LINUX.ORG.RU
ФорумAdmin

прием почты только с mx'ов


0

0
вопрос в том не как сделать, а стоит ли это делать, сейчас postfix входящую корреспонденцию проверяет только на вшивость, то есть проверяет существование mail from, думаю сделать чтобы сервер с которого приходит письмо был mx для домена из mail from, стоит такое делать или нет ?
★★★★★
к сожалению -- НЕТ
anonymous
()
Нет, не стоит - некоторые релеят почту через провайдера + не у всех есть возможность отсылать через МХ :(
palach
()
к сожалению, большое кол-во легитимов имеют "кривой" релей (не mx), а потому потеряете много легит-почты...
а как было бы изящно, если бы так было можно - спама.нет :)
anonymous
()
Ответ на: комментарий от anonymous
Сам дурак.
В организации два почтовых сервера: один на прием, другой на отправку.
Тот что на прием прописан как МХ, а на отправку нет.
Логично?
sdio ★★★★★
()
Ответ на: комментарий от sdio
блин вот было бы здорово если бы эти идиоты разработчики дурацкого smtp обязали бы отправку только с легитимных серверов, можно даже не с mx а с типа sender-mx. елы-палы у них на западе явление коммерческой рассылки существует как минимум с начала 20-го века, предусмотреть его появление в электрической почте было МОЖНО. однако ж вот. теперь клеим костыли соплями
anonymous
()
Ответ на: комментарий от sdio
>Сам дурак.
>В организации два почтовых сервера: один на прием, другой на отправку.
>Тот что на прием прописан как МХ, а на отправку нет.
>Логично?

неа. зачем это нужно? вот объясните глупому... а то дураком помру =)
anonymous
()
Ответ на: комментарий от anonymous
Самая простая причина:
Филиалы организации разбросаны по стране, МХ один (работает на прием) у прова на хостинге, используя ldap перенаправляет почту в нужный филиал, там свой маил-гейт, дальше Exchange.
На отправку: Client -> Ехchange -> маил-gate в DMZ (не МХ)
sdio ★★★★★
()
Тут недавно в новостях активно флеймили по поводу sender-id, промелькивала ссылка, наводящая критику на SPF. А прием почты только с mx --- это еще круче.

В частности, остается проблема пересылок (forward). Допустим, работал кто-то в одной конторе, потом перешел работать к Вам, и на старом месте попросил на пару месяцев включть forward его почты к Вам... а вы ее и хернете...

mky ★★★★★
()
Ответ на: комментарий от mky
для SPF в этом случае по идее должен SRS помочь :)
anonymous
()
Ответ на: комментарий от anonymous
>> Вот у меня mx и исходящий relay - это разные хосты.

> ну и чем хвалишься? =\ достали такие деятели...

Завидуешь?

Правильно, завидуй дальше.

execve
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.