On 2016-09-06 09:29, Bakos Gabor wrote:
Mit tudok tenni?
bg


neha jon nekem is, hullamokban, gondolom amikor eppen gazdat cserel a fekete piacon egy-egy adatbazis amiben a cimem benne lehet.

en ilyenkor a delete gombot nyomkodom es napirendre terek felette, de el tudom fogadni, ha szamodra ez nem professzionalis megoldas. ebben az esetben valoszinuleg az SPF a valasz a problemadra, de en ezt fenntartasokkal hasznalnam, mert volt mar olyan kornyezet, ahol tobb bajt okozott, mint hasznot. Akkoriban (ez eleg regen volt, ugy 2008-2009 tajan) vagy nem letezet meg SRS, vagy nem hallottam rola sem en, sem senki a kornyezetemben, igy az SPF csufos kudarcot vallott.

Mirol van szo? Az SPF-et gondolom mindenki ismeri, szamtalan modon lehet a HBR-t feloldani, en meg Sender Policy Framework-nek tanultam, ami leginkabb egy buzzword. A lenyege, hogy DNS TXT rekordokban publikalod, hogy honnan (milyen domainrol) erkezhet egy adott feladoval email. Leginkabb az emberek ezt a sajat domainjukre korlatozzak, hiszen a (fentebbi) problema lenyege, hogy domain1.com kuld olyan levelet, aminek a feladoja domain2.com. Egy SPF rekord, amit te publikalsz, a tuloldal pedig ellenoriz (itt mar el szokott bukni a dolog) ezt megakadalyozhatja, mert a cimzett szervere mondhatja, hogy stop, te domain2.com vegzodesu szerverrol kuldesz, az email cimed viszont domain1.com-ra vegzodik, domain1.com DNS rekordja pedig azt mondja, hogy csak domain1.com vegzodesu szerverek kuldhetnek levelet. Deny.

Ez igy kabe ennyi is lenne. Addig a pontig, amig valaki el nem kezdi tovabbitani a leveleit valahova mashova, mondjuk gmailre. Kepzeljuk el azt a teljesen eletszeru szituaciot, hogy Atlag Arpad renndelkezik egy csomo email cimmel szanaszet a vilagban. Nem fog minden szerverre mindig bejelentkezni levelet olvasni, mert mondjuk o a gmailt szereti. Igy aztan minden egyes cimenel (peldaul annal is, amit nalad tart fenn) beallitja, hogy a levelek keruljenek tovabbitasra a gmail fiokjaba. Szamtalan ilyen ember van, hogy mi vezerli oket, sosem fogom megerteni de nekem is van ilyen ugyfelem.

Egyszer csak eljo az Augusztus, Atlag Arpi elmegy szabadsagra, amde lelkiismeretes email felhasznalo leven, beallit egy out of office-t, ami a beerkezo levelekre kuld egy automatikus valasz, miszerint Arpi mondjuk az Allamokba utazott es Aprilisban fog visszajonni.

Beerkezik az elso level a gmailre, ahonnan menne vissza egy automatikus level. De nem tud. Mert a felado cime domainen kivuli feladotol akarna levelet kuldeni (peldaul a gmail szervereirol, ahonnan nem lehet). Ezek az ertesitesek soha nem fognak celba erni, mert az SPF nem engedi.

Szamtalan masik konstellacio is elkepzelheto, ahol az SPF egy korlat lesz es megneheziti az eletet. Lehet, hogy ezekre mar kitalaltak megoldasokat (mint peldaul az SRS, ami elvileg a fenti problemat kezelne) de ezek tamogatasa esetleges es mindig a ket kommunikalo felen kozosen mulik.

Roviden osszefoglalva: vannak protokollok arra, hogy a problemat kezeld (az SPF csak az egyik, de peldaul a spamassassing-t is hangolhatod ugy, hogy a mailer demontol jovo leveleket is alaposabban megvizsgalja), de nem garantalt, hogy nem fogsz miatta levelet vesziteni. Rad van bizva, melyik a fontosabb.

udv
adam



_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz