Страница 4 из 5

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 12 окт 2015, 20:46
Hairy Potter
Корпоративная почта лежит на гугле? Какой-то айтишный экстремизм :)

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 12 окт 2015, 20:53
Marmot
Hairy Potter писал(а):Корпоративная почта лежит на гугле? Какой-то айтишный экстремизм :)
А чо такого-то? Какие проблемы?

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 12 окт 2015, 21:09
Kuzn
LeoV писал(а):
Kuzn писал(а): 2. SmarterMail Enterprise Edition
Ну, если вы имеете доступ к SmarterMail, то вам нужно ставить фильтр на адрес:

http://help.smartertools.com/SmarterMai ... ering.aspx
Спасибо.
В следующие выходные будем посмотреть.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 12 окт 2015, 22:17
borei
Kuzn писал(а):
LeoV писал(а):
Kuzn писал(а): 2. SmarterMail Enterprise Edition
Ну, если вы имеете доступ к SmarterMail, то вам нужно ставить фильтр на адрес:

http://help.smartertools.com/SmarterMai ... ering.aspx
Спасибо.
В следующие выходные будем посмотреть.
бегло пробежал по хидеру, чего-то смартермайл быстро сдулся только на проверке SPF. DKIM не увидел, что не есть гуд. провереил сервак отпправителя - работает по 587 порту, вроде как starttls есть, но AUTH не вижу, что не есть гуд
[admin@sec-gw ~]$ telnet 216.19.176.23 587
Trying 216.19.176.23...
Connected to 216.19.176.23.
Escape character is '^]'.
220 smtp2.novuscom.net ESMTP Novus Entertainment Inc. SMTP gateway
ehlo mail
250-smtp2.novuscom.net
250-PIPELINING
250-SIZE 31457280
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

как писали выше от таких серваков надо запечатываться на своем почтовом сервере или пинать админа кто принимает почту для вас.

можно капнуть дальше - проверить репутацию домена и IP отправителя, попробывать иницировать отправку от того домена (у него софт СПФ), дай знать если помощь потребуется.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 12 окт 2015, 22:35
borei
Шэф писал(а):
Marmot писал(а):
tasko писал(а):
Marmot писал(а): Но, мой пойнт не в том, а в том, что сегодняшние стартапы, это завтрашние большие компании и уже сейчас становится ясно, что майкрософтовскими продуктами они пользоваться никогда не будут.
Посмотрите на всякие Уберы, Фейсбуки и Твиттеры, нету там никаких exchange-ей. Продукты MS, это удел компаний вчерашнего дня...
Вы шутите? Кто такие Уберы, Фейсбуки и Твиттеры?
Они что, заменят собой банки, госконторы и т.д?
Пока все гигантские конторы сидят на микрософте. Как только начнется процесс замены стандартного софта в таких конторах, тогда и поговорим.
Процесс уже идет... и я его наблюдаю вживую... так что, поживем увидим.
На мой взгляд "процесс" уберизации идёт только у писателей уберов.
Ни знаю ни одного серьёзного клиента шоб на убере сидел. Или на гмайле. Или чтоб фбук как-то серьёзно использовал, более того, фбук как правило прикрыт. Единственное исключение - нужно для бизнеса, типа: страница/ссылка с рекламой сервиса/продукта крутится в фбуках и пр соцсетях.

Особенно если прайваси нужна, мармот, это же смешно. Какой банк согласится держать внутреннюю бизнес переписку (или мессаджинг) где-то снаружи?
Ржунемагу :lol: мало ли что вы там себе в голове думаете. Большие и серьёзные компании где крутятся БАПКИ клиентов (а не лично какого-нить тсукерберга) всегда очень консервативны. Если в такую придёт лох поколения пепси и начнёт рассказывать как он нам тут щас всё чотко за-уберизирует - над ним в лучшем случае посмеюцца. Там не дураки сидят, и никто не хочет оказаться заложником какого-то фбука или твитера. Да такого горе-сисодмина на километр не подпустят к сервер рум.

По моим субъективным наблюдениям, линуховые почтовые серваки используются в основном в сетапах, когда содержимое ящиков/профайлов не супер критично. Типа яху какой-нить или скажем профайлы студентов УБЦ, ну или база логинов какого-нить бестбая. И всё. borei, не надо мне рассказывать сказки.
Ну, разумеется, есть отклонения и в ту и в другую стороны.

Приведу такой пример: на бермуде я колупался в рэках обслуживающих ВСЕ транзакции Visa и MC )) Виза в силу исторических причин раннилась на Санах, а МастерКарта - весь рэк на Виндах. Чихали они на ваши убеждения. Пара отличных файрволлов Нокия, пара каких-то супербыстрых Сысок для маршрутизации и всё остальное Винда. Представьте себе, с Виндовской стойкой проблем не было ни разу! У Санов же потребовалось память проапгрейдить - это кашмар. Какое оно всё топорное, неповоротливое и через опу конфигурируется.
хехе, а где я сказки привел
IMAP ? SSL/TLS ? Один файл на все сообщения ?
То что это ни с чем не совместимая пропреитарщена ?
То что критерием выбора платформы в компаниях типа VISA или MC будет ответ на вопрос а каковы котировки компании выпускающей продукт ?
Что-то поменялось ? Где сказки ???

Только один рэк на MC ???? НЕ ВЕРЮ !!!
У меня один рэк, много туда не влезет.

Я тебе пример приведу - мигрировали мой ящик на эксчендж, окло 26к писем. Я решил зачистить хлам - сервак лег для всей конторы.

Чем плох гугл для корпаративки ? Там условие договора будет не такое какое вы кликаете когда открываете персональный ящик, далеко не такое.
Суппорт там далеко не тот который вы имеете как рядовой пользователь.

Про консервативность - согласен. Технически большие компании - ээээ какбы это сказать помягче .... не фонтан. Да и медленные (тормознутые) они.

Да чего далеко ходить. Ты сам говорил о псевдо-кластере. Я эту технологию уже гоняю и в хвост и в гриву в течении последних 3 лет.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 05:23
tasko
Marmot писал(а):
Hairy Potter писал(а):Корпоративная почта лежит на гугле? Какой-то айтишный экстремизм :)
А чо такого-то? Какие проблемы?
Ого, какой пассаж! Трудно даже ответить на такой вопрос.
Ну если нет проблем, то наверное можно.
Мармот, попробуйте уговорить какого-нибудь банкира на такое. Потом вместе посмеемся.

п.с. У меня было пару контрактов на фирмах до 40 чел, где использовали gmail.
Никто в огромной конторе в здравом уме себе такого не позволит.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 09:07
borei
подтверждение моих слов

https://www.ssllabs.com/ssltest/analyze ... albank.com

grade C. Результаты скрыты, что выглядит как-то подозрительно.
Если на своем сайте я получаю B - это хреново.
Единственное что не понятно с этим сайтом - они хостятся на акамай или это только CDN для них. Но в любом случае - С для такой распальцованной конторы как RBC - это полет ниже плинтуса.
И по поводу линуха (поделки - улыбает вообще до жути) - http://www.pcworld.com/article/238068/h ... treet.html - чуваки-то не разу баблом не ворочают и не в курсе что на поделках сидят.
Шэф - в чем-то твоя позиция имеет смысл, но детальный анализ она не выдержит.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 11:46
Шэф
Ну ёмаё, borei, ну вы же с Pro разговариваете, а пытаетесь использовать старый гнилой приёмчик - говорить не всю правду, хе-хе.
На Wall Street паходу на линухе крутится та часть, которая генерит/трэйсит bids в реал тайм (что вполне понятно - это надо очень быстро, это их жизнь и кровь), ну так и что?
bids - это ещё не счета клиентов, согласитесь, это две большие разницы.
Что никак не противоречит чему я сказал, перефразирую: линух ок для некритичных или _быстропротухающих_ данных, особенно если где большая масса и нужно parallel computing. Под такое perfectly подпадают мармотовская софтинка и биды на бирже.

Бермуда маленькая, хватает одного рэка на визу и одного на МЦ.
Я имею опыт не на статейках (там тоже ещё что напишут) а собственный практический. Например в бермудском филиале Bank of New York линухов я не наблюдал.
borei писал(а):То что это ни с чем не совместимая пропреитарщена ?
Меня устраивает 8) это толще слой икры на моём бутерброде.
borei писал(а):Я тебе пример приведу - мигрировали мой ящик на эксчендж, окло 26к писем. Я решил зачистить хлам - сервак лег для всей конторы.
Это ваще-то типовой случай кривых рук :wink: или недостатка опыта, я свой первый мцсе получил ещё в 99м, do the math.
borei писал(а):Чем плох гугл для корпаративки ? Там условие договора будет
Какой нахрен "договор"? Вы шутите. Мои highly confidential данные лежат хер знает где и с ними делают что хотят. Начиная с того что уже нет гарантии что они не всплывут где-то ещё, и кончая анализом... да хоть в мяхком случае, для последующей контекстной рекламы (в найденных соотвецтвенных аккаунтах соцсетей).

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 11:54
borei
Шэф писал(а):Ну ёмаё, borei, ну вы же с Pro разговариваете, а пытаетесь использовать старый гнилой приёмчик - говорить не всю правду, хе-хе.
На Wall Street паходу на линухе крутится та часть, которая генерит/трэйсит bids в реал тайм (что вполне понятно - это надо очень быстро, это их жизнь и кровь), ну так и что?
bids - это ещё не счета клиентов, согласитесь, это две большие разницы.
Что никак не противоречит чему я сказал, перефразирую: линух ок для некритичных или _быстропротухающих_ данных, особенно если где большая масса и нужно parallel computing. Под такое perfectly подпадают мармотовская софтинка и биды на бирже.

Бермуда маленькая, хватает одного рэка на визу и одного на МЦ.
Я имею опыт не на статейках (там тоже ещё что напишут) а собственный практический. Например в бермудском филиале Bank of New York линухов я не наблюдал.
borei писал(а):То что это ни с чем не совместимая пропреитарщена ?
Меня устраивает 8) это толще слой икры на моём бутерброде.
borei писал(а):Я тебе пример приведу - мигрировали мой ящик на эксчендж, окло 26к писем. Я решил зачистить хлам - сервак лег для всей конторы.
Это ваще-то типовой случай кривых рук :wink: или недостатка опыта, я свой первый мцсе получил ещё в 99м, do the math.
borei писал(а):Чем плох гугл для корпаративки ? Там условие договора будет
Какой нахрен "договор"? Вы шутите. Мои highly confidential данные лежат хер знает где и с ними делают что хотят. Начиная с того что уже нет гарантии что они не всплывут где-то ещё, и кончая анализом... да хоть в мяхком случае, для последующей контекстной рекламы (в найденных соотвецтвенных аккаунтах соцсетей).
Эмоции, эмоции - серт это хорошо. А по тех деталям ты так ничего и не сказал.
Руки могут быть и кривые но блин ты же понимаешь - хранить все письма в одном файле - ну маразм.

по гуглу - да троллил я, откровенно. потому как правило только одно - никому не верь, пиняй только на себя.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 12:12
tasko
Шэф писал(а):Какой нахрен "договор"? Вы шутите. Мои highly confidential данные лежат хер знает где и с ними делают что хотят. Начиная с того что уже нет гарантии что они не всплывут где-то ещё, и кончая анализом... да хоть в мяхком случае, для последующей контекстной рекламы (в найденных соотвецтвенных аккаунтах соцсетей).
5 лет назад я работал в health отрасли.
Там было строгое правило: все данные обязаны храниться в датацентрах исключительно на территории Канады и нигде более.
Никакой "договор" в расчет не принимался.
Хотя даже в штатах вроде было хранить дешевле.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 13 окт 2015, 12:21
borei
tasko писал(а):
Шэф писал(а):Какой нахрен "договор"? Вы шутите. Мои highly confidential данные лежат хер знает где и с ними делают что хотят. Начиная с того что уже нет гарантии что они не всплывут где-то ещё, и кончая анализом... да хоть в мяхком случае, для последующей контекстной рекламы (в найденных соотвецтвенных аккаунтах соцсетей).
5 лет назад я работал в health отрасли.
Там было строгое правило: все данные обязаны храниться в датацентрах исключительно на территории Канады и нигде более.
Никакой "договор" в расчет не принимался.
Хотя даже в штатах вроде было хранить дешевле.
Это называется Patriot Act.
Службы США имеют доступ ко всем данным без всякого уведомления владельца. Даже если данные находятся на территории Канады но в датацентре американской фирмы - эти данные также доступны службам США.
Поэтому у нас нету датацентра от амазона. Как пролез дигиталошен - я не знаю.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 15 окт 2015, 12:32
Stanislav
borei писал(а):подтверждение моих слов
https://www.ssllabs.com/ssltest/analyze ... albank.com
grade C. Результаты скрыты, что выглядит как-то подозрительно.
Если на своем сайте я получаю B - это хреново.
Единственное что не понятно с этим сайтом - они хостятся на акамай или это только CDN для них. Но в любом случае - С для такой распальцованной конторы как RBC - это полет ниже плинтуса.
Grade C - это результат использования RC4 и только.
Ничего не скрыто - кликни на IP - получишь полный репорт.
Это Акамаи и набор киферов тоже от Акамаи - от RBC здесь ничего не зависит.
BTW, мой CDN (EdgeCast) тоже имеет такие же киферы и я тоже получаю С :D

