LINUX.ORG.RU
ФорумAdmin

Левое HELO в настройках почты, как это вообще работает?

 


0

2

Суп. Некий человек желает получать письма от китайцев. И все бы хорошо, но у них есть некий пул адресов, с которых они эти письма посылают и все компы в этом пуле представляются левым HELO


Nov 22 05:35:15 aa251 postfix/smtpd[14539]: NOQUEUE: reject: RCPT from f02smg01.tsmc.com.tw[203.66.245.11]: 450 4.7.1 <forcepoint.tsmc.com>: Helo command rejected: Host not found; from=<online_adm@tsmc.com> to=<адрес@этогочеловека> proto=ESMTP helo=<forcepoint.tsmc.com>


# nslookup forcepoint.tsmc.com 8.8.8.8
Server:		8.8.8.8
Address:	8.8.8.8#53

** server can't find forcepoint.tsmc.com: NXDOMAIN

Я написал китайскому админу про этот левый адрес, на что он мне ответил, что у него мол все пашет и письма отправляются всем нормально(кроме сюда). Так вот вопрос - КАК, Карл? Я что то пропустил и теперь HELO может быть вообще любая билиберда даже без A-записи в днс?

Я что то пропустил и теперь HELO может быть вообще любая билиберда даже без A-записи в днс?

Ты не прочитал RFC 2821 параграф 4.1.1.1

bass
()
Ответ на: комментарий от bass

В тех случаях, когда клиент SMTP не имеет значимого доменного имени (например, при динамическом выделении адресов и недоступности обратного преобразования), клиентам следует передавать дословный адрес

Но он же не айпишником представляется, так бы проблем не было, а вообще туфтой.

justin_case
() автор топика
Ответ на: комментарий от justin_case

Ну вот ты прочитал, теперь у тебя полная уверенность что ты прав, а китаец неправ. Если тебе хочется бороться с несправедливостью, напиши ему про этот параграф. А так занеси его домен в белый список своего клиента и спи спокойно.

Кривые helo сплошь и рядом и блокировать только по кривым helo не стоит.

bass
()
Последнее исправление: bass (всего исправлений: 1)
Ответ на: комментарий от bass

Как пропустить письма китайца я уже сделал, а вот то что он посылает их много кому и ведь они доходят же вот в чем вопрос? Никто не проверяет HELO? Это что новая благотворительная программа типа спасем мандавошек спамеров от вымирания?

justin_case
() автор топика
Ответ на: комментарий от justin_case

Никто не проверяет HELO?

Нормальные почтовики проверяют, но никто не блокирует письмо на основании только одного неверного признака. Блокируют по совокупности признаков что это спам, где кривой helo это в лучшем случае 20% вины. Если сомневаются, просто берут на вооружения поведение крупных почтовых сервисов типа гугла. Гугл за кривой helo блокирует? Нет.

bass
()
Ответ на: комментарий от bass

Не буду проявлять к ним жалость, если кому действительно надо - открою в индивидуальном порядке тогда. Думал что есть новые какие то правила, а я про них не знаю.

justin_case
() автор топика

Т.е. если у вас будут проблемы с резолвом. вы положите всю почту... ок

anonymous
()
Ответ на: комментарий от bass

сервера с localhost|localdomain в helo нужно сразу в BL.

не fqdn в helo/ehlo повод отказать в приеме любой почты.

Если внимательно посмотреть на helo в логах, то быстро станет ясно кого нужно блокировать сразу.

vel 👍
()
Ответ на: комментарий от vel

Мне то что писать. В rfc всё чётко написано как себя вести, но жизнь немного сложней и каждый настраивает проверку helo как ему требуется.
Представь релей провайдера? Будешь блокировать почту сотням клиентских почтовиков? Ну или представь, ты заходишь к директору и заявляешь.
Я здесь власть. Я не буду принимать запросы тех покупателей продукции нашего предприятия, которые не способны настроить smtp helo.

bass
()
Ответ на: комментарий от bass

Поддерживаю, когда-то давно пробовал включать reject по helo, такая фигня получается.

anc ☕☕☕☕☕
()
Ответ на: комментарий от justin_case

Не буду проявлять к ним жалость, если кому действительно надо - открою в индивидуальном порядке тогда.

Это прокатит только когда кол-во отправителей строго ограничено.

anc ☕☕☕☕☕
()
Ответ на: комментарий от anc

Прямонастроеных все равно пропускает через антиспам и только потом к получателю, кривонастроеных отбивает без разговоров. Если вдруг кривонастроенного здесь хотят, то ради него делается исключение. Пока что одно и единственное.

justin_case
() автор топика
Ответ на: комментарий от justin_case

Я про случай когда кол-во «криво настроенных» ограничено.

anc ☕☕☕☕☕
()
Ответ на: комментарий от anc

Это прокатит только когда кол-во отправителей строго ограничено.

Чаще всего это работает по другому принципу: кому больше надо. Судя по всему, ТСу эти письма нужны больше, чем китайцу. Потому последний так нагло себя и ведёт.

vodz
()
Последнее исправление: vodz (всего исправлений: 1)
Ответ на: комментарий от vodz

Это никак не противоречит сказанному мной. Когда нам накласть на тот факт что почта не приходит от тех у кого возможно не правильно настроено, то это можно считать ограниченным кол-вом.

anc ☕☕☕☕☕
()
Ответ на: комментарий от anc

Это никак не противоречит сказанному мной.

Вы не поняли. В вашем случае вырисовается, что вы тиранируете ограниченное количество пользователей. Я же говорю о том, что ситуация для другого китайца может быть заркально наоборот, вне зависимости от количества пользователей. Вот hotmail может как угодно издеваться над пользователями, но перед микрософтом он выёживаться не может.

vodz
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.