LINUX.ORG.RU
ФорумTalks

Таких борцов со спамом надо в унитазе топить пачками


0

0

Нет слов одни слюни (плюнуть бы в них :-)

С утра жалобы на невозможность отправить почту клиентам одно крупного интернет провайдера (а также кабельного ТВ и кабельного телефона)
Короче, эти умники поставили проверку реверс ДНС по хосту в smtp команде HELO
Потратил кучу времени на перезвонку/переписку с их админом(и)
Сейчас "они проверяют", посмотрим чем закончится.

З.Ы. сразу скажу у нас раздельные сервера на прием и отправку.

★★★★★

Re: Таких борцов со спамом надо в унитазе топить пачками

Правильно сделали. Ты лучше реверсную зону пропиши у провайдера. Ибо в свете кучи спамботов хакнутых юзеров, с реверсами типа "dsl-34.adelphia.net" это достаточно эффективный способ отсеять ботов.

Lee_Noox ★★★
()

Re: Таких борцов со спамом надо в унитазе топить пачками

4.1.1.1 ... The argument field contains the fully-qualified domain name of the SMTP client if one is available. In situations in which the SMTP client system does not have a meaningful domain name (e.g., when its address is dynamically allocated and no reverse mapping record is available), the client SHOULD send an address literal (see section 4.1.3) ...

IMO это означает, что реверсный DNS _должен_ быть и соответствовать HELO-вому имени, иначе должно быть "address literal". Так что ты неправ (IMO же).

DonkeyHot ★★★★★
()

Re: Таких борцов со спамом надо в унитазе топить пачками

конечно, покажи хоть одного юзера, отправляющего почту с персонального smtp, если это не сервер? С вероятностью 99% - это спамбот.

Lee_Noox ★★★
()

Re: Таких борцов со спамом надо в унитазе топить пачками

1. Когда sendmail отправляет письмо наружу, что он передает в команде HELO?

2. У меня почта уходит с промежуточных серверов.
[Internet] -> MX [DMZ real IP] antispam/antivirus -> [VLAN, real IP] распределитель по филиалам (sendmail) ->[VLAN, private IP] Exchange в N-ом филиале.

3. В лучшем случае почта наружу уходит через "распределитель по филиалам (sendmail)", в худшем прямо с "Exchange в N-ом филиале"

sdio ★★★★★
() автор топика

Re: Таких борцов со спамом надо в унитазе топить пачками

Я так отправлял почту, пока эти борцы со спамом не порушили. Заранее для самых умных скажу: спам никогда не отправлял.

anonymous
()

Re: Таких борцов со спамом надо в унитазе топить пачками

Т.е. теперь спамботы используют эту возможность. Имитируют прямую отправку мыла с ексченджа. Следовательно от этой проблемы нужно избавляться. Все же развивается.

Когда кто-то захватил борт с помощью перочинного ножика - их запретили к проносу на борт с собой. И глупо возмушаться, что "Я всю жизь точил карандаши в полете - и ничего!.."

Lee_Noox ★★★
()

Re: Таких борцов со спамом надо в унитазе топить пачками

>конечно, покажи хоть одного юзера, отправляющего почту с персонального smtp, если это не сервер? С вероятностью 99% - это спамбот.

я иногда по приколу так делаю, письмо приходит из vernanet.net =) Вроде письма доходят. Хотя странно, что наш smtp пересылает такие письма...

WerNA ★★★★★
()

Re: Таких борцов со спамом надо в унитазе топить пачками

Прописал их админ наш домен в whitelist и все.

sdio ★★★★★
() автор топика

Re: Таких борцов со спамом надо в унитазе топить пачками

Поставь в Smarthost релей провайдера.

Deleted
()

Re: Таких борцов со спамом надо в унитазе топить пачками

Ну нафиг
У sendmail_a реальный IP, реверс у него всегда был в ДНС прописан. Проблема была в том, что он в HELO посылал другой внутренний адрес.
Поправил - все нормально.
Главное чтобы десяток внутренних Exchange слали почту через sendmail, а не напрямую. Ну да ладно, будут у них проблемы, сами прибегут.

sdio ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.