Re: [転送: フォーラムのメール通知とPBLブラックリストとWiki登録]

はい、まだ無効のままです。メールサーバーへのアクセスを無効にするのは簡単ですが、メールによるパスワード回復は残しておきたいでしょう。

PM通知はまだ無効のままですか?(本当に必要なのはフォーラムのメールサーバーへのアクセスを無効にすることだけです)

今は正しく動作していますか?PMのメール通知を無効にするためにフォーラムのコードをいくつか変更しましたが、不要だったのでほとんど元に戻しました。

mmalmi@cc.hut.fi の書き込み:

PBLに除外リクエストを送りました。

FAQにはこう書いてあります:「まず知っておくべきことは:PBLはブラックリストではありません。スパム行為やあなたが行った何かのために掲載されているわけではありません。PBLは単に世界中の動的IPスペース、すなわちISPのブロードバンド利用者(DSL、DHCP、PPP、ケーブル、ダイヤルアップ)に通常割り当てられるIP範囲のリストです。動的IPアドレスがPBLに掲載されるのは完全に正常なことです。実際、世界中の全ての動的IPアドレスはPBLに載っているべきです。メールを送信しない静的IPでさえPBLに掲載されるべきです。」つまり、リストに載るためにスパムを許可する必要すらなかったのです。

PBLに関する情報を再度送ります。

-------- 元のメッセージ -------- 件名: フォーラムのメール通知とPBLブラックリストとWiki登録 日付: Thu, 29 Jul 2010 03:18:56 +0100 差出人: Satoshi Nakamoto satoshin@gmx.com 宛先: Martti Malmi mmalmi@cc.hut.fi

http://www.bitcoin.org/smf/index.php?topic=338.0

メールブラックホールリスト、もしくは少なくとも登録用 メールサーバーをホストしているISPがそれらのリストに載っています。

「bitcoin.orgがPBLに載っているようです。」 http://www.spamhaus.org/pbl/query/PBL340779

問題は、PMを受信した際のメール通知などのフォーラム通知が有効になっている一方で、新規アカウントのメール認証がないことかもしれません。認証なしに他人のメールアドレスを登録して、そこに通知を送ることができてしまうのでしょうか?悪用される前にすぐに止める必要があります。通知を全て無効にするか、メールアドレスの認証を確実にするかのどちらかです。

個人的には、通知やフォーラムからメールが送られる機能を全て無効にする方に傾いています。メール認証を必須にしないのは割と気に入っています。でも、未認証のアドレスにメールを送らないようにする唯一の方法がそれなら、そうするしかありません。

PBLからの除外を申請するなら、まず問題を確実に解決してからにすべきです。

Registration->settings->新規メンバーの登録を「Member Activation」に変更しました。これでメール認証が行われると思います。 「Member Activation このオプションが有効な場合、フォーラムに登録するメンバーには有効化リンクがメールで送信され、正式なメンバーになる前にそれをクリックする必要があります」

フォーラムが他人のメールアドレスへの送信に使われたり、スパムに利用されたりしないようにする唯一の方法はこれだと思います。

出典:COPA対ライト裁判の証言の一環として、2024年2月にマルッティ・マルミによりGitHubで公開。完全な書簡アーカイブはmmalmi.github.io/satoshi/で閲覧可能。