LINUX.ORG.RU
ФорумAdmin

Левое HELO в настройках почты, как это вообще работает?

 


0

2

Суп. Некий человек желает получать письма от китайцев. И все бы хорошо, но у них есть некий пул адресов, с которых они эти письма посылают и все компы в этом пуле представляются левым HELO


Nov 22 05:35:15 aa251 postfix/smtpd[14539]: NOQUEUE: reject: RCPT from f02smg01.tsmc.com.tw[203.66.245.11]: 450 4.7.1 <forcepoint.tsmc.com>: Helo command rejected: Host not found; from=<online_adm@tsmc.com> to=<адрес@этогочеловека> proto=ESMTP helo=<forcepoint.tsmc.com>


# nslookup forcepoint.tsmc.com 8.8.8.8
Server:		8.8.8.8
Address:	8.8.8.8#53

** server can't find forcepoint.tsmc.com: NXDOMAIN

Я написал китайскому админу про этот левый адрес, на что он мне ответил, что у него мол все пашет и письма отправляются всем нормально(кроме сюда). Так вот вопрос - КАК, Карл? Я что то пропустил и теперь HELO может быть вообще любая билиберда даже без A-записи в днс?

Я что то пропустил и теперь HELO может быть вообще любая билиберда даже без A-записи в днс?

Ты не прочитал RFC 2821 параграф 4.1.1.1

bass ★★★★★
()
Ответ на: комментарий от bass

В тех случаях, когда клиент SMTP не имеет значимого доменного имени (например, при динамическом выделении адресов и недоступности обратного преобразования), клиентам следует передавать дословный адрес

Но он же не айпишником представляется, так бы проблем не было, а вообще туфтой.

justin_case
() автор топика
Ответ на: комментарий от justin_case

Ну вот ты прочитал, теперь у тебя полная уверенность что ты прав, а китаец неправ. Если тебе хочется бороться с несправедливостью, напиши ему про этот параграф. А так занеси его домен в белый список своего клиента и спи спокойно.

Кривые helo сплошь и рядом и блокировать только по кривым helo не стоит.

bass ★★★★★
()
Последнее исправление: bass (всего исправлений: 1)
Ответ на: комментарий от bass

Как пропустить письма китайца я уже сделал, а вот то что он посылает их много кому и ведь они доходят же вот в чем вопрос? Никто не проверяет HELO? Это что новая благотворительная программа типа спасем мандавошек спамеров от вымирания?

justin_case
() автор топика
Ответ на: комментарий от justin_case

Никто не проверяет HELO?

Нормальные почтовики проверяют, но никто не блокирует письмо на основании только одного неверного признака. Блокируют по совокупности признаков что это спам, где кривой helo это в лучшем случае 20% вины. Если сомневаются, просто берут на вооружения поведение крупных почтовых сервисов типа гугла. Гугл за кривой helo блокирует? Нет.

bass ★★★★★
()
Ответ на: комментарий от bass

Не буду проявлять к ним жалость, если кому действительно надо - открою в индивидуальном порядке тогда. Думал что есть новые какие то правила, а я про них не знаю.

justin_case
() автор топика

Т.е. если у вас будут проблемы с резолвом. вы положите всю почту... ок

anonymous
()
Ответ на: комментарий от bass

сервера с localhost|localdomain в helo нужно сразу в BL.

не fqdn в helo/ehlo повод отказать в приеме любой почты.

Если внимательно посмотреть на helo в логах, то быстро станет ясно кого нужно блокировать сразу.

vel ★★★★★
()
Ответ на: комментарий от vel

Мне то что писать. В rfc всё чётко написано как себя вести, но жизнь немного сложней и каждый настраивает проверку helo как ему требуется.
Представь релей провайдера? Будешь блокировать почту сотням клиентских почтовиков? Ну или представь, ты заходишь к директору и заявляешь.
Я здесь власть. Я не буду принимать запросы тех покупателей продукции нашего предприятия, которые не способны настроить smtp helo.

bass ★★★★★
()
Ответ на: комментарий от bass

Поддерживаю, когда-то давно пробовал включать reject по helo, такая фигня получается.

anc ★★★★★
()
Ответ на: комментарий от justin_case

Не буду проявлять к ним жалость, если кому действительно надо - открою в индивидуальном порядке тогда.

Это прокатит только когда кол-во отправителей строго ограничено.

anc ★★★★★
()
Ответ на: комментарий от anc

Прямонастроеных все равно пропускает через антиспам и только потом к получателю, кривонастроеных отбивает без разговоров. Если вдруг кривонастроенного здесь хотят, то ради него делается исключение. Пока что одно и единственное.

justin_case
() автор топика
Ответ на: комментарий от justin_case

Я про случай когда кол-во «криво настроенных» ограничено.

anc ★★★★★
()
Ответ на: комментарий от anc

Это прокатит только когда кол-во отправителей строго ограничено.

Чаще всего это работает по другому принципу: кому больше надо. Судя по всему, ТСу эти письма нужны больше, чем китайцу. Потому последний так нагло себя и ведёт.

vodz ★★★★★
()
Последнее исправление: vodz (всего исправлений: 1)
Ответ на: комментарий от vodz

Это никак не противоречит сказанному мной. Когда нам накласть на тот факт что почта не приходит от тех у кого возможно не правильно настроено, то это можно считать ограниченным кол-вом.

anc ★★★★★
()
Ответ на: комментарий от anc

Это никак не противоречит сказанному мной.

Вы не поняли. В вашем случае вырисовается, что вы тиранируете ограниченное количество пользователей. Я же говорю о том, что ситуация для другого китайца может быть заркально наоборот, вне зависимости от количества пользователей. Вот hotmail может как угодно издеваться над пользователями, но перед микрософтом он выёживаться не может.

vodz ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.