Ok je viens de lire le doccument,
Donc c'est bien de complexcite exponentielle, le memory bound aide un peu mais il est assez "bizarre" les temps d'acces memoire sont un poil faible par rapport a ce qui se fait de mieux maintenant (dans le grand public). Mais bon. L'immense avantage de leur technique est de rendre inefficace la genration de table sur une machine et de rendre cette generation quasiment imparallelisable. Par contre cette methode a un defaut ennorme : Elle prend en compte les envois client vers serveur exclusivement. Et pas les envoits serveur vers serveur.
Si on met ensemble les differentes choses on a deux possibilites :
Soit les serveurs exigent des calculs en meme temps qu'ils acceptent les mails d'un autre serveur (ce que le papier recomande fortement) et la on a une catastrophe, soit ils se "font confiance" et la on a une passoire.
Dans le premier cas on a un calcul qui bouffe 32 megs de ram et les bloque pendant plusieurs secondes (3 secondes dans l'exemple). Un serveur devient donc techniquement incapable d'envoyer plus d'une dizaine de mails par seconde vers un autre serveur. (30 mails necessitent 1Go de memoire et mettent 3 secondes a partir dans le meilleur des cas, et encore jefais grace du temps de transmission du mail a proprement parler). Dans la pratique avec le fait que la plupart des serveurs mails n'ont pas 1Go de ram et que peu de serveurs (au sens logiciel du terme) sont capables de gerer 30 connections ouvertes en simultanee on risque d'etre en dessous. Et la bien sur je parle de serveur pros, pas de systemes "maison". Bref j'ai un gros doute. Simplement dans la boite ou je suis en tenant compte des chiffres plus haut il faudrait multiplier par au moins 10 le nombre de serveurs (5 -> 50, on a des pics a plus de 230 mails/secondes et on est des tous petits joueurs...). J'imagine qu'il faudrait aussi adapter la bande passante pour qu'elle puisse soutenir ces transactions longues, mettre en place un systeme de load-balancing et de routage monstrueux pour que les mails se repartissent correctement sur les differents serveurs, plus une equipe d'admin de chez severe etc. Bref la premiere chose que l'on ferait serait d'aller voir nos differents ISPs et de leur demander gentillement d'enlever ce controle a la noix. Je pense que les ISPs passeraient aussi des accords entre eux. Et hop retour a la case depart.
Meme si le spam represente plus de 70% du traffic, je pense qu'il risque de falloir investir en masse pour gerer les 30 % qui restent.
En ce qui concerne le spoofage d'ip et la diversion de routeur, penses-tu serieusement que les boites vont installer des controles mails en interne ? A mon avis la plupart des boites non ISP considereront que les emails qui arrivent d'une IP connue a l'interieur du domaine sont forcements valides (ou alors il faut encore faire des changements structurels fort), de meme si j'arrive a faire croire que mon email (que je suis en train de streamer sur un routeur) vient de serv_mailIntern pour aller vers serv_mailExtern je pens eque je vais encore etre dispense de calcul a ce moment la. Ensuite quand serv_mailExtern aura accpete le mail et cherchera a le distribuer ca ne sera plus mon probleme...
[^] # Re: Bill Gates veut signer l'arrêt de mort du spam
Posté par Jerome Herman . En réponse à la dépêche Bill Gates veut signer l'arrêt de mort du spam. Évalué à 3.
Donc c'est bien de complexcite exponentielle, le memory bound aide un peu mais il est assez "bizarre" les temps d'acces memoire sont un poil faible par rapport a ce qui se fait de mieux maintenant (dans le grand public). Mais bon. L'immense avantage de leur technique est de rendre inefficace la genration de table sur une machine et de rendre cette generation quasiment imparallelisable. Par contre cette methode a un defaut ennorme : Elle prend en compte les envois client vers serveur exclusivement. Et pas les envoits serveur vers serveur.
Si on met ensemble les differentes choses on a deux possibilites :
Soit les serveurs exigent des calculs en meme temps qu'ils acceptent les mails d'un autre serveur (ce que le papier recomande fortement) et la on a une catastrophe, soit ils se "font confiance" et la on a une passoire.
Dans le premier cas on a un calcul qui bouffe 32 megs de ram et les bloque pendant plusieurs secondes (3 secondes dans l'exemple). Un serveur devient donc techniquement incapable d'envoyer plus d'une dizaine de mails par seconde vers un autre serveur. (30 mails necessitent 1Go de memoire et mettent 3 secondes a partir dans le meilleur des cas, et encore jefais grace du temps de transmission du mail a proprement parler). Dans la pratique avec le fait que la plupart des serveurs mails n'ont pas 1Go de ram et que peu de serveurs (au sens logiciel du terme) sont capables de gerer 30 connections ouvertes en simultanee on risque d'etre en dessous. Et la bien sur je parle de serveur pros, pas de systemes "maison". Bref j'ai un gros doute. Simplement dans la boite ou je suis en tenant compte des chiffres plus haut il faudrait multiplier par au moins 10 le nombre de serveurs (5 -> 50, on a des pics a plus de 230 mails/secondes et on est des tous petits joueurs...). J'imagine qu'il faudrait aussi adapter la bande passante pour qu'elle puisse soutenir ces transactions longues, mettre en place un systeme de load-balancing et de routage monstrueux pour que les mails se repartissent correctement sur les differents serveurs, plus une equipe d'admin de chez severe etc. Bref la premiere chose que l'on ferait serait d'aller voir nos differents ISPs et de leur demander gentillement d'enlever ce controle a la noix. Je pense que les ISPs passeraient aussi des accords entre eux. Et hop retour a la case depart.
Meme si le spam represente plus de 70% du traffic, je pense qu'il risque de falloir investir en masse pour gerer les 30 % qui restent.
En ce qui concerne le spoofage d'ip et la diversion de routeur, penses-tu serieusement que les boites vont installer des controles mails en interne ? A mon avis la plupart des boites non ISP considereront que les emails qui arrivent d'une IP connue a l'interieur du domaine sont forcements valides (ou alors il faut encore faire des changements structurels fort), de meme si j'arrive a faire croire que mon email (que je suis en train de streamer sur un routeur) vient de serv_mailIntern pour aller vers serv_mailExtern je pens eque je vais encore etre dispense de calcul a ce moment la. Ensuite quand serv_mailExtern aura accpete le mail et cherchera a le distribuer ca ne sera plus mon probleme...
Kha