌아가는곳도 없는데, 뭐 smtp 안 된다고 해서...
이제 피해볼것도 없겠군요.

그렇게 무식하게까지 해서 스팸이 줄어든다면 말이죠.

요즘, 중소기업 업체들 메일 릴레이 점검해주고 있는데..
메일릴레이 설정이 왜 필요한지 설명해주기도 힘듭니다. -_ㅜ

중국의 인터넷 탄압이나, 대한민국의 인터넷 탄압이나 별반 다를거 없을겁니다.
IRC 에 악성 bot 이 돈다고 언론에 한번 뜨니까, IRC 사용 포트들이 막혀버렸습니다. -_-;;

jinoos의 이미지

chunsj wrote:
무한포옹 wrote:
hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

아마 집에서 직업적(?)으로 보내는 사람들은 못 보내게 되겠죠. 웹메일을
통해서 다들 보내야 되는데 그런식으로 보내기는 힘들테니까... 아마 메일
발송기가 대부분 집(?)에서 보내진다는 걸 보고 나온 이야기 같습니다.

그럼 집에서는 모두 웹메일 쓰자는 얘기가 되는건가요?

정통부에는 자문 위원회도 없답니까.

'문제 있으면 막으면 장땡'
'내가 막으라면 막는거고 국민들은 시키는데로 해라'

이거군요. 이런 뒌장. 발상 자체가 이해가 안되는 조직입니다. :evil:

나중에 이거저거 다 막히면 서로 ping 이나 쏘면서 놀자구요. :?

목적을 찾아서... jiNoos

kirrie의 이미지

jinoos wrote:
chunsj wrote:
무한포옹 wrote:
hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

....

나중에 이거저거 다 막히면 서로 ping 이나 쏘면서 놀자구요. :?

서로 ping이나 쏘면서 놀자구요 <- 요거 압권입니다. 8)

그리고.. 정부의 이 헌신적인 정책결정에 미천한 백성이 도움 드리고자, 몇가지 조언을 더 드린다면..
공무원들 비리가 많은데, 비리척결을 위해서 모든 공무원을 다 퇴직시키는게 옳은 줄로 아룁니다..

--->
데비안 & 우분투로 대동단결!

bugiii의 이미지

kirrie wrote:
jinoos wrote:
chunsj wrote:
무한포옹 wrote:
hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

....

나중에 이거저거 다 막히면 서로 ping 이나 쏘면서 놀자구요. :?

서로 ping이나 쏘면서 놀자구요 <- 요거 압권입니다. 8)

그리고.. 정부의 이 헌신적인 정책결정에 미천한 백성이 도움 드리고자, 몇가지 조언을 더 드린다면..
공무원들 비리가 많은데, 비리척결을 위해서 모든 공무원을 다 퇴직시키는게 옳은 줄로 아룁니다..

ICMP DoS 공격 막는다고 ping 막은 ISP 도 있습니다. -_-;

shyxu의 이미지

에.. 공개 smtp를 없앤다는 얘기인걸로 이해가 되는데.. 제가 제대로 이해하는게 맞죠?

제 생각에도 확실히 줄어들긴 줄어들겠네요;;
헌데 아예 막는건 저도 이해가 안되네요 -ㅅ-;;
차라리 가입절차를 밟게 해서 smtp를 쓸 수 있게 한다면 나을텐데...

에구.. 이만 퇴근;;;

Since 2003.
지금은 맥유저...
---
http://jtjoo.com

비행소년의 이미지

shyxu wrote:
에.. 공개 smtp를 없앤다는 얘기인걸로 이해가 되는데.. 제가 제대로 이해하는게 맞죠?

예전에 외국에 성인 사이트 차단 하듯이 ISP를 압박해서 막겠다는 걸로 보이는데요 :twisted:
아직까지 관 중심의 사고는 안바뀌는 듯 합니다.
아직도 지들이 이끌어 나가야 되다고 생각 하는 듯 하네요. 지들이 제일 뒤쳐서 있으면서.

높이 날다 떨어지면.
아푸다 ㅡ,.ㅡ

cdpark의 이미지

하향 25번 포트를 차단한 후에 MX recored를 고쳐 적당한 spam filter를 장착한 relay host를 통하도록 하는 방법은 있겠습니다만, 상향 25번 포트는 무슨 재주로 막죠?

유명 spam RBL 목록에 오른 호스트만 잘 차단해주는 정도 이상은 못 할 듯 싶은데요?

mycluster의 이미지

Quote:
상향 25번 포트는 무슨 재주로 막죠?
그냥 라우터에서 25번포트를 막아버리는 거 아닌가요?

