<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии для WOLAND&#039;s blog</title>
	<atom:link href="http://wolandblog.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://wolandblog.com</link>
	<description>Грабли ни с того ни с сего никому и никогда по голове не дадут</description>
	<lastBuildDate>Fri, 26 Aug 2011 11:15:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Комментарий на Фильтруем спам правильно. С примерами для postfix. от woland</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-10660</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 26 Aug 2011 11:15:37 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-10660</guid>
		<description>Приведенная Вами цитата вполне справедлива. И никаким образом не идет вразрез с вышеописанным. То, что Вы не до конца поняли о чем речь... Ну, бывает :)

Объясняю: На этапе передачи HELO/EHLO бесполезно проверять e-mail отправителя и получателя, т.к. они еще не были переданы в ходе этой сессии и не известны системе. Неизвестное проверить нельзя. 

А вот на этапе передачи адреса получателя уже известно все и проверять можно все. Ну кроме текста письма (это следующий этап - DATA). Такой подход дает: во-первых отсутствие путаницы в конфиге, во-вторых, что более важно, логирование ВСЕХ данных при реджекте. Т.е. если письмо было отклонено из-за кривого HELO, то в логе будет не только IP отправителя и HELO, но также емейл отправителя и емейл получателя, что значительно и существенно облегчает жизнь при поиске чего-то в логе.

Читать - это хорошо. Но там же сказано - нужно ПОНИМАТЬ :)</description>
		<content:encoded><![CDATA[<p>Приведенная Вами цитата вполне справедлива. И никаким образом не идет вразрез с вышеописанным. То, что Вы не до конца поняли о чем речь&#8230; Ну, бывает :)</p>
<p>Объясняю: На этапе передачи HELO/EHLO бесполезно проверять e-mail отправителя и получателя, т.к. они еще не были переданы в ходе этой сессии и не известны системе. Неизвестное проверить нельзя. </p>
<p>А вот на этапе передачи адреса получателя уже известно все и проверять можно все. Ну кроме текста письма (это следующий этап &#8211; DATA). Такой подход дает: во-первых отсутствие путаницы в конфиге, во-вторых, что более важно, логирование ВСЕХ данных при реджекте. Т.е. если письмо было отклонено из-за кривого HELO, то в логе будет не только IP отправителя и HELO, но также емейл отправителя и емейл получателя, что значительно и существенно облегчает жизнь при поиске чего-то в логе.</p>
<p>Читать &#8211; это хорошо. Но там же сказано &#8211; нужно ПОНИМАТЬ :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Фильтруем спам правильно. С примерами для postfix. от sam</title>
		<link>http://wolandblog.com/850-filtruem-spam-pravilno-s-primerami-dlya-postfix/comment-page-1/#comment-10658</link>
		<dc:creator>sam</dc:creator>
		<pubDate>Fri, 26 Aug 2011 10:15:52 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=850#comment-10658</guid>
		<description>Странно, в хэндбук написано: Для того чтобы правильно применять ограничения, необходимо понимать, на каком этапе SMTP взаимодействия их можно использовать. Некоторые ограничения не имеют никакого смысла на определенных этапах
А вы все в smtpd_recipient_restrictions сунули. Похоже хэндбук Вы не читали вовсе.</description>
		<content:encoded><![CDATA[<p>Странно, в хэндбук написано: Для того чтобы правильно применять ограничения, необходимо понимать, на каком этапе SMTP взаимодействия их можно использовать. Некоторые ограничения не имеют никакого смысла на определенных этапах<br />
А вы все в smtpd_recipient_restrictions сунули. Похоже хэндбук Вы не читали вовсе.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Почему я не использую DNSBL. В помощь начинающему постмастеру от woland</title>
		<link>http://wolandblog.com/3-pochemu-ya-ne-ispolzuyu-dnsbl-v-pomoshh-nachinayushhemu-postmasteru/comment-page-1/#comment-9816</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Fri, 17 Jun 2011 16:31:22 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=3#comment-9816</guid>
		<description>Не передергивайте. Я не говорил что обратная запись что-то гарантирует. Если бы был какой-то однозначный признак, который гарантировал распознавание спама или не спама - проблемы не было бы в принципе. И, как следствие, этого постинга тоже.</description>
		<content:encoded><![CDATA[<p>Не передергивайте. Я не говорил что обратная запись что-то гарантирует. Если бы был какой-то однозначный признак, который гарантировал распознавание спама или не спама &#8211; проблемы не было бы в принципе. И, как следствие, этого постинга тоже.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Почему я не использую DNSBL. В помощь начинающему постмастеру от 13</title>
		<link>http://wolandblog.com/3-pochemu-ya-ne-ispolzuyu-dnsbl-v-pomoshh-nachinayushhemu-postmasteru/comment-page-1/#comment-9815</link>
		<dc:creator>13</dc:creator>
		<pubDate>Fri, 17 Jun 2011 15:31:47 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=3#comment-9815</guid>
		<description>В дополнение. Запись в обратной зоне не гарантирует, что с этого хоста не будут спамить или рассылать вирусы.</description>
		<content:encoded><![CDATA[<p>В дополнение. Запись в обратной зоне не гарантирует, что с этого хоста не будут спамить или рассылать вирусы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Почему я не использую DNSBL. В помощь начинающему постмастеру от 13</title>
		<link>http://wolandblog.com/3-pochemu-ya-ne-ispolzuyu-dnsbl-v-pomoshh-nachinayushhemu-postmasteru/comment-page-1/#comment-9814</link>
		<dc:creator>13</dc:creator>
		<pubDate>Fri, 17 Jun 2011 15:01:27 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=3#comment-9814</guid>
		<description>1. К сожалению далеко не все такие просьбы выполняют. Я могу понять, когда 4 из 5-ти крупных провайдеров отказали мне в обратной зоне для домашнего использования. Но такое явление бывает и в корп. секторе у различных субпровайдеров, особенно когда нет альтернативных провайдеров в зданиях, на территориях заводов. Но дело даже не в этом. Проверка обратной зоны лишает совершенно «законопослушные» сервера отправлять вам почту даже если их админы не имеют или не хотят сделать заявку на запись в обратную зону. Будет ли легче менеджеру или бухгалтеру, если его сообщение от клиента было порезано правилом проверки обратной зоны, а не RBL?
Кроме того, как я уже и говорил выше и без этой проверки все фильтруется прекрасно.
2. Может быть. У меня проблем не было. Как, впрочем, и с postgrey.
3. Дело не в спамхаусе, а в том, что можно подобрать листы с адекватной политикой. Можете комбинировать и осуществлять фильтрацию по собственному предпочтению. Например оставить листы только вирусных рассылок. Вы же, насколько, я понял говорите о том, что RBL - это зло в принципе.
4. Я не хочу ни о чем спорить. Я просто выразил мнение о том, что RBL, как дополнительное средство при здравом подходе - эффективная вещь. Ну и свое несогласие по обратной зоне попытался сформулировать. Ни больше ни меньше.</description>
		<content:encoded><![CDATA[<p>1. К сожалению далеко не все такие просьбы выполняют. Я могу понять, когда 4 из 5-ти крупных провайдеров отказали мне в обратной зоне для домашнего использования. Но такое явление бывает и в корп. секторе у различных субпровайдеров, особенно когда нет альтернативных провайдеров в зданиях, на территориях заводов. Но дело даже не в этом. Проверка обратной зоны лишает совершенно «законопослушные» сервера отправлять вам почту даже если их админы не имеют или не хотят сделать заявку на запись в обратную зону. Будет ли легче менеджеру или бухгалтеру, если его сообщение от клиента было порезано правилом проверки обратной зоны, а не RBL?<br />
Кроме того, как я уже и говорил выше и без этой проверки все фильтруется прекрасно.<br />
2. Может быть. У меня проблем не было. Как, впрочем, и с postgrey.<br />
3. Дело не в спамхаусе, а в том, что можно подобрать листы с адекватной политикой. Можете комбинировать и осуществлять фильтрацию по собственному предпочтению. Например оставить листы только вирусных рассылок. Вы же, насколько, я понял говорите о том, что RBL &#8211; это зло в принципе.<br />
4. Я не хочу ни о чем спорить. Я просто выразил мнение о том, что RBL, как дополнительное средство при здравом подходе &#8211; эффективная вещь. Ну и свое несогласие по обратной зоне попытался сформулировать. Ни больше ни меньше.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Почему я не использую DNSBL. В помощь начинающему постмастеру от woland</title>
		<link>http://wolandblog.com/3-pochemu-ya-ne-ispolzuyu-dnsbl-v-pomoshh-nachinayