<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix: проверка соответствия client и helo</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html</link>
    <description>Всем привет еще раз&lt;br&gt;Пытаюсь бороться со спамом, и как один из вариантов рассматриваю проверку того что сказал клиент в helo/ehlo и его IP адреса?&lt;br&gt;Это возможно реализовать?&lt;br&gt;В main.conf сейчас есть следующее:&lt;br&gt;&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt; permit_sasl_authenticated,&lt;br&gt; permit_mynetworks,&lt;br&gt; warn_if_reject reject_unknown_client,&lt;br&gt; reject_unknown_sender_domain,&lt;br&gt; reject_unknown_recipient_domain,&lt;br&gt; warn_if_reject reject_unverified_sender,&lt;br&gt; reject_invalid_hostname,&lt;br&gt; reject_non_fqdn_sender,&lt;br&gt; reject_non_fqdn_recipient,&lt;br&gt; reject_unauth_destination,&lt;br&gt; check_policy_service inet:127.0.0.1:10028,&lt;br&gt; reject_rbl_client      dul.ru,&lt;br&gt; reject_rbl_client      list.dsbl.org,&lt;br&gt; reject_rbl_client      relays.ordb.org,&lt;br&gt; reject_rbl_client      dynablock.wirehub.net,&lt;br&gt; reject_rbl_client      dialups.mail-abuse.org,&lt;br&gt; reject_rbl_client      combined.njabl.org,&lt;br&gt; permit&lt;br&gt;&lt;br&gt;Судя по всему этого не достаточно?</description>

<item>
    <title>Postfix: проверка соответствия client и helo (altuhov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#40</link>
    <pubDate>Fri, 19 Oct 2007 02:50:42 GMT</pubDate>
    <description>&amp;gt;1. IP адрес отправителя должен резолвится в какое-либо имя &lt;br&gt;&amp;gt;2. HELO сервера должно резолвится в некий IP &lt;br&gt;&amp;gt;3. Домен отправителя должен существовать &lt;br&gt;&amp;gt;4. Отправитель должен быть указан в &quot;полной&quot; форме и соответствовать rfc 821 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;5. Получатель должен быть указан в &quot;полной&quot; форме &lt;br&gt;&lt;br&gt;А можете вот эти пункты в виде параметров smtpd_***_restriction написать?&lt;br&gt;Огромная просьба!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (Dr. Nebula)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#39</link>
    <pubDate>Wed, 08 Feb 2006 18:52:04 GMT</pubDate>
    <description>Пошумели и затихли :) Буря в стакане, блин :))&lt;br&gt;По итогам нескольких месяцев экспериментов, хочу попробовать обобщить результаты, поправьте и добавьте, если есть что...&lt;br&gt;&lt;br&gt;1. IP адрес отправителя должен резолвится в какое-либо имя&lt;br&gt;2. HELO сервера должно резолвится в некий IP&lt;br&gt;3. Домен отправителя должен существовать&lt;br&gt;4. Отправитель должен быть указан в &quot;полной&quot; форме и соответствовать rfc 821&lt;br&gt;5. Получатель должен быть указан в &quot;полной&quot; форме</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (Dr. Nebula)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#38</link>
    <pubDate>Sun, 25 Dec 2005 20:29:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Всем привет еще раз &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Пытаюсь бороться со спамом, и как один из вариантов рассматриваю проверку того &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;что сказал клиент в helo/ehlo и его IP адреса? &lt;br&gt;&amp;gt;&amp;gt;Задолбали меня эти проверки, блин... &lt;br&gt;&amp;gt;&amp;gt;Кто сказал, что это _должно_ совпадать? &lt;br&gt;&amp;gt;&amp;gt;У меня прямой и честный адрес my.domain.com , а при резолве по &lt;br&gt;&amp;gt;&amp;gt;ip идет &lt;br&gt;&amp;gt;&amp;gt;my-ip.static.provider.net ... и куча идиотов отшибает &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Млин, согласен. Меня это тоже просто уже зае..ло! Ладно бы с мелкими &lt;br&gt;&amp;gt;конторами были проблемы, так нет, крупняки пошли дурью маяться. И говорить &lt;br&gt;&amp;gt;с ними бесполезно. &lt;br&gt;&amp;gt;Народ, админы! Учитывайте что далеко не все могут нормально прописать обратный адрес &lt;br&gt;&amp;gt;(провайдеры они такие). &lt;br&gt;&lt;br&gt;Многие могут, но не хотят возиться... И кстати, а как быть с неправильными helo - тоже не отбрасывать? А то например даже rol не удосуживается настроить все свои сервера нормально... :)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (jonatan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#37</link>
    <pubDate>Fri, 23 Dec 2005 11:45:17 GMT</pubDate>
    <description>&amp;gt;вот только там should be а не must be, те о должествовании &lt;br&gt;&amp;gt;речи не идет &lt;br&gt;А здесь?&lt;br&gt;Also, PTR records must point back to a valid A record, not a alias defined by a CNAME.</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (Maxim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#36</link>
