-> Matthes, záškodník z TechWebu 28.05.19 12:09:40: Asi bych to nenazval dírou a rozhodně to není záležitost čistě SMTP, je to o celým emailovým ekosystému. SMTP je jen jeden z možných transportů, ale ten problém existuje i s jinými (UUCP a další). Adresa příjemce i odesilatele tak jak se ve výsledku zobrazí uživateli jsou součástí hlaviček zprávy, které vyplňuje odesilatel. A třeba SMTP jako transportní systém je vůbec neřeší, má svoje envelope headers, na tom co je uvnitře nezávislé. Podle těch se ta zpráva nějak postupně (klidně přes 10 různých exchangerů) dostane k nějakému cíli, někam se doručí a tím to pro ně končí. Co je v těch hlavičkách zprávy uvnitř vůbec nezkoumaj, to zase až adresát.
SPF, DKIM a další tohle (částečně) řeší, ale má to několik vad - z nichž hlavní je, že to řeší jen pro konkrétní doménu odesilatele, ale jen pro tu jednu. A navíc to řeší jen na úrovni domény, nikoliv konkrétního uživatele. Tam fakt jedině elektronický podpis.
Je to samozřejmě trochu nešťastný, ale na druhou stranu je ten systém až neuvěřitelně funkční (když si člověk uvědomí, že vznikal v době, kdy počítače měly menší výkon než dnešní průměrná lednička) a k žádnej zásadní změně v něm za těch skoro 40 let nedošlo.