Użytkownik "Michal Kawecki" <kkwinto@o2.px> napisał w wiadomości grup
dyskusyjnych:19jtnt3a0masf$.dlg@kwinto.prv...
> Dnia Fri, 7 Jan 2011 01:38:17 +0100, Piotr Krzyżański napisał(a):
>> Co powielam - ja nie chronię swojego serwera pocztowego i jego
>> portu hasłem, więc albo źle zrozumiałeś o czym piszę, albo szukasz
>> zaczepki - w takim przypadku służę uprzejmie.
>
> Popatrz - ja pisałem, że serwery MTA nie stosują między sobą autoryzacji
> smtp (patrz obszerną wypowiedź n/t roli portu 25), i że gdyby coś
> takiego założył admin smtp.wp.pl, to admini innych MTA zjedli by go z
> butami. Na co Ty piszesz mi, że serwer onetu wysyła (pocztę? stosując
> autoryzację??), i żebym poczytał sobie o autoryzacji na jakiejś stronce.
> Cały czas stosując błędne słownictwo przejęte z owej stronki.
Stronka, jak każda inna. Pisałem o Undelivered Mail Returned to Sender,
na co Ty piszesz coś o zjadaniu w butach.
> Jeśli ktoś kogoś tu źle zrozumiał, to służę podpowiedzią.
> Choć osobiście uważam temat za wyczerpany.
>
>>> I w ten sposób zablokujesz sporą ilość Bogu ducha winnych małych
>>> serwerów MTA. BTW o multihoming słyszałeś?
>>
>> E, tam - do tego mam Email whitelists, ale nie wiem co z tym
>> wspólnego ma multihoming
>
> Ma - bo nie da się w praktyce założyć wielu rekordów PTR dla
> pojedynczego adresu IP.
W praktyce można i w zasadzie jest coraz częściej stosowane, właśnie
ze względu na wirtualne hosty.
(Multiple Reverse DNS Entries) czy to jest dobre, to już inny temat.
Poszukaj w Internecie ilu adminów wdrożyło Sender Id filtering na
serwerach Exchange, który daje taką możliwość od wersji 2003 z SP2...
A Ty wspominasz mi o jakichś małych, Bogu ducha winnych serwerów MTA.
Wojna ze spamem nie jest prosta, ale można zaprząc jeszcze więcej
narzędzi -wywalić bez rekordu mx, dns black hole, filtrowanie HELO/EHLO
W sumie można konkretnie zatroszczyć się o spam, ale trzeba uważać, żeby
się nie zamotać tym wycinaniem.
>>>> Przecież SPF, o którym wspominasz jest rozbudową tej metody
>>>> i służy między innymi do wychwycenia mali z z fałszywym adresem nadawcy
>>>
>>> Niezupełnie. RevDNS a SPF to dwie całkiem odmienne metody weryfikacji
>>> autentyczności hosta.
Kolejny raz chciałem zauważyć, że nigdzie nie napisałem, że to są te same metody,
gdzie jednak protokół SPF też ma swoje wady - na przykład PRA
Piciu