Я блокирую почту не от локальных клиентов для локальных клиентов, отправляемую непосредственно с моего почтовика. Блокировка происходит при просмотре заголовков Received: если заголовок единственный и при этом IP не из моей сети и не было smtp-авторизации, то отлуп.
И все бы было замечательно ( в день до 500 отлупов, спама стало _значительно_ меньше), если бы не случилось ложное срабатывание.
На той стороне стоит Microsoft Exchange, и он почему-то отправляет почту напрямую через мой почтовик:
в заголовке письма единственный Received, заполненный моим почтовиком:
Received: from server.mail.domain.ru (mail.name.ru [1.2.3.4])
by ns1.mydomain.ru (8.12.10/8.12.10) with ESMTP id i2GCiKCD027614
for <postmaster@mydomain.ru>; Tue, 16 Mar 2004 17:44:22 +0500
Subject: =?koi8-r?B?UkU6IO7FINDSz8jPxMnUINDP3tTBIM7BINfB2yDz7fTwIHRlc3QgdA==?=
=?koi8-r?B?ZXN0IHRlc3Q=?=
Date: Tue, 16 Mar 2004 15:39:37 +0300
MIME-Version: 1.0
Content-Type: text/plain;
charset="koi8-r"
Message-ID: <37A060F0349CA842B938CA5D99E0018F16C1D4@server.mail.domain.ru>
X-MimeOLE: Produced By Microsoft Exchange V6.0.6375.0
X-MS-Has-Attach:
content-class: urn:content-classes:message
X-MS-TNEF-Correlator:
Thread-Topic: =?koi8-r?B?7sUg0NLPyM/EydQg0M/e1MEgzsEg18HbIPPt9PAgdGVzdCB0ZXN0IHRlc3Q=?=
Thread-Index: AcQLU74gTEkVJdGaQ1muaqVESgjvmA==
From: "Administrator" <Administrator@name.ru>
To: "Postmaster" <postmaster@mydomain.ru>
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by ns1.mydomain.ru id i2GCiKCD027614
X-Mozilla-Status2: 00000000
Админ той стороны говорит, что его клиенты посылают свою почту на Exchange через LDAP, но сам-то сервер должен посылать почту наружу по smtp? И соответственно писАть свой Received-заголовок с исходящей инфой в соответствии с RFC-1123:
... Every receiver-SMTP (not just one that "accepts a message for
relaying or for final delivery" [SMTP:1]) MUST insert a
"Received:" line at the beginning of a message. In this line,
called a "time stamp line" in RFC-821 ...
?
Или не так?
Так вот сегодня опять случилось ложное срабатывание, и опять на той стороне хитрый Exchange.
|