<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько SPF записей для одного домена</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html</link>
    <description>Привет всем!&lt;br&gt;&lt;br&gt;Столкнулся сегодня с такой проблемой, письма с домена &#064;prompb.ru не доходят до наших адресатов.&lt;br&gt;&lt;br&gt;Начинаю проверять в spfquery, получаю ошибку:&lt;br&gt;&lt;br&gt;/usr/bin/spfquery -ip 94.100.181.93 -sender ****prompb.ru&lt;br&gt;StartError&lt;br&gt;Context: Failed to query MAIL-FROM&lt;br&gt;ErrorCode: (32) Multiple SPF or TXT records for domain.&lt;br&gt;Error: Multiple SPF records for &apos;prompb.ru&apos;&lt;br&gt;EndError&lt;br&gt;permerror&lt;br&gt;&lt;br&gt;Проверяю через онлайн сервис:&lt;br&gt;The TXT records found for your domain are:&lt;br&gt;v=spf1 ip4:80.78.250.15 a mx include:_spf.mail.ru ~all&lt;br&gt;v=spf1 redirect=_spf.mail.ru &lt;br&gt;&lt;br&gt;Results - Permanent Error Two or more type TXT spf records found.&lt;br&gt;No valid SPF record found of either type TXT or type SPF.&lt;br&gt;&lt;br&gt;И тут у меня возникат вопрос, по рекомендациям SPF записей может быть две?&lt;br&gt;</description>

<item>
    <title>Несколько SPF записей для одного домена (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#40</link>
    <pubDate>Tue, 12 May 2015 18:01:47 GMT</pubDate>
    <description>&amp;gt; Все прочие технологии - SPF, DKIM, DMARC, DNSBL, сендрейты, грейлистинг - могут &lt;br&gt;&amp;gt; немного улучшать фильтрацию, но как самостоятельные инструменты они совершенно несостоятельны, &lt;br&gt;&amp;gt; а днсбл и грейлистинг - и вовсе вредны.&lt;br&gt;&lt;br&gt;днсбл вполне себе нормальная штука, была бы, если бы ее не испоганили вымогатели, коих думаю over 95&#037; ... хотя есть адекватные листы ...&lt;br&gt;грейлистинг, это вообще нечто ... костыль который использует ... возврат _ошибки_ как штатное средство _нормальной_ работы! надо же было до такого вообще додуматься :) учитывая что некоторые серваки вообще почту даже не пытаются продублировать - поймал ошибку или таймаут и забил.&lt;br&gt;ИМХО, smtp настолько обросло костылями что уже никто и не пытается в них разобраться :)&lt;br&gt;</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#39</link>
    <pubDate>Tue, 12 May 2015 14:11:03 GMT</pubDate>
    <description>&amp;gt; Вот кусок конфига (web-console) одного из самых популярных anti-spam appliance в америках: &lt;br&gt;&lt;br&gt;Удивительно, на какие только ухищрения - включая чудовищно вычурные и трудоемкие - люди не идут, лишь бы не думать и не читать документацию.&lt;br&gt;&lt;br&gt;А тем временем, одна единственная проверка имени хоста-отправителя на наличие в нем трех групп цифр, разделенных точками или минусами, ловит половину всего спама. &lt;br&gt;</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#38</link>
    <pubDate>Tue, 12 May 2015 13:46:55 GMT</pubDate>
    <description>&amp;gt; Да не устарели они. &lt;br&gt;&lt;br&gt;Я тот аноним который алекса_хха &quot;строгал&quot;. Вот полностью подпишусь под твоим письмом. &lt;br&gt;&lt;br&gt;Наверное тоже надо было так - высказать в воздух всё что думаю об фыытаре, а на бумагу - спокойно, по пунктам и по полочкам ... но ... &quot;не шмогла я, не шмогла!&quot; (С) :)&lt;br&gt;&lt;br&gt;Если кого обидел (ну в общем понятно кого) - прошу прощения. Что я хотел сказать - сказано в письме выше.&lt;br&gt;&lt;br&gt;Я ведь чего такой злой был? (Потому что у меня велосипеда ...) &lt;br&gt;Просто мужики к настройкам публичных сервисов надо подходить ответственно. Из за того что нашенские админы не всегда так делают ... Хотите прикол? Грустный?