Eugene Berdnikov <[email protected]> wrote: > On Wed, Oct 04, 2017 at 11:31:08PM +0300, Andrey Jr. Melnikov wrote: > > Eugene Berdnikov <[email protected]> wrote: > > > On Wed, Oct 04, 2017 at 05:25:26PM +0000, Ivan Shmakov wrote: > > > > >>>>> Eugene Berdnikov <[email protected]> writes: > > > > > По моему скромному мнению, для рассылок следует ограничиться > > > > > подписью заголовков From, To, Cc, Date и Message-Id, плюс, возможно, > > > > > Reply-To, In-Reply-To и References. > > > > > > > > Задача определения, идет ли письмо в рассылку или нет, не > > > > кажется мне тривиальной. > > > Ну и решать её незачем. Просто не нужно тянуть в подпись разный мусор, > > > тогда везде будет меньше проблем, в том числе в рассылках. > > > > Даа, далека криптография от народа, очень далека. > Да не, криптография уже близка: у нас, например, mail.ru и yandex.ru уже > подписывают письма, и это легко включается для корпоративных доменов. Осталось еще кому-то с выражением прочитать админам яндекса RFC6376 про DKIM, в особенности пункт 5.3 и может тогда можно начинать верить ихним подписям.
> > А вот письмо, которое в предложенном тобой варианте > > будет как-то подписано тобой, видоизмененнное до "слезных расказов дочери > > старшего инструктора организации запрещенной в россии (тм)" может больно > > стукнуть. И ведь не отмажешься - подписи твои и верные. > Несколько заголовков мои, а тело-то не подписано. :) Но да, убедили, > что это не вариант и нужно полностью исключать DKIM для рассылок, > которые модифицируют тело и/или Subject. Нет, надо рассылочный софт лезущий в Subject/Body выкидывать. 21 век на дворе, всё что может читать почту научилось фильтровать по заголовкам. Всё что до сих пор не научилось - в утиль.