--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러

hunkim의 이미지

이게 바로 미국 일부 ISP들이 하는 방식입니다. 25번 포트를 막고 오직 해당 ISP에서 제공하는 SMTP 서버만 접속이 허용됩니다. 이 SMTP 서버를 를 통해서만 메일을 보낼 수 있게 되는것이죠. 엄청 불편합니다만 스펨을 보내려면 해당 ISP에서 제공하는 SMTP 서버를 사용해야 하니 딱 걸리게 되어있죠.

jinoos의 이미지

bugiii wrote:
kirrie wrote:
jinoos wrote:
chunsj wrote:
무한포옹 wrote:
hyunuck wrote:
가정집으로 들어가는 라인의 25번 포트를 막는다는 소리 아닌가요?

가정집에 들어가는 25번 포트를 막아서 어디다 씁니까?

....

나중에 이거저거 다 막히면 서로 ping 이나 쏘면서 놀자구요. :?

서로 ping이나 쏘면서 놀자구요 <- 요거 압권입니다. 8)

그리고.. 정부의 이 헌신적인 정책결정에 미천한 백성이 도움 드리고자, 몇가지 조언을 더 드린다면..
공무원들 비리가 많은데, 비리척결을 위해서 모든 공무원을 다 퇴직시키는게 옳은 줄로 아룁니다..

ICMP DoS 공격 막는다고 ping 막은 ISP 도 있습니다. -_-;

그렇다면 ping localhost 놀이로.. -_-;

목적을 찾아서... jiNoos

iwall의 이미지

제가 알기로는 아룻룩을 사용할 경우
메일을 보내는 서버를 별도로 지정하는것으로 알고 있습니다만..
즉 집에서 hanmail에 메일을 보낸다고 해서 hanmail의 MX서버의 25에
접근하지 않는다는거죠.

보내는 서버(자기회사)에 접근(25번포트)해서 메일을 보내는 것으로 압니다.
그래서 집에서 회사에 있는 SMTP서버를 통해서 한메일로 메일을
보낼때는 인증 과정을 거치고 메일을 보냅니다.
(릴레이지만 인증된 사용자 이므로 보통 릴레이와는 다르죠)

제가 잘못 알고 있는 건가요?

일반 사용자가 불특정 다수의 MX서버의 25번에 접근할 이유는 별로 없죠.
정해진 곳 몇몇만 허용되어도 (자기회사 같은)
불편하지 않게 메일을 사용할수 있지 않을까요?

보내는 서버를 한메일로 지정하고 쏘면??
그건 한메일에서 알아서 막겠죠..

제발 그렇게라도 해서 스팸메일이 없어졌으면 합니다.

이해를 돕기위해서 특정 사이트의 이름을 거론했습니다.
본인은 거론된 회사와는 전혀 무관합니다.

cwryu의 이미지

가정에 제공하는 인터넷 서비스에서 ISP의 릴레이를 제외한 25번 포트를 막는 거라면 별 문제 없는 게 맞겠네요. (스팸을 얼마나 막을 수 있을 지도 의문이지만..)

Mins의 이미지

iwall wrote:
일반 사용자가 불특정 다수의 MX서버의 25번에 접근할 이유는 별로 없죠.
정해진 곳 몇몇만 허용되어도 (자기회사 같은)
불편하지 않게 메일을 사용할수 있지 않을까요?

보내는 서버를 한메일로 지정하고 쏘면??
그건 한메일에서 알아서 막겠죠..

제발 그렇게라도 해서 스팸메일이 없어졌으면 합니다.

이해를 돕기위해서 특정 사이트의 이름을 거론했습니다.
본인은 거론된 회사와는 전혀 무관합니다.

ISP 에서 특정 메일 서비스 외에는 접근을 차단 할경우에도 문제가 됩니다.
대부분의 사람들이 별 문제 없다고 생각할지 모르겠지만..

그럼 자기회사의 stmp 까지 막힐경우는 어떻게 해야 될까요..
KT 와 같은곳에서 고객의 사정을 봐줘서 별 탈 없이 풀어주는게 가능할까요?
아마도 절대! 그럴리가 없다입니다.

더 문제가 되는건 KT 가 일부 메일 서비스들과 짜고, 몇몇 업체들의 SMTP 만 허용하는 경우입니다. (막을려면 아예 다 막던가~! )

또 어쩌면 내가 원하는 특정 회사의 SMTP 서비스를 이용하기 위해서는 그만큼의 돈을 ISP 에 줘야지만 가능하지 않을까 하는 불안감이 밀려옵니다.

