<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META content="text/html; charset=iso-8859-1" http-equiv=Content-Type>
<META content="MSHTML 5.00.2920.0" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2></FONT><FONT face=Arial size=2>GTER,</FONT></DIV>
<DIV><FONT face=Arial size=2> Olá, pensei sobre um processo
simples e gostaria de saber o que acham sobre o assunto:</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>1) Todo o tráfego smtp/25 seria redirecionado para
um "check smtp server" -)</FONT></DIV>
<DIV><FONT face=Arial size=2>2) O "check smtp server" faria um lookup do mx do
domínio e o ip do servidor que estão mandando o e-mail </FONT></DIV>
<DIV><FONT face=Arial size=2>3) O "check smtp server" verificaria em uma lista
"oficial" de spammers para verificar se os servidores em questão já se encontram
na lista</FONT></DIV>
<DIV><FONT face=Arial size=2>4) Se não estiver na lista ele se conecta na porta
smtp do ip e faz testes (que seriam atualizados) para verificar se o servidor é
um open relay</FONT></DIV>
<DIV><FONT face=Arial size=2>5) Se o servidor fosse um "open relay" ou estivesse
de alguma forma aberta para o spam o tráfego seria rejeitado. Adicionalmente o
servidor seria acrescentado em uma lista "oficial" de spammers. Nas próximas
checagens os testes não seriam mais necessários.</FONT></DIV>
<DIV><FONT face=Arial size=2>7) Se o servidor não fosse um "open relay" o
tráfego seria permitido. É guardado um cache com um "timeout" de valor X para
não se refazer a checagem toda a hora</FONT></DIV>
<DIV> </DIV>
<DIV> </DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Ponto A) Para se tirar da lista de spammer testes
seriam refeitos após requisição formal de empresas que constem na
lista(declaração que ficaria disponivel a toda a comunidade). Além disto em
casos de reincidência o processo seria bem mais burocrático e demorado.
Automatizando este processo poderiamos inclusiver criar penalidades e tempos
cada vez maiores para sair da lista.</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Ponto B) Se o domínio não existir o e-mail não pode
ser enviado(isso já deve ser feito pelos smtp tradicionais!)</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Ponto C) Se alguem quiser montar um smtp server de
testes com amigos pode usar outra porta tcp - que tal a 26 !! -) </FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Ponto D) Este serviço pode ser implementado de
forma centralizada ou não. Pode estar contido em scripts ou códigos nos próprios
smtp servers.</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2>Ponto E) Se um dominio válido que tiver o servidor
configurado de maneira correta mandar spam este pode ser acionado judicialmente
de forma mais clara. Afinal uma consulta simples poderia revelar o nome dos
responsáveis pelo dominio. Através do novo código civil facilmente ações
poderiam ser tomadas.</FONT></DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2> O que acham da idéia ? Este é o
caminho ?</FONT></DIV>
<DIV> </DIV>
<DIV><FONT color=#000000 face=Helv size=2>
<P>Atenciosamente,</P>
<P></P>
<P>Renato F. Lima</P>
<P></P>
<P>*******************************************************************************</P>
<P>Esta mensagem pode conter informações confidenciais ou</P>
<P>privilegiadas. Se você recebeu esta mensagem por engano,</P>
<P>você não deve usar, copiar, divulgar, ou tomar qualquer</P>
<P>atitude com base nestas informações. Solicitamos que você</P>
<P>apague a mensagem e avise o remetente imediatamente,</P>
<P>ligando para (11) 4689-4475 ou respondendo por e-mail.</P>
<P></P>
<P>Opiniões, conclusões ou informações contidas nesta mensagem</P>
<P>não necessariamente refletem a posição oficial da Empresa.</P>
<P>*******************************************************************************</P>
<P></P>
<P>Confidencial => (PGP KEY) <A
href="http://pgpkeys.mit.edu:11371">http://pgpkeys.mit.edu:11371</A></P></FONT></DIV></BODY></HTML>