raqs wrote:
> bofh@nano.pl pisze:
>> 1634Racine wrote:
>>> w2k; xp;
>>> załóżmy, że nie mozna wyslac korespondencji z publicznego serwera smtp
>>> jakiejs firmy [np. wp,chocby dlatego,ze nie dziala, że awaria,że
>>> przeciążony, itp] i z wlasnego posiadanego na wp.pl konta xxxx@wp.pl.
>>> Ale mozna zainstalowac na wlasnym pc _wlasny_serwer_smtp_ i wyslac z
>>> niego, bowiem ten wlasny serwer smtp skomunikuje sie z serwerem pop3 u
>>> odbiorcy.
Domyślam się, że chodzi o własnego klienta SMTP ;) czyli wysyłkę
poczty "na świat" bezpośrednio ze swojej maszynki. Można to zrobić na
wiele, wiele sposobów, włącznie z napisaniem własnego programu, bo jakaś
standardowa biblioteka (nie wiem, czy wbudowana) dostarcza takie
funkcje. W awaryjnej sytuacji możesz znaleźć adres
serwera odbierającego pocztę dla docelowego adresu, wpisać
go jako adres odbierającego serwera SMTP w swoim Outluku lub
Thunderbirdzie, i wysłać "bardzo ważnego maila", gdy twoje serwery
pocztowe leżą i kwiczą. Gdyby nie zabezpieczenia antyspamowe, można by
wykorzystywać jako pośrednika, dowolny serwer SMTP. No i oczywiście,
może się zdarzyć, że administrator twojej sieci uniemożliwia połączenia
ze światem przez port 25 (jako barierę dla zobmie spamujących z lokalnej
sieci...)
>> To jest bardziej problemowe niż myślisz. Jeśli masz adres dynamiczny to
>> większość serwerów odwali Ci połączenie. Jeśli masz ustawione spf część
>> serwerów odwali twój mail. Jeśli nie masz revDNS na swoim adresie to też
>> będzie odwałka, można długo wymieniać.
>
> A jeśli masz stały IP, nie ustawiony spf i ustawiony revDNS, ale IP z
> puli tepsy, to też większość serwerów odwali Twoje maile ;-)
A tepsa daje statyczne adresy z tych samych puli co dynamiczne?
Poza tym słusznie prawią. Nie wszystko wynika z RFC, ale admini stosują
różne praktyki, żeby się zabezpieczać przed spamerami. Zakładając, że
chcemy, aby naszą pocztę odbierali prawie wszyscy (totalnych
paranoików po prostu się ignoruje, chyba, że to kluczowi klienci),
trzeba się do tego dostosować.
Uporządkujmy. Żeby było cacy, trzeba mieć:
1. Statyczny adres IP
2. Dla tego adresu nazwę w revDNS, która jednocześnie w DNS odpowiada
temu IP (w obie strony to samo).
3a. Ta nazwa ma być zgodna z tym co wysyłamy w polu From za małpą.
3b. albo odpowiedni wpis SPF w definicji naszej domeny DNS (tej z pola
From), który autoryzuje nasz serwer do wysyłania w imieniu naszej domeny.
4. Adres nie powinien się znajdować w "nieszczęśliwej puli"
5. Jeśli serwer ma być równocześnie serwerem SMTP, czyli także odbierać
pocztę ze świata, to należy wiedzieć wiele więcej. Przede wszystkim, co
zrobić, żeby nie paść ofiarą spamerów (do testów czy się nie jest "open
relayem" można wykorzystać jakiś publiczny serwis). Jak korzystać
z serwisów listujących RBLe typu spamcop.net. No i jak w ogóle
bronić się przed włamaniami (jak to jest w przypadku administrowania
każdym serwisem wystawionym na świat).
Co do "nieszczęśliwej" puli adresów:
Mam od lat własny serwer w domeczku. Adres IP w Asterze.
Parę miesięcy temu stwierdziłem, że niektórzy adminini serwerów
odrzucają mi pocztę, bo korzystają z jakiegoś paranoicznego serwisu,
(Trend Micro Dynamic User List (DUL)) który wrzucił całą pulę adresów do
grupy adresów przyznawanych dynamicznie. Ale po wymianie kilku maili z
obsługą tego serwisu udało mi się mój adres wypisać. Zobaczymy co dalej,
bo jeśli takie problemy będą się mnożyć, to chyba jedynym rozwiązaniem
będzie postaranie się o *własną* pulę adresów IP.
mjk
Nie pisz do smieciarza - on zbiera spam.
Zmien smieciarz na kotynski