也许我在这方面是孤陋寡闻,但电子邮件整体上似乎是一场灾难。垃圾邮件约占发送的电子邮件总数的 9/10,处理垃圾邮件及其引起的问题需要耗费大量的人力和电子资源。合法邮件被邮件服务器拒绝的情况并不少见,发件人验证也非常薄弱。
如何才能使电子邮件成为一种干净、可用的通信方式?
答案1
看看其他运行良好的通信协议,它们都有两个关键特点:
- 发件人已通过身份验证且“已知”
- 收件人仅接收来自“允许”发件人的邮件
例如 - 查看大多数 IM 客户端/协议、Facebook 和其他社交媒体。
如何将其转化为过时的电子邮件系统?首先是对发件人进行身份验证。 防晒指数是一种不太好的方法;然而,主要问题是发件人可以验证自己的身份。相反,我认为TLSSMTP 上应该需要此过程。此过程需要发件人和收件人从受信任的第三方获取凭据,并且大多数邮件系统都已支持此过程。
对于第二个问题,简单灰名单/白名单可以阻止未经授权的发件人发送的电子邮件。
目前要求同时使用这两种选项的问题是,很少有 SMTP 服务器配置了 TLS,而且没有人希望灰名单阻止他们的电子邮件通过。因此,这需要管理员和最终用户做一些工作来改变他们目前使用电子邮件的方式,但不需要彻底改变电子邮件的工作方式。
答案2
尽管您可能希望有一个干净的电子邮件解决方案,但您不会得到它。系统需要彻底改造,这将破坏全球数百万台服务器。所做的任何更改都需要向后兼容,这不符合您的干净设置。
互联网曾经是友好的,仅供学术界使用,而许多旧协议既薄弱又肮脏。
答案3
需要做很多工作。很多聪明人都为这个过程付出了很多努力。这并不容易。
问题很大一部分是经济因素——发送者发送垃圾邮件的成本并不高,所以他们就这么做。只需要一个极小的响应率,他们就会觉得值得这么做。
将经济学应用于电子邮件问题的难点在于,从事非法操作的人可以利用僵尸网络,因此指控将落到“错误”的人身上。好吧,“错误”的意思是发送电子邮件的身份并不是触发发送的人;但是,运行不安全机器的人可能会面临成本,这会让他们意识到自己正在运行不安全的机器。更难的部分是确保向人们提供容易被入侵的机器的成本被适当地转嫁给这些容易被入侵的机器的提供商。
答案4
鸽子