&lt;br&gt;Вот кусок конфига (web-console) одного из самых популярных anti-spam appliance в америках:&lt;br&gt;Common Reverse DNS rules &lt;br&gt;  TLD     Country     Block     Quarantine     Tag     Off  &lt;br&gt;  ar     Argentina        &lt;br&gt;  br     Brazil        &lt;br&gt;  cl     Chile        &lt;br&gt;  cn     China        &lt;br&gt;  co     Colombia        &lt;br&gt;  de     Germany        &lt;br&gt;  it     Italy        &lt;br&gt;  ru   </description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#37</link>
    <pubDate>Mon, 11 May 2015 12:34:15 GMT</pubDate>
    <description>&amp;gt; Ни к какой договоренности народ не пришел, единогласно - RFC устарели, &lt;br&gt;&amp;gt; но никто не хочет или не решается взяться за новые стандарты&lt;br&gt;&lt;br&gt;Да не устарели они. Просто наплодилось столько &quot;технологий&quot;, что они начали порождать синергические артефакты.&lt;br&gt;&lt;br&gt;На сегодняшний день достаточно устоявшейся де-факто практики:&lt;br&gt;1. хост, получающий динамический IP от провайдера (и бекрезолвящийся в нечто вида dynamic-pool-xdsl-333.444.555-client.ISP.net) ОБЯЗАН использовать релей провайдера.&lt;br&gt;2. хост, не бекрезолвящийся вообще, ОБЯЗАН использовать релей провайдера.&lt;br&gt;3. абуз провайдера ОБЯЗАН следить за бардаком в расположении.&lt;br&gt;4. все остальные ни провайдеру, ни его клиентам из пп.1-2 не обязаны ничем.&lt;br&gt;&lt;br&gt;Поскольку 80-90&#037; хостов, инфицированных ботнетами, это обычные потребительские машинки в динсетях потребительских провайдеров, проверка бекрезолва IP отправителя позволяет отсечь 80-90&#037; спама сходу, еще на стадии CONNECT. Некоторую часть можно отсечь через SPF, но статистика показывает, что письма, режущиеся по SPF - это </description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#36</link>
    <pubDate>Sun, 10 May 2015 07:19:14 GMT</pubDate>
    <description>&amp;gt; ну уж в банке то как раз все гораздо более хорошо :) &lt;br&gt;&amp;gt; там быстро бьют деньгой по раззвездяйству :) &lt;br&gt;&lt;br&gt;Поржал. по моему опыту, это далеко не так. ))&lt;br&gt;</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#35</link>
    <pubDate>Fri, 08 May 2015 20:08:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; _не_ по RFC, когда вы будете терять клиентов из-за того, что чтобы &lt;br&gt;&amp;gt;&amp;gt; найти одно письмо от клиента начальнику надо внимательно прочитать 100500+ предложений &lt;br&gt;&amp;gt;&amp;gt; удлинить письку.&lt;br&gt;&amp;gt; сразу видно Ыксперта, кричащего - &quot;А у меня все по RFC настроенно, &lt;br&gt;&amp;gt; это у банка кривые админы&quot; :D &lt;br&gt;&lt;br&gt;ну уж в банке то как раз все гораздо более хорошо :) там быстро бьют деньгой по раззвездяйству :)&lt;br&gt;по поводу гост-не-гост - ты, посмотри для начала что букФа Г значит в слове ГОСТ, потом выдохни...&lt;br&gt;по поводу A-&amp;gt;PTR-&amp;gt;A - это как отче наш, нет соответсвия - в бан и правильно. Хотя увлекаться одиночными критериями еще тот анонизм, средневзвешенный подход решает, ИМХО.&lt;br&gt;а еще попробуй, например, отступить от RFC когда пишешь сетевой стек :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Идиотам обясняю один раз - гугл спит и видит как бы __вообще_весь__ &lt;br&gt;&amp;gt;&amp;gt; траффик интернетов прогнать ч&#092;з свои аналайзеры ... догадаешься почему, кисо?&lt;br&gt;&amp;gt; нет, просто для тебя идиота объяснять нет смысла.&lt;br&gt;&lt;br&gt;ты еще сходи свечку поставь за здравие корпорации бобра, заодно еще и яндексу м</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#33</link>
    <pubDate>Fri, 08 May 2015 13:35:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; могу понять.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Некоторое недопонимание.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Чем использование данного правила мешает использованию нескольких доменов?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Ничем.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а по какой причине ALex_hhа брызжет слюной, случаем не в курсе?&lt;br&gt;&amp;gt;&amp;gt; мнение его вижу, брызг - не вижу.&lt;br&gt;&amp;gt;&amp;gt; Имеет право на личное мнение, основанное на опыте? Имеет.&lt;br&gt;&amp;gt; lavr, конечно имеет, только он высказывает не мнение, а вполне очевидную ложную &lt;br&gt;&amp;gt; информацию, причём высказывает её попутно поливая окружающих эпититами типа &quot;я заметил &lt;br&gt;&amp;gt; по тебе. Острая стадия. Клиника&quot; -- т.е. определённо брызжет.&lt;br&gt;&lt;br&gt;ну... оппоненты у него, за словом в карман не полезут :)&lt;br&gt;Просто считаю его вполне адекватным специалистом, ну набросились, ну огрызнулся,&lt;br&gt;со всяким бывает.&lt;br&gt;&lt;br&gt;Просто наблюдение, никому ничего не навязывая.&lt;br&gt;&lt;br&gt;Последний раз подбивал анализ по почтовым технологиям, где-то в 2010, всякие&lt;br&gt;grey/white и прочие листы, подписи такие-сякие, просматривал материалы RFC&lt;br&gt;и разных конференций монстров google/yahoo/yandex...&lt;br&gt; Ни к какой договоренност</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#32</link>
    <pubDate>Fri, 08 May 2015 09:38:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Суть моего вопроса - в чём проблема у людей, я никак не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; могу понять.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Некоторое недопонимание.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Чем использование данного правила мешает использованию нескольких доменов?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ничем.&lt;br&gt;&amp;gt;&amp;gt; а по какой причине ALex_hhа брызжет слюной, случаем не в курсе?&lt;br&gt;&amp;gt; мнение его вижу, брызг - не вижу.&lt;br&gt;&amp;gt; Имеет право на личное мнение, основанное на опыте? Имеет.&lt;br&gt;&lt;br&gt;lavr, конечно имеет, только он высказывает не мнение, а вполне очевидную ложную информацию, причём высказывает её попутно поливая окружающих эпититами типа &quot;я заметил по тебе. Острая стадия. Клиника&quot; -- т.е. определённо брызжет.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько SPF записей для одного домена (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96122.html#31</link>
    <pubDate>Fri, 08 May 2015 09:15:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Суть моего вопроса - в чём проблема у людей, я никак не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; могу понять.&lt;br&gt;&amp;gt;&amp;gt; Некоторое недопонимание.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Чем использование данного правила мешает использованию нескольких доменов?&lt;br&gt;&amp;gt;&amp;gt; Ничем.&lt;br&gt;&amp;gt; а по какой причине ALex_hhа брызжет слюной, случаем не в курсе?&lt;br&gt;&lt;br&gt;мнение его вижу, брызг - не вижу.&lt;br&gt;Имеет право на личное мнение, основанное на опыте? Имеет.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