    <pubDate>Fri, 23 Dec 2005 11:39:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Каждый хост в инет сети должен иметь записи в прямой и обратной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;зоне !  Любой провайдер обязан соблюдать требования RFC ! Пишите &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;официальное письмо на имя директора провайдера и требуйте обратную зону, мотивируюя &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;этим RFC и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;тем что имеет проблемы  из-за ее отстуствия &lt;br&gt;&amp;gt;&amp;gt;Между существовать и быть равными отличия понятны? &lt;br&gt;&amp;gt;&amp;gt;запись должна существовать, но не обязана совпадать с именем &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если я конечно не совсем забыл английский, то For every IP address, &lt;br&gt;&amp;gt;there &lt;br&gt;&amp;gt;should be a matching PTR record in the in-addr.arpa domain &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;^^^^^^^^ &lt;br&gt;&amp;gt;matching переводится как совпадающий &lt;br&gt;&lt;br&gt;вот только там should be а не must be, те о должествовании речи не идет&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (vt)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#35</link>
    <pubDate>Fri, 23 Dec 2005 10:54:53 GMT</pubDate>
    <description>RFC1123&lt;br&gt;&lt;br&gt;Requirements for Internet Hosts -- Application and Support&lt;br&gt;&lt;br&gt;Status of This Memo&lt;br&gt;&lt;br&gt;This RFC is an official specification for the Internet community.  It&lt;br&gt;incorporates by reference, amends, corrects, and supplements the&lt;br&gt;primary protocol standards documents relating to hosts.&lt;br&gt;&lt;br&gt;5.2.5  HELO Command: RFC-821 Section 3.5&lt;br&gt;&lt;br&gt;The sender-SMTP MUST ensure that the &amp;lt;domain&amp;gt; parameter in a&lt;br&gt;HELO command is a valid principal host domain name for the&lt;br&gt;client host.  As a result, the receiver-SMTP will not have to&lt;br&gt;perform MX resolution on this name in order to validate the&lt;br&gt;HELO parameter.&lt;br&gt;&lt;br&gt;The HELO receiver MAY verify that the HELO parameter really&lt;br&gt;corresponds to the IP address of the sender.  However, the&lt;br&gt;receiver MUST NOT refuse to accept a message, even if the&lt;br&gt;sender&apos;s HELO command fails verification.&lt;br&gt;&lt;br&gt;Примерный перевод последнего абзаца:&lt;br&gt;Получатель МОЖЕТ проверять соответствие параметра HELO&lt;br&gt;IP-адресу отправителя. Но получатель НЕ ДОЛЖЕН отказываться&lt;br&gt;принимать письмо, даже если параметр HELO н</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (jonatan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#34</link>
    <pubDate>Fri, 23 Dec 2005 07:20:19 GMT</pubDate>
    <description>&amp;gt;Обязательного совпадение требовать совсем не нужно &lt;br&gt;Вам аналогичный вопрос. Переведите&lt;br&gt;Also, PTR records must point back to a valid A record, not a alias defined by a CNAME.</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (FreD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#33</link>
    <pubDate>Fri, 23 Dec 2005 07:17:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Каждый хост в инет сети должен иметь записи в прямой и обратной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;зоне !  Любой провайдер обязан соблюдать требования RFC ! Пишите &lt;br&gt;&amp;gt;&amp;gt;should be a matching PTR record in the in-addr.arpa domain &lt;br&gt;&amp;gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;gt;^^^^^^^^ &lt;br&gt;&amp;gt;&amp;gt;matching переводится как совпадающий &lt;br&gt;&amp;gt;Как совпадающий никогда не переводится (специально с филологом поконсультировался). Соответствующий или валидный &lt;br&gt;&amp;gt;(в техническом контексте). Самый точный перевод - &quot;подходящий&quot;, по мнению переводчика, &lt;br&gt;&amp;gt;по словарю- &quot;соответствующий&quot;. Но никогда не совпадающий! &lt;br&gt;&lt;br&gt;Всё правильно - имеется ввиду именно &quot;подходящий&quot;, &quot;соответствующий&quot;&lt;br&gt;На своих серверах проверяю обратную зону на предмет отсутствия dsl, dial(-up), dhcp и т.д.&lt;br&gt;Обязательного совпадение требовать совсем не нужно&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: проверка соответствия client и helo (northbear)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/62840.html#32</link>
    <pubDate>Thu, 22 Dec 2005 06:01:38 GMT</pubDate>
    <description>Да, блин, мужики. Прочитайте внимательно: Речь идет о соответствии helо/ehlo реальному IP peer&apos;а. &lt;br&gt;Если у вас все так туго, ну дайте почтовику то имя хоста, которое прописано у провайдера и вопрос снимется автоматически. &lt;br&gt;Единственно, что нужно будет еще почтовику объяснить, что ваш домен является локалхостом для этого почтовика и все.&lt;br&gt;&lt;br&gt;И будет вам любовь и ласка.</description>
</item>

</channel>
</rss>