P2P 사용자가 대역을 많이 소비한다고 P2P 사용자에게 종량제 요금을 부과하려고 하고 있는데, SMTP 서비스 자체에도 요금을 매길지 모르죠. (25번 포트로 나가는 패킷은 얼마~! 이런식으로.. -_-;; )

channy의 이미지

Mins wrote:

ISP 에서 특정 메일 서비스 외에는 접근을 차단 할경우에도 문제가 됩니다.
대부분의 사람들이 별 문제 없다고 생각할지 모르겠지만..

그럼 자기회사의 stmp 까지 막힐경우는 어떻게 해야 될까요..
KT 와 같은곳에서 고객의 사정을 봐줘서 별 탈 없이 풀어주는게 가능할까요?
아마도 절대! 그럴리가 없다입니다.

집에서 회사 smtp서버를 쓸려면 결국 릴레이를 열어야 하는데 ip가 바뀌면 귀찮아서 어떻게 쓰세요? (박승호 버전.. 설마^^ 아예 열어두는 건 아니겠지요?)

대부분의 스팸머들이 집이나 PC방 릴레이서버를 써서 메일을 보내느냐 아니면 릴레이가 오픈되어 있는 취약한 smtp서버를 쓰느냐 그것도 아니면 백도어로 깔려 있는 스패머 네트웍을 통해 보내는 비중의 차이에 따라 차단 효과가 날겁니다. 최근에는 세번째 처럼 자기도 모르게 깔려 있는 남의 pc들을 통해 보내는 걸로 알고 있습니다.

만약 1번이 많으면 스팸을 막는데 adsl이나 pc방 ip의 25번 포트 막는 게 효과가 있을 겁니다

Channy Yun

Mozilla Korean Project
http://www.mozilla.or.kr

비행소년의 이미지

channy wrote:

Mins 씀:

ISP 에서 특정 메일 서비스 외에는 접근을 차단 할경우에도 문제가 됩니다.
대부분의 사람들이 별 문제 없다고 생각할지 모르겠지만..

그럼 자기회사의 stmp 까지 막힐경우는 어떻게 해야 될까요..
KT 와 같은곳에서 고객의 사정을 봐줘서 별 탈 없이 풀어주는게 가능할까요?
아마도 절대! 그럴리가 없다입니다.

집에서 회사 smtp서버를 쓸려면 결국 릴레이를 열어야 하는데 ip가 바뀌면 귀찮아서 어떻게 쓰세요? (박승호 버전.. 설마^^ 아예 열어두는 건 아니겠지요?)

무단 릴레이를 막는 방법은 IP를 이용한 차단만 있는게 아닌데요. :D

높이 날다 떨어지면.
아푸다 ㅡ,.ㅡ

Necromancer의 이미지

channy wrote:

집에서 회사 smtp서버를 쓸려면 결국 릴레이를 열어야 하는데 ip가 바뀌면 귀찮아서 어떻게 쓰세요? (박승호 버전.. 설마^^ 아예 열어두는 건 아니겠지요?)

인증 릴레이 쓰면 됩니다... id pw 알아야 릴레이 됩니다.

--

전에 제 서버에 postfix 세팅해 봤었는데 (인증릴레이)

postfix 세팅한 다음날 메일함 뒤져보니 릴레이 거부당한게 두건 있더군요.
어느사이에 메일서버가 도는거 알아냈는지

물론 내공이 딸려서 pop3 세팅못하고 다 지워버렸지만... kerberos나
암호화 인증같은거까지 다 해보고 싶었는데 실패했음

Written By the Black Knight of Destruction

ihavnoid의 이미지

좀 다른 접근이지만, 저는 smtp 다 막아버렸으면 합니다.

그대신 client대 server 사이의 mail 전송을 위한 새로운 프로토콜이 생겼으면 좋겠습니다. 즉 서버대 서버 사이의 교신은 smtp로 하되, 서버대 클라이언트는 로그인이 무조건 필요하고(no anonymous login), 암호화가 강요되는 새로운 프로토콜을 이용하도록 하는 것이죠.

기존의 smtp만 되는 클라이언트들은, 클라이언트가 그걸 지원해 줄때까지 기다리든지, localhost에 tunnel을 뚫을 수 있게 하는 방법도 될 것 같습니다. 즉, localhost를 smtp 서버로 설정해 놓으면, local smtp server에서 '새로운 프로토콜'로 변환을 해서 전송을 하는 것이죠.

이 경우에는 스패머라고 할지라도, 메일서버에 계정이 있어야 발송이 가능하기 때문에 무작위 발송에 대한 통제가 쉽겠죠. abuser를 감지해 내기 쉬우므로, 쉽게 쫓아낼 수도 있고, 여러 policy를 적용해서 차단할 수도 있게 되는 것이죠. 시간당 발송 가능한 메일의 통수를 제한한다거나 하는 방법으로요.

그리고 나서, smtp 포트는 따로 ISP에 신청을 해야만 열어주도록 합니다. 보안 사고 발생시 책임지겠다는 각서(!!)와 함께요. 즉, 제대로 관리하겠다는 의지가 있는 서버만 smtp를 열어주는 것이죠. 사고 발생시 책임소재도 분명해 지고요.

즉, 서버대 서버 프로토콜에서는 신뢰할 수 있는 소수의 서버들 사이에 smtp를 이용하여 메일을 전송하도록 하고, 클라이언트대 서버 사이에서는 사용자의 인증을 거치도록 강요하는 프로토콜을 이용하도록 하는 것입니다.

저는 smtp 프로토콜 자체에 문제가 많다고 생각합니다. '거짓말'을 하거나 '남용'할 경우 제지할 방법이 전혀 없으니까요. 완전히 신뢰되는 상황이라면 모르겠지만, 인터넷은 그런 공간이 아니지 않습니까. 차라리 smtp를 완전히 차단해 버리고, smtp를 벗어난 새로운 mail protocol을 만들어야 하는 것이 아닐까 생각합니다. 아니면 신뢰 가능한 서버들 사이에만 smtp를 열어놓고 나머지는 abuse를 방지하는 새로운 프로토콜로 대체하는 것이 좋지 않을까 생각합니다.

정 새로운 프로토콜을 만드는 게 힘들면, 포트번호를 바꾸고 인증을 강제하고 ssl layer를 추가한 다음, smtp를 그대로 쓰면 되는 것 아닙니까. 그리고 이름만 살짝 바꾸죠. csmtp라고(client smtp). Outlook 같은 것을 쓰면 인증을 하는 smtp도 되고 거기에 SSL도 되고 접속하는 포트번호도 바꿀 수 있고 하니까, 즉시 이용 가능하기도 하겠군요.

단, 위에 어떤 분께서 말씀하신 것처럼, 막아놓은 것을 갖다가 뭔가 돈벌이의 목적으로 이용하고자 한다면, 그건 심각한 문제가 되겠죠. 그렇지만 그런 일은 일어나지 않을 것이라고 생각됩니다. 담합을 하는 게 아닌 이상, 인터넷요금경쟁과 비슷한 모양새가 될 것이라는 생각이네요.

Consider the ravens: for they neither sow nor reap; which neither have storehouse nor barn; and God feedeth them: how much more are ye better than the fowls?
Luke 12:24

지리즈의 이미지

smtp가 낡은 것은 사실인 것 같습니다.
하지만, 대안을 만들어도, 스패머가 스스로 서버를 구축해 스팸을 날리면, 막을 방도가 없는 것도 사실입니다.
즉 이를 막기 위해서는 통제가 필요하지요.

제 생각에는 처벌을 강화하는 것과 수사기관에 더욱 많은 인력을 확보하는 것이 가장 좋은 방법이라고 생각합니다.

솔직히 정부기관을 해킹할 정도의 크래커도 잡는데, 스퍼머 쯤 못잡겠습니까?

There is no spoon. Neo from the Matrix 1999.

ironiris의 이미지

간단한걸가지고...
정부주도로 공개 화이트리스트를 만들면 되잖아요.
한국의 모든 smtp서버는 다 등록의 의무를 가지게 한다면 간단한거 아니겠습니까?
스팸메일을 받고 싶지 않으면 저 화이트리스트를 사용하고 이거 저거 다 받고 싶으면 그냥 사용하고..
사용자들에게 결정권을 넘기고 싶다면 화이트리스트일 경우는 그냥 넘기고 다른 IP에서 오는 경우는 메일의 제목등에 표시를 해서 보내주면 될거라고 생각합니다.

pynoos의 이미지

스팸과 대량 메일을 보내는 웜이 메일 트래픽의 80% 정도를 차지하고 있습니다. 이건 마치 스패머들의 라인을 빌려쓰는 기분인 것이죠.

그런데 25번포트를 막겠다는 것은 다음과 같은 방식 중 하나로 통제하겠다는 것같습니다.

1. 일부 인증된 고객은 25번 포트를 in/out 모두 열겠다.
2. 25번을 이용하려면, ISP의 SMTP 서버를 사용하고 인증은 ISP에서 제공하는 ID/PASSWORD를 사용하거나 IP 대역을 relay 하겠다.

