Протокол электронной почты работал ещё во времена ссср. И с тех пор просто оьрастал костылями, и все, все(!) эти приобретенные с тех пор костыли - попытки сделать этот протокол хоть капельку, хоть немного безопаснее.
Изначально протокол разработан для доверительного общения в академической среде, где каждый узел связи знает друг друга лично, и скрываться от кого-то, а уж тем более защищаться не нужно было. Просто связь между нии и учебными заведениями. Протокол был на 100% децентрализован. Не было никакого "центрального сервера", каждый мог запустить свой почтовый сервер (и так и делали)
Потом, когда интернет вырвался на свободу - стали появлятся надстройки - авторизация, для подтверждения подлинности отправителя, проверка по ptr записи легитимности домена.
Но спам и мошеннические письма это не останавливало.
Добавили костыль в виде цифровой подписи (dkim), политики проверки подлинности отправляющего (spf), шифрование соединения (starttls), полное шифрование (tls/ssl), спамлисты, куда заносились адреса серверов, замеченных в рассылке нелегитимных писем... В результате чего сейчас запустить свой, даже корпоративный почтовый сервер таким образом, чтобы ему все доверяли, и почта с него успешно доставлялась куда нужно - не такая уж и тривиальная задача, но спам и фишинговые письма продолжают валить кучами.
Крупные почтовые сервера подключают для этого искусственный интеллект, всевозможные антивирусные проверки. Но корпоративный ящик у таких стоит немало денег.
В результате ты даже не можешь гарантировать, что письмо дойдёт получателю, не потерявшись по пути в куче правил и сотне спамфильтров. И если раньше для решения этрй проблемы просто платили деньги крупному серверу (меил ру, яндекс, жмеил, аутлук), то сейчас даже это не даёт гарантии работы почты.
Развитие почтового протокола в этом плане напоминает развитие интернета сейчас. От удобного, свободного и открытого интернета к всё более замкнутому и регулируемому кучей правил месту. Причем все эти правила направлены на то, чтобы сделать интернет безопаснее, но по факту лишь создают неудобства легитимным пользователям, не улучшая особо ситуацию с безопасностью.
Размещено через приложение ЯПлакалъ