Строка 10: |
Строка 10: |
| | | |
| Авторы документа надеются, что данная формализация общепринятых норм окажется полезной как администраторам сетей при разработке правил доступа для пользователей, так и конечным пользователям Сети для избежания конфликтных ситуаций в повседневной работе. Кроме того, данный документ поможет определить, какого поведения разумно ожидать пользователю от других участников сетевого взаимодействия и в каких случаях можно считать себя пострадавшим от недопустимых действий. | | Авторы документа надеются, что данная формализация общепринятых норм окажется полезной как администраторам сетей при разработке правил доступа для пользователей, так и конечным пользователям Сети для избежания конфликтных ситуаций в повседневной работе. Кроме того, данный документ поможет определить, какого поведения разумно ожидать пользователю от других участников сетевого взаимодействия и в каких случаях можно считать себя пострадавшим от недопустимых действий. |
| + | |
| | | |
| | | |
Строка 15: |
Строка 16: |
| | | |
| Развитие Сети привело к тому, что одной из основных проблем пользователей стал избыток информации. Поэтому сетевое сообщество выработало специальные правила, направленные на ограждение пользователя от ненужной/незапрошенной информации (спама). В частности, являются недопустимыми: | | Развитие Сети привело к тому, что одной из основных проблем пользователей стал избыток информации. Поэтому сетевое сообщество выработало специальные правила, направленные на ограждение пользователя от ненужной/незапрошенной информации (спама). В частности, являются недопустимыми: |
| + | |
| | | |
| | | |
Строка 45: |
Строка 47: |
| - распространение программного обеспечения для рассылки спама; | | - распространение программного обеспечения для рассылки спама; |
| - создание, верификация, поддержание или распространение баз данных адресов электронной почты или других служб доставки сообщений (за исключением случая, когда владельцы всех адресов, включенных в такую базу данных, в явном виде выразили свое согласие на включение адресов в данную конкретную базу данных; открытая публикация адреса таковым согласием считаться не может). | | - создание, верификация, поддержание или распространение баз данных адресов электронной почты или других служб доставки сообщений (за исключением случая, когда владельцы всех адресов, включенных в такую базу данных, в явном виде выразили свое согласие на включение адресов в данную конкретную базу данных; открытая публикация адреса таковым согласием считаться не может). |
− |
| |
| | | |
| 2. Запрет несанкционированного доступа и сетевых атак | | 2. Запрет несанкционированного доступа и сетевых атак |
Строка 58: |
Строка 59: |
| | | |
| 2.4. Целенаправленные действия по сканированию узлов сетей с целью выявления внутренней структуры сетей, списков открытых портов и т.п., иначе как в пределах, минимально необходимых для проведения штатных технических мероприятий, не ставящих своей целью нарушение пунктов 2.1 и 2.2 настоящего документа. | | 2.4. Целенаправленные действия по сканированию узлов сетей с целью выявления внутренней структуры сетей, списков открытых портов и т.п., иначе как в пределах, минимально необходимых для проведения штатных технических мероприятий, не ставящих своей целью нарушение пунктов 2.1 и 2.2 настоящего документа. |
| + | |
| | | |
| | | |
| 3. Соблюдение правил, установленных владельцами ресурсов | | 3. Соблюдение правил, установленных владельцами ресурсов |
| + | |
| | | |
| | | |
Строка 69: |
Строка 72: |
| | | |
| В случае, если правила, установленные владельцем ресурса, противоречат тем или иным пунктам настоящего документа, в отношении данного ресурса применяются правила, установленные владельцем, если это не ведет к нарушениям в отношении других ресурсов. В случае, если владельцем группы ресурсов явно установлены правила только для части ресурсов, для остальных применяются правила, сформулированные в данном документе. | | В случае, если правила, установленные владельцем ресурса, противоречат тем или иным пунктам настоящего документа, в отношении данного ресурса применяются правила, установленные владельцем, если это не ведет к нарушениям в отношении других ресурсов. В случае, если владельцем группы ресурсов явно установлены правила только для части ресурсов, для остальных применяются правила, сформулированные в данном документе. |
| + | |
| | | |
| | | |
Строка 82: |
Строка 86: |
| | | |
| 4.4. Небрежно относиться к конфиденциальности собственных идентификационных реквизитов (в частности, паролей и прочих кодов авторизованного доступа), что может привести к использованию тех или иных ресурсов третьими лицами от имени данного пользователя (с сокрытием, таким образом, истинного источника действий). | | 4.4. Небрежно относиться к конфиденциальности собственных идентификационных реквизитов (в частности, паролей и прочих кодов авторизованного доступа), что может привести к использованию тех или иных ресурсов третьими лицами от имени данного пользователя (с сокрытием, таким образом, истинного источника действий). |
| + | |
| | | |
| | | |
Строка 91: |
Строка 96: |
| | | |
| - открытые ретрансляторы электронной почты (open SMTP-relays); | | - открытые ретрансляторы электронной почты (open SMTP-relays); |
| + | |
| - общедоступные для неавторизованной публикации серверы новостей (конференций, групп); | | - общедоступные для неавторизованной публикации серверы новостей (конференций, групп); |
| + | |
| - средства, позволяющие третьим лицам неавторизованно скрыть источник соединения (открытые прокси-серверы и т.п.); | | - средства, позволяющие третьим лицам неавторизованно скрыть источник соединения (открытые прокси-серверы и т.п.); |
| + | |
| - общедоступные широковещательные адреса локальных сетей, позволяющие проводить с их помощью атаки типа smurf; | | - общедоступные широковещательные адреса локальных сетей, позволяющие проводить с их помощью атаки типа smurf; |
| + | |
| - электронные списки рассылки с недостаточной надежностью механизма подтверждения подписки или без возможности ее отмены; | | - электронные списки рассылки с недостаточной надежностью механизма подтверждения подписки или без возможности ее отмены; |
| + | |
| - www-сайты и другие подобные ресурсы, осуществляющие отправку корреспонденции третьим лицам по анонимному или недостаточно аутентифицированному запросу. | | - www-сайты и другие подобные ресурсы, осуществляющие отправку корреспонденции третьим лицам по анонимному или недостаточно аутентифицированному запросу. |
| + | |
| | | |
| | | |