|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Auster 2:5020/400 13 Nov 2006 15:27:41 To : Dmitry Pryanishnikov Subject : Re: Вопрос про greylist -------------------------------------------------------------------------------- Dmitry Pryanishnikov <dmitry@atlantis.dp.ua> wrote: >>> алгоритм такого вида: делаем spf-лукап для домена отправителя, выгребаем >>> оттуда всю "белую" информацию. Если IP, с которого стучится письмо, >>> является "белым" по данным SPF - не грейлистим его. Все. "А все, что >>> сверх того - от лукавого" (c) >>> >> сверх того - это рекомендация публиковать spf записи о своих доменах. > > Попробую еще лучше сформулировать мою позицию: > 1. Каждый админ почтовой системы должен стремиться к тому, чтобы > исходящая почта его клиентов доставлялась адресатам без задержек. > 3. Hекоторые из них к тому же реализуют SPF - либо в полном объеме, либо > (как у нас) выборочно только "белую" информацию. Тот же > mail/milter-greylist давно это поддерживает: > Исходя из этого, если я публикую для своего домена "белый" SPF вида > "v=spf1 ip4:A.B.C.D ip4:E.F.G.H ?all" > > я решаю задачу (1) для почтовых систем-получателей, относящихся к классу (3). > При этом ничего не теряя и никого не нагибая. Разве не так? > здесь я почти с тобой согласен - относительно работы самой связки greylisting+whitelisting, но не более того. но я высказываюсь против того чтобы _рекомендовать_ публиковать spf записи о своих доменах - причина "почему" уже описана и не раз. и еще замечание/вопрос: - а как ты учитываешь в своем spf-greylisting'е домены/ip, которые прописаны на trusted-forwarders.org (это dnswl для spf - аналог dnsbl). и как само существование централизованно ведущегося dnswl для spf, несмотря на то что spf записи должны публиковать владельцы - не смущает? p.s. и все таки - я таки зануда, пожалуйста, если не сложно покажи насколько эффективен у тебя spf (срабатывание spf-pass по чужим доменам на большом обьеме почты - т.е. сколькихты за-whitelist-ил по spf к общему числу). - спасибо. -- Auster Vl. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/329315be466a.html, оценка из 5, голосов 10
|