Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).
V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).
Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.
Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.
Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.
Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."
Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.
When an SMTP server returns a permanent error status (5yz) code after the DATA command is completed with <CRLF>.<CRLF>, it MUST NOT make any subsequent attempt to deliver the message. As with temporary error status codes, the SMTP client retains responsibility for the message, but SHOULD not again attempt delivery to the same server without user review of the message and response and appropriate intervention.RFC 5321
E-mail má buď dorazit nebo se vrátit (být odmítnut ještě v rámci SMTP relace v odpovědi na RCPT TO nebo DATA …). Cokoli jiného je špatné řešení.Nevim, proč je to zrovna jako reakce na můj příspěvek...
Největší svinstvo je, když e-mail prostě jen tak zmizíObčas to je vcelku rozumné řešení - třeba když se jedná o poštu velký organizace a ten samej mail (spam) postupně přijde tisíckrát.
jenže pak je můžeš odmítat, není potřeba je v tichosti zahazovat, ne?... to by ale znamenalo pouštět spamfiltr ještě během SMTP relace, což nemusí být úplně žádoucí.
Když se tedy spustí ještě v rámci SMTP relace, můžou se sice e-maily odbavovat pomaleji (ve špičce), ale zase se neztratí žádný e-mail.... což znamená spoléhat se na to, že protistrana udělá správnou věc. Tj. že mi ten mail zkusí poslat znova a v dohledné době. Tak to rozhodně není pravidlem, jsou experti, co to zkusí za minutu a pak druhý den v půl šesté ráno. Popřípadě po prvním neúspěšném pokusu okamžitě odesílají zprávu o zpožděném doručení. Nebo dočasnou chybu rovnou vyhodnotí jako trvalou. Proto nevidím problém v tom zprávu, která vypadá, že to nebude spam (např. odesílatel není v blacklistech), přijmout a náročné věci řešit až následně.
bavíme se o případu organizace, ve které někdo zkontroloval mail, ví že jde o spamPokud to někdo ručně zkontroloval a jde evidentně o spam, tak budiž. Ale i tak mi přijde lepší e-mail odmítat, než zahazovat – při odmítnutí je nějaká šance, že tě spamer vyřadí ze svého seznamu, při zahazování je pravděpodobnější, že tě bude spamovat i příště.
což znamená spoléhat se na to, že protistrana udělá správnou věc.Je to úplně stejné jako u greylistingu, který se hojně používá. Přiznám se, že greylisting taky nemám moc rád, právě kvůli zpožďování e-mailů. Ale výše popsané řešení se celkem podstatně liší: nezpožďuje všechny e-maily z dosud neznámých domén/adres, ale jen ty, které dorazí při přetížení serveru (které by běžně nemělo nastávat).
telnet mail.nekde.cz 25 Trying 2a01:123:45:0:1::32... Connected to mail.nekde.cz Escape character is '^]'. 220 mail.nekde.cz ESMTP Postfix helo aa.bb.cz 250 mail.nekde.cz mail from: aa@bb.cz 250 2.1.0 Ok rcpt to: aa@jaros.org 250 2.1.5 Ok data 354 End data with <CR><LF>.<CR><LF> Test . 550 Polib si se SPAMEM pozadi quit 221 2.0.0 Bye Connection closed by foreign host.
Ještě jednou: bavíme se o případu organizace, ve které někdo zkontroloval mail, ví že jde o spam a přichází to ve stovkách na různé adresy ve firmě.Prvotní kontrola ruční, posléze se maily se stejným obsahem odmítají/zahazují automaticky. Alespoň takto jsem pochopil zadání já. Představa, že by měla organizace extra člověka, který by prohlédl každý mail a rozhodl jestli jde o SPAM nebo ne, mi přišla natolik absurdní, že jsem o ní vůbec neuvažoval...
SPAMy se nam vesele mení, obsahují části které jsou nahodně generovanéTak ještě jednou a doufám, že tentokrát už to bude stačit, protože bych nerad maloval obrázky: v tomto konkrétním případě se jednalo o spam, který postupně přicházel ve stovkách stejných exemplářů. Už je to jasné? A můj server to nebyl.
Zeptam se někde se staráte o mail server, kde je aspon pár set uživatelů a dostanete denně několik tisíc mailůNaše mailservery nejsou případ uvedený v #42 (schránky nepatří zaměstnancům), takže se nás tam popsané řešení netýká.
a navíc to nijak netlačí na nápravuKdežto když nechám uživatelům chodit zavirované maily a milášek zákazníky, tak něčemu pomůžu...
Tvůj náhled na funkčnost a spolehlivost e-mailového ekosystému není moc praktickýMně přijde na dnešní zvyklosti až krutě moc praktický.
v podstatě říkáš, že všechno by měl být buď spam, nebo to má uživateli dorazit do schránkyJá bych to četl spíše takto, bez té škrtnuté části.jako čistý mail.
Jenže vzhledem k tomu, že kontroly dělají automtizované nástroje, nějaká šedá zóna (tohle teda přijmu, ale uživateli to do schránky dám tak, aby viděl, že je to pozdezřelé) existovat musí.Jakože budu uživateli schovávat netriviální množství legitimních mailů? To jde, ale taky to trochu skřípe, takže bych to rozhodně neprezentoval jako jediné a nejlepší řešení.
Kdežto když nechám uživatelům chodit zavirované maily a milášek zákazníky, tak něčemu pomůžu...Vtipné je, že současné praktické mailové standardy (tedy to, co se opravdu většinově používá), jsou úplně postavené na hlavu. Jako workaround se používají doplňkové způsoby komunikace, třeba telefon. Tady je hodně velký rozdíl mezi teorií a praxí ve prospěch teorie (víceméně se ví, jak to dělat správně, ale nikdo to nedělá a z důvodu vzájemné kompatibility to ani nikdo dělat nemůže).
Já bych to četl spíše takto, bez té škrtnuté části.Koš je taky ve schránce uživatele, což se ale předřečnkovi zjevně nelíbilo.
Jakože budu uživateli schovávat netriviální množství legitimních mailů?Jestli přesunutí do složky "spam" považuješ za "schovávání", ok. Nicméně většina uživatelů klinutí myší zvládá...
Jako workaround se používají doplňkové způsoby komunikace, třeba telefon.... prostě takové způsoby, které (v podstatě) netrpí spamem.
Tiskni
Sdílej: