Re: "Offenes" SMTP-Relay mal anders(Date: Mon, 28 May 2007 19:02:56 +0200
)
Newsgruppe: de.comp.security.misc
frank paulsen wrote:
> Heiko Schlenker
writes:
>> Übrigens, die RFCs (2)821 und 1123 usw. gelten
>> für alle SMTP-Server, egal ob sie "zufällig" gefunden werden oder
>> nicht.
> das ist HUMBUG.
Hängt davon ab, wie man "gelten" definiert. Für die Server, die tatsächlich
SMTP-Server im Sinn der genannten RFCs sind "gelten" sie sicher.
Die Frage ist vielmehr, ob die entsprechenden STDs bzw.
known-port-Assignments "Gesetzesrang" besitzen. Und dies ist ausgesprochen
zweifelhaft.
Man könnte das ja noch weiterspinnen - selbst *wenn* ein offener SMTP-Server
eine Angebot darstellt, so ist der Betreiber sicherlich bestenfalls zu einer
den üblichen Gepflogenheiten entsprechtenden Erfüllung verpflichtet. Da
aber "offene" SMTP-Relays üblicherweise nicht zuverlässig zur Mailbeförderung
taugen ist der obige Betreiber sicher im Rahmen der Erfüllung seines Angebots
auch nur zu einem entsprechen unzuverlässigen Relayen verpflichtet.