<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проверки в Postfix, рекомендации RFC</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html</link>
    <description>С точки зрения RFC домен abcprint.ru и почтовый хост соответсвуют рекоменадциям?&lt;br&gt;&lt;br&gt;&lt;br&gt;&#037;dig mx absprint.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.5 &amp;lt;&amp;lt;&amp;gt;&amp;gt; mx absprint.ru&lt;br&gt;;; global options:  printcmd&lt;br&gt;;; Got answer:&lt;br&gt;;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 53133&lt;br&gt;;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1&lt;br&gt;&lt;br&gt;;; QUESTION SECTION:&lt;br&gt;;absprint.ru.                   IN      MX&lt;br&gt;&lt;br&gt;;; ANSWER SECTION:&lt;br&gt;absprint.ru.            7091    IN      MX      0 mail.absprint.ru.&lt;br&gt;absprint.ru.            7091    IN      MX      5 absprint.ru.&lt;br&gt;&lt;br&gt;;; ADDITIONAL SECTION:&lt;br&gt;mail.absprint.ru.       7122    IN      A       89.223.107.35&lt;br&gt;&lt;br&gt;;; Query time: 1 msec&lt;br&gt;;; SERVER: 10.1.1.1#53(10.1.1.1)&lt;br&gt;;; WHEN: Fri Nov 27 12:43:36 2009&lt;br&gt;;; MSG SIZE  rcvd: 82&lt;br&gt;&lt;br&gt;&#037;dig -x mail.absprint.ru&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.3.5 &amp;lt;&amp;lt;&amp;gt;&amp;gt; -x mail.absprint.ru&lt;br&gt;;; global options:  printcmd&lt;br&gt;;; Got answer:&lt;br&gt;;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NXDOMAIN, id: 65279&lt;br&gt;;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0&lt;br&gt;&lt;br&gt;;; QUESTION SECTION:&lt;br&gt;</description>

<item>
    <title>Проверки в Postfix, рекомендации RFC (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#21</link>
    <pubDate>Sat, 28 Nov 2009 09:26:16 GMT</pubDate>
    <description>&amp;gt;Файл helo-pcre: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/^&#092;&#091;&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;&#093;$/ greylisting &lt;br&gt;&lt;br&gt;Можно и так ;)&lt;br&gt;/^&#092;&#091;&#091;&#091;:digit:&#093;&#092;.&#093;*&#092;&#093;$/ greylisting&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#20</link>
    <pubDate>Fri, 27 Nov 2009 15:05:09 GMT</pubDate>
    <description>смысел?&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#19</link>
    <pubDate>Fri, 27 Nov 2009 13:20:28 GMT</pubDate>
    <description>&amp;gt;в чем смысл таких рекомендаций. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно строку как за &#091;&#093; получаетй грейлист? &lt;br&gt;&lt;br&gt;примерно так:&lt;br&gt;&lt;br&gt;&lt;br&gt;smtpd_restriction_classes = greylisting&lt;br&gt;&lt;br&gt;greylisting = check_policy_service inet:127.0.0.1:10023&lt;br&gt;&lt;br&gt;smtpd_helo_restrictions  =  &lt;br&gt;&lt;br&gt;check_helo_access pcre:/usr/local/etc/postfix/helo-pcre&lt;br&gt;&lt;br&gt;&lt;br&gt;Файл helo-pcre:&lt;br&gt;&lt;br&gt;/^&#092;&#091;&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;.&#092;d&#123;1,3&#125;&#092;&#093;$/ greylisting&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#18</link>
    <pubDate>Fri, 27 Nov 2009 13:20:08 GMT</pubDate>
    <description>&amp;gt;в чем смысл таких рекомендаций. &lt;br&gt;&amp;gt;можно строку как за &#091;&#093; получаетй грейлист? &lt;br&gt;&lt;br&gt;не понял смысла вопросов :)&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#17</link>
    <pubDate>Fri, 27 Nov 2009 13:18:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;# host mail.domain2.com. &lt;br&gt;&amp;gt;&amp;gt;host mail.domain2.com has address xxx.xxx.xxx.xxx &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не всегда есть возможность указывать в качестве МХ одно имя. Я бы &lt;br&gt;&amp;gt;&amp;gt;не стал отвергать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на сколько я помню проверяется на этапе хелоу (ехлоу) - на все &lt;br&gt;&amp;gt;твои 100 виртуальных доменов сервак будет представляться одинаково - mail.SERVER.com &lt;br&gt;&amp;gt;вот и должен быть реверс на него &lt;br&gt;&lt;br&gt;Опять таки зависит от настроек&lt;br&gt;&lt;br&gt;Иногда приходилось делать&lt;br&gt;&lt;br&gt;#/etc/postfix/main.cf&lt;br&gt;&lt;br&gt;banner_if1 = mx1.sys-adm.org.ua ESMTP&lt;br&gt;banner_if2 = mx2.sys-adm.org.ua ESMTP&lt;br&gt;&lt;br&gt;&lt;br&gt;#/etc/postfix/master.cf&lt;br&gt;&lt;br&gt;xxx.xxx.xxx.xxx:smtp      inet  n       -       n       -       -       smtpd&lt;br&gt;    -o smtpd_banner=$banner_if1&lt;br&gt;&lt;br&gt;yyy.yyy.yyy.yyy:smtp      inet  n       -       n       -       -       smtpd&lt;br&gt;    -o smtpd_banner=$banner_if2&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (Raduga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#16</link>
    <pubDate>Fri, 27 Nov 2009 12:20:13 GMT</pubDate>
    <description>в чем смысл таких рекомендаций.&lt;br&gt;&lt;br&gt;можно строку как за &#091;&#093; получаетй грейлист?&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#15</link>
    <pubDate>Fri, 27 Nov 2009 12:14:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;domain2.com mail is handled by 10 mail.domain2.com. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# host mail.domain1.com. &lt;br&gt;&amp;gt;host mail.domain1.com has address xxx.xxx.xxx.xxx &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# host mail.domain2.com. &lt;br&gt;&amp;gt;host mail.domain2.com has address xxx.xxx.xxx.xxx &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не всегда есть возможность указывать в качестве МХ одно имя. Я бы &lt;br&gt;&amp;gt;не стал отвергать. &lt;br&gt;&lt;br&gt;на сколько я помню проверяется на этапе хелоу (ехлоу) - на все твои 100 виртуальных доменов сервак будет представляться одинаково - mail.SERVER.com&lt;br&gt;вот и должен быть реверс на него&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#14</link>
    <pubDate>Fri, 27 Nov 2009 12:07:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;именно это хотела услышать. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так вот если не совпадает, правильно или не правильно отвергать почту? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если в helo он здоровается как kuzia-colocation.nvc.ru или &#091;89.223.107.35&#093; то он прав. &lt;br&gt;&amp;gt;&amp;gt;Если здоровается не так, то на Ваше усмотрение. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) не-не, а как же multihomed-hosts ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) Разве helo не должно быть fqdn а не IP ? &lt;br&gt;&lt;br&gt;ip может быть, если он заключен в квадратные скобки, т.н. литеральная форма. Хотя уже давно как не используется. Я за такое награждаю грейлистингом. А вот если просто ip, то просто отклоняю.&lt;br&gt;&lt;br&gt;2 ТС&lt;br&gt;RFC это не ГОСТ, где шаг влево, шаг вправо - расстрел. Это рекомендации, а прислушиваться к ним или нет и в какой степени, каждый решает для себя сам&lt;br&gt;</description>
</item>

<item>
    <title>Проверки в Postfix, рекомендации RFC (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87447.html#13</link>
    <pubDate>Fri, 27 Nov 2009 11:59:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;# host 89.223.107.35 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;35.107.223.89.in-addr.arpa domain name pointer kuzia-colocation.nvc.ru. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;В идеале 89.223.107.35 должен ссылаться на mail.absprint.ru &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;именно это хотела услышать. &lt;br&gt;&amp;gt;&amp;gt;так вот если не совпадает, правильно или не правильно отвергать почту? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если в helo он здоровается как kuzia-colocation.nvc.ru или &#091;89.223.107.35&#093; то он прав. &lt;br&gt;&amp;gt;Если здоровается не так, то на Ваше усмотрение. &lt;br&gt;&lt;br&gt;1) не-не, а как же multihomed-hosts ?&lt;br&gt;&lt;br&gt;2) Разве helo не должно быть fqdn а не IP ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
