LINUX.ORG.RU
ФорумAdmin

прием почты только с mx'ов


0

0

вопрос в том не как сделать, а стоит ли это делать, сейчас postfix входящую корреспонденцию проверяет только на вшивость, то есть проверяет существование mail from, думаю сделать чтобы сервер с которого приходит письмо был mx для домена из mail from, стоит такое делать или нет ?

★★★★★

к сожалению -- НЕТ

anonymous
()

Нет, не стоит - некоторые релеят почту через провайдера + не у всех есть возможность отсылать через МХ :(

palach
()

к сожалению, большое кол-во легитимов имеют "кривой" релей (не mx), а потому потеряете много легит-почты...
а как было бы изящно, если бы так было можно - спама.нет :)

anonymous
()
Ответ на: комментарий от anonymous

Сам дурак.
В организации два почтовых сервера: один на прием, другой на отправку.
Тот что на прием прописан как МХ, а на отправку нет.
Логично?

sdio ★★★★★
()
Ответ на: комментарий от sdio

блин вот было бы здорово если бы эти идиоты разработчики дурацкого smtp обязали бы отправку только с легитимных серверов, можно даже не с mx а с типа sender-mx. елы-палы у них на западе явление коммерческой рассылки существует как минимум с начала 20-го века, предусмотреть его появление в электрической почте было МОЖНО. однако ж вот. теперь клеим костыли соплями

anonymous
()
Ответ на: комментарий от sdio

>Сам дурак.
>В организации два почтовых сервера: один на прием, другой на отправку.
>Тот что на прием прописан как МХ, а на отправку нет.
>Логично?

неа. зачем это нужно? вот объясните глупому... а то дураком помру =)

anonymous
()
Ответ на: комментарий от anonymous

Самая простая причина:
Филиалы организации разбросаны по стране, МХ один (работает на прием) у прова на хостинге, используя ldap перенаправляет почту в нужный филиал, там свой маил-гейт, дальше Exchange.
На отправку: Client -> Ехchange -> маил-gate в DMZ (не МХ)

sdio ★★★★★
()

Тут недавно в новостях активно флеймили по поводу sender-id, промелькивала ссылка, наводящая критику на SPF. А прием почты только с mx --- это еще круче.

В частности, остается проблема пересылок (forward). Допустим, работал кто-то в одной конторе, потом перешел работать к Вам, и на старом месте попросил на пару месяцев включть forward его почты к Вам... а вы ее и хернете...

mky ★★★★★
()
Ответ на: комментарий от mky

для SPF в этом случае по идее должен SRS помочь :)

anonymous
()
Ответ на: комментарий от anonymous

>> Вот у меня mx и исходящий relay - это разные хосты.

> ну и чем хвалишься? =\ достали такие деятели...

Завидуешь?

Правильно, завидуй дальше.

execve
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.