이겠죠.

1번은 고정 IP를 사용하지 않으면 구현하기 어려운 것이고,
2번은 내용을 검열하거나 25번 포트만 대역폭제한을 하지 않으면 어려운데,
내용을 검열해서 차단하기는 말이 많을것같고, 대역폭 제한이 방법일 것 같습니다.
그럴려면 처음부터 25번 포트의 대역폭 제한만해도 될텐데, 모든 IP로의 25번포트의 대역폭 제한은 어려우니
25번 포트를 한쪽으로 모으는 것이 합리적일 것같다는 발상에서 25번을 제한한다는 말이 될 것 같습니다.

이상... 상상의 나래를 펴보았습니다.

ihavnoid의 이미지

지리즈 wrote:
smtp가 낡은 것은 사실인 것 같습니다.
하지만, 대안을 만들어도, 스패머가 스스로 서버를 구축해 스팸을 날리면, 막을 방도가 없는 것도 사실입니다.
즉 이를 막기 위해서는 통제가 필요하지요.

제 생각에는 처벌을 강화하는 것과 수사기관에 더욱 많은 인력을 확보하는 것이 가장 좋은 방법이라고 생각합니다.

솔직히 정부기관을 해킹할 정도의 크래커도 잡는데, 스퍼머 쯤 못잡겠습니까?


정부기관을 뚫는 해커는 한두명이고, 스패머는 그보다 훨씬 많다는 차이가 있죠. -_-;

그리고 (제한된 사람들에게만 통제하는 경우라면) 스패머가 smtp서버를 직접 구축하면, 해당 ip만 차단하면 되고, 해당 가입자를 짤라버리는 손쉬운 방법이 있죠. 수사인력도 별로 필요하지 않을 껍니다.

'처벌 강화'를 말씀하시는데, 아무리 사회의 경종을 울리기 위해서 스패머를 무겁게 처벌한다고 해도 처벌의 수위에는 한계가 있습니다. 불특정 다수의 사람들에게 짜증을 유발시키고 네트워크 대역폭을 낭비하도록 했다고 했을 때, 적당한 처벌의 수위가 어느 선입니까? 처벌을 무겁게 한다고 했을 때, 그 선이 어디일지는 정말로 복잡한 문제 아닙니까. (물론 지금은 지나친 솜방망이인 점은 인정합니다.)

단속 및 처벌보다는, 문제 자체가 일어나지 않도록 시스템을 정비하는 것이 우선이라고 생각합니다. 한동안 불편하긴 하겠지만, 근본적으로 문제를 해결할 수 있도록 e-mail 시스템을 고쳤으면 좋겠습니다.

사실, 이메일이라는 것이 참 좋은 시스템입니다. 그렇지만, 당장 제 주변의 많은 친구들을 보면 아예 e-mail이라는 걸 메일답게 쓰기를 포기했습니다. 한메일 계정 갖고 있는 사람들도 넘치는 스팸 때문에 그냥 전화로 연락을 한 다음, '파일을 보내야 하거나 텍스트를 보내야 할 때'만 메일을 사용합니다. 아니면 개인 데이터 보관함으로 쓰죠. 자기한테 메일 보내서 수신하기. 저만해도 업무용을 제외한 개인용도는 이메일을 포기했습니다. 업무용 계정은 아예 공개도 안합니다. 그냥 주변에 저에게 꼭 연락해야 하는 사람들에게는 손으로 써서 주거나 명함을 주죠. 전혀 공개가 되지 않은 턱에 스팸은 없습니다.

한술 더 떠서, 지금의 e-mail을 완전히 대체할 수 있는 가칭 f-mail이라는 것이라도 오픈소스 프로젝트를 했으면 좋겠습니다. 예전에 혼자서 어느정도 구상을 해보긴 했었는데요. 근본적으로 client의 abuse는 그 client가 소속된 server에서 관리하고(banning이라던지, quota limit을 건다던지 등등), server와 server 사이에는 서로 신뢰할 수 있는 관계라 한 다음, 이들을 관리하는 중앙망을 두는 것이죠. 즉, client abuse는 server에서 차단하고, (자주 발생하지는 않겠지만) server abuse는 중앙서버에서 관리하는 것이죠.

음. 시간이 없어서 오픈소스프로젝트로 '신뢰 가능한 메세징 서비스'를 만들지는 못하겠지만, 혹시 관심있으신 분 있나요?

Consider the ravens: for they neither sow nor reap; which neither have storehouse nor barn; and God feedeth them: how much more are ye better than the fowls?
Luke 12:24