<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Фильтруем спам правильно. С примерами для postfix.</title>
	<atom:link href="http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/feed/" rel="self" type="application/rss+xml" />
	<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/</link>
	<description>Грабли ни с того ни с сего никому и никогда по голове не дадут</description>
	<lastBuildDate>Fri, 26 Aug 2011 11:15:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-10660</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 26 Aug 2011 11:15:37 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-10660</guid>
		<description>Приведенная Вами цитата вполне справедлива. И никаким образом не идет вразрез с вышеописанным. То, что Вы не до конца поняли о чем речь... Ну, бывает :)

Объясняю: На этапе передачи HELO/EHLO бесполезно проверять e-mail отправителя и получателя, т.к. они еще не были переданы в ходе этой сессии и не известны системе. Неизвестное проверить нельзя. 

А вот на этапе передачи адреса получателя уже известно все и проверять можно все. Ну кроме текста письма (это следующий этап - DATA). Такой подход дает: во-первых отсутствие путаницы в конфиге, во-вторых, что более важно, логирование ВСЕХ данных при реджекте. Т.е. если письмо было отклонено из-за кривого HELO, то в логе будет не только IP отправителя и HELO, но также емейл отправителя и емейл получателя, что значительно и существенно облегчает жизнь при поиске чего-то в логе.

Читать - это хорошо. Но там же сказано - нужно ПОНИМАТЬ :)</description>
		<content:encoded><![CDATA[<p>Приведенная Вами цитата вполне справедлива. И никаким образом не идет вразрез с вышеописанным. То, что Вы не до конца поняли о чем речь&#8230; Ну, бывает :)</p>
<p>Объясняю: На этапе передачи HELO/EHLO бесполезно проверять e-mail отправителя и получателя, т.к. они еще не были переданы в ходе этой сессии и не известны системе. Неизвестное проверить нельзя. </p>
<p>А вот на этапе передачи адреса получателя уже известно все и проверять можно все. Ну кроме текста письма (это следующий этап &#8211; DATA). Такой подход дает: во-первых отсутствие путаницы в конфиге, во-вторых, что более важно, логирование ВСЕХ данных при реджекте. Т.е. если письмо было отклонено из-за кривого HELO, то в логе будет не только IP отправителя и HELO, но также емейл отправителя и емейл получателя, что значительно и существенно облегчает жизнь при поиске чего-то в логе.</p>
<p>Читать &#8211; это хорошо. Но там же сказано &#8211; нужно ПОНИМАТЬ :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: sam</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-10658</link>
		<dc:creator>sam</dc:creator>
		<pubDate>Fri, 26 Aug 2011 10:15:52 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-10658</guid>
		<description>Странно, в хэндбук написано: Для того чтобы правильно применять ограничения, необходимо понимать, на каком этапе SMTP взаимодействия их можно использовать. Некоторые ограничения не имеют никакого смысла на определенных этапах
А вы все в smtpd_recipient_restrictions сунули. Похоже хэндбук Вы не читали вовсе.</description>
		<content:encoded><![CDATA[<p>Странно, в хэндбук написано: Для того чтобы правильно применять ограничения, необходимо понимать, на каком этапе SMTP взаимодействия их можно использовать. Некоторые ограничения не имеют никакого смысла на определенных этапах<br />
А вы все в smtpd_recipient_restrictions сунули. Похоже хэндбук Вы не читали вовсе.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-3952</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 12 Mar 2010 13:04:21 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-3952</guid>
		<description>:)

Там внизу написано: 
&quot;Надоело вводить капчу? Войдите или зарегистрируйтесь.&quot;</description>
		<content:encoded><![CDATA[<p>:)</p>
<p>Там внизу написано:<br />
&#8220;Надоело вводить капчу? Войдите или зарегистрируйтесь.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: bitman</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-3948</link>
		<dc:creator>bitman</dc:creator>
		<pubDate>Fri, 12 Mar 2010 11:06:28 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-3948</guid>
		<description>Думаю, линк будет интересен тем, кто хочет использовать пример как основу и подстраивать под свои нужды.
А сразу пояснения не отправил, т. к. невнимательно использовал капчу (изображения в браузере отключены) и на 3-й раз не хотел переписывать текст и дал только ссылку.
Ну вот, снова с 1 раза не прошел проверку... Хорошо, что в буфер обмена скопировал. Утомляет. С такой капчей 100 раз подумаю, прежде чем комменты слать...</description>
		<content:encoded><![CDATA[<p>Думаю, линк будет интересен тем, кто хочет использовать пример как основу и подстраивать под свои нужды.<br />
А сразу пояснения не отправил, т. к. невнимательно использовал капчу (изображения в браузере отключены) и на 3-й раз не хотел переписывать текст и дал только ссылку.<br />
Ну вот, снова с 1 раза не прошел проверку&#8230; Хорошо, что в буфер обмена скопировал. Утомляет. С такой капчей 100 раз подумаю, прежде чем комменты слать&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-3946</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 12 Mar 2010 09:20:01 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-3946</guid>
		<description>и?</description>
		<content:encoded><![CDATA[<p>и?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: bitman</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-3937</link>
		<dc:creator>bitman</dc:creator>
		<pubDate>Thu, 11 Mar 2010 22:39:11 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-3937</guid>
		<description>http://www.postfix.org/SMTPD_ACCESS_README.html

Раздел &quot;Dangerous use of smtpd_recipient_restrictions&quot;</description>
		<content:encoded><![CDATA[<p><noindex><a href="http://www.postfix.org/SMTPD_ACCESS_README.html" rel="nofollow">http://www.postfix.org/SMTPD_ACCESS_README.html</a></noindex></p>
<p>Раздел &#8220;Dangerous use of smtpd_recipient_restrictions&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-2676</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Mon, 16 Nov 2009 08:55:40 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-2676</guid>
		<description>&lt;strong&gt;tootsie&lt;/strong&gt;, во-первых я не рекомендовал включать проверку соответствия HELO днс записям, я всего лишь рекомендовал сделать так, чтобы они совпадали, на всякий случай. Перечитайте еще раз. Во-вторых, цитата из записи: &quot;Перед всеми фильтрами стоит добавить собственный белый список. В этот список Вы будете заносить честные сервера, которые неправильно настроены и из-за этого отфильтровываются. Их будет крайне мало, но они будут.&quot;</description>
		<content:encoded><![CDATA[<p><strong>tootsie</strong>, во-первых я не рекомендовал включать проверку соответствия HELO днс записям, я всего лишь рекомендовал сделать так, чтобы они совпадали, на всякий случай. Перечитайте еще раз. Во-вторых, цитата из записи: &#8220;Перед всеми фильтрами стоит добавить собственный белый список. В этот список Вы будете заносить честные сервера, которые неправильно настроены и из-за этого отфильтровываются. Их будет крайне мало, но они будут.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: tootsie</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-2662</link>
		<dc:creator>tootsie</dc:creator>
		<pubDate>Thu, 12 Nov 2009 10:37:17 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-2662</guid>
		<description>!!!!!!!
N.B. При настройке своего почтового сервера потрудитесь, чтобы в HELO Ваш сервер отдавал то, что прописано в PTR записи… Ведь материал выше Вы читали внимательно и PTR запись и А запись у Вас уже совпадают, не так ли? ;)

Cитуация. 
Почтовый шлюз на границе локальной сети A.B.C.D     mx.a.ru
В локальной сети есть почтовый сервер 192.168.0.1     mail.a.ru
Во внешнем ДНС записи A и PTR указывают на A.B.C.D mx.a.ru

Если почта отправляется шлюзом, в соответствии со статьей, получатель проверяет
- A и PTR совпадают
A.B.C.D mx.a.ru 
порядок
- Шлюз предствляется HELO mx.a.ru с A совпадает
порядок

Если почта отправляется сервером из локальной сети
получатель проверяет
- A и PTR совпадают
A.B.C.D mx.a.ru 
порядок
-Локальный сервер представляется HELO mail.a.ru c А не совпадает
отбой.

Результат отбой легатимной почты?!!!!!</description>
		<content:encoded><![CDATA[<p>!!!!!!!<br />
N.B. При настройке своего почтового сервера потрудитесь, чтобы в HELO Ваш сервер отдавал то, что прописано в PTR записи… Ведь материал выше Вы читали внимательно и PTR запись и А запись у Вас уже совпадают, не так ли? ;)</p>
<p>Cитуация.<br />
Почтовый шлюз на границе локальной сети A.B.C.D     mx.a.ru<br />
В локальной сети есть почтовый сервер 192.168.0.1     mail.a.ru<br />
Во внешнем ДНС записи A и PTR указывают на A.B.C.D mx.a.ru</p>
<p>Если почта отправляется шлюзом, в соответствии со статьей, получатель проверяет<br />
- A и PTR совпадают<br />
A.B.C.D mx.a.ru<br />
порядок<br />
- Шлюз предствляется HELO mx.a.ru с A совпадает<br />
порядок</p>
<p>Если почта отправляется сервером из локальной сети<br />
получатель проверяет<br />
- A и PTR совпадают<br />
A.B.C.D mx.a.ru<br />
порядок<br />
-Локальный сервер представляется HELO mail.a.ru c А не совпадает<br />
отбой.</p>
<p>Результат отбой легатимной почты?!!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: serj@team</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-1111</link>
		<dc:creator>serj@team</dc:creator>
		<pubDate>Wed, 01 Jul 2009 14:17:08 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-1111</guid>
		<description>Спасибо.  Когда срочно понадобилось поправить грейлистинг, помогло =)</description>
		<content:encoded><![CDATA[<p>Спасибо.  Когда срочно понадобилось поправить грейлистинг, помогло =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-1038</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Tue, 02 Jun 2009 11:26:41 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-1038</guid>
		<description>&lt;a href=&quot;#comment-1036&quot; rel=&quot;nofollow&quot;&gt;@westward&lt;/a&gt; 
Вы заблуждаетесь. Вы путаете теплое с мягким. Проверка касается только имени хоста и его ip. При проверке PTR никакие MX&#039;ы не проверяются, а уж тем более соответствие имени хоста доменному адресу в From. 

Если у Вас в PTR для адреса 1.1.1.1 прописано my-mega-mx.example.com, а my-mega-mx.example.com в свою очередь указывать на 1.1.1.1, то всё у Вас будет отлично работать.</description>
		<content:encoded><![CDATA[<p><noindex><a href="#comment-1036" rel="nofollow">@westward</a></noindex><br />
Вы заблуждаетесь. Вы путаете теплое с мягким. Проверка касается только имени хоста и его ip. При проверке PTR никакие MX&#8217;ы не проверяются, а уж тем более соответствие имени хоста доменному адресу в From. </p>
<p>Если у Вас в PTR для адреса 1.1.1.1 прописано my-mega-mx.example.com, а my-mega-mx.example.com в свою очередь указывать на 1.1.1.1, то всё у Вас будет отлично работать.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