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 15 окт 2015, 12:34
Stanislav
tasko писал(а):
Шэф писал(а):Какой нахрен "договор"? Вы шутите. Мои highly confidential данные лежат хер знает где и с ними делают что хотят. Начиная с того что уже нет гарантии что они не всплывут где-то ещё, и кончая анализом... да хоть в мяхком случае, для последующей контекстной рекламы (в найденных соотвецтвенных аккаунтах соцсетей).
5 лет назад я работал в health отрасли.
Там было строгое правило: все данные обязаны храниться в датацентрах исключительно на территории Канады и нигде более.
Верно не только для хелс-отрасли, но и для всех других, использующие канаццкие данные.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 15 окт 2015, 13:00
borei
Stanislav писал(а):
borei писал(а):подтверждение моих слов
https://www.ssllabs.com/ssltest/analyze ... albank.com
grade C. Результаты скрыты, что выглядит как-то подозрительно.
Если на своем сайте я получаю B - это хреново.
Единственное что не понятно с этим сайтом - они хостятся на акамай или это только CDN для них. Но в любом случае - С для такой распальцованной конторы как RBC - это полет ниже плинтуса.
Grade C - это результат использования RC4 и только.
Ничего не скрыто - кликни на IP - получишь полный репорт.
Это Акамаи и набор киферов тоже от Акамаи - от RBC здесь ничего не зависит.
BTW, мой CDN (EdgeCast) тоже имеет такие же киферы и я тоже получаю С :D
RBC, Akamai - не суть важно. Огромные конторы инертные как динозавры. Там что сложно сайфер сьют подправить.
RBC сертификат должен предоставлять и приват ключь.
кисло все это.

Re: Кто такой Aleksandr Satara и как с ним бороться...

Добавлено: 15 окт 2015, 13:06
Stanislav
borei писал(а):
Stanislav писал(а):
borei писал(а):подтверждение моих слов
https://www.ssllabs.com/ssltest/analyze ... albank.com
grade C. Результаты скрыты, что выглядит как-то подозрительно.
Если на своем сайте я получаю B - это хреново.
Единственное что не понятно с этим сайтом - они хостятся на акамай или это только CDN для них. Но в любом случае - С для такой распальцованной конторы как RBC - это полет ниже плинтуса.
Grade C - это результат использования RC4 и только.
Ничего не скрыто - кликни на IP - получишь полный репорт.
Это Акамаи и набор киферов тоже от Акамаи - от RBC здесь ничего не зависит.
BTW, мой CDN (EdgeCast) тоже имеет такие же киферы и я тоже получаю С :D
RBC, Akamai - не суть важно. Огромные конторы инертные как динозавры. Там что сложно сайфер сьют подправить.
RBC сертификат должен предоставлять и приват ключь.
кисло все это.
Сертификат и киферы ничего общего не имеют. Киферы целиком на совести Акамаи.
Кифер подправить не сложно, но... это может привести к недоступности сайта для кучи клиентов :roll: