2010-05-06 2 views
2

스팸 발송자를 피하기 위해 사이트에서 전자 메일을 보낼 때 사용자에게 제한을두기위한 좋은 전략은 무엇입니까? 개별 IP에 대해 하루에 한도가 있습니까? 보낸 사람 전자 메일? 도메인? 일반적으로 권장 수치가 도움이 될 것입니다.웹 페이지에 전자 메일 제한 설정

사용자는 웹 페이지를 통해 이메일을 보낼 수 있습니다. 그들은 등록하고 로그인 할 수 있지만 로그인하지 않고 captcha와 보낸 사람 전자 메일 필드를 사용하여이 작업을 수행 할 수 있습니다. 물론, "사용자가 다음 메시지를 보냈습니다."라는 제목의 헤더가 있습니다. 스패머의 사용을 제한하므로 큰 문제는 아닙니다.

내가하고있는 것에 대한 모든 의견은 크게 감사하겠습니다.

+0

별도로 보안 감사를 독립적으로 수행하십시오. 전자 메일에 해당 헤더가 있다고 생각할 수 있지만 적절하게 조작 된 공격으로 우회 할 수 있습니다. –

+0

그건 내 사이트를 해킹 할 누군가를 의미합니까? – Martin

답변

1

발신자 이메일 주소가 아닌 IP 주소. 쉽게 회전하고 위장 할 수 있습니다.

+1

수천 개의 공개 프록시를 사용하여 IP를 할 수 있으며 DSL의 동적 범위도 –

+0

좋은 지적입니다. 그걸 잊어 버렸어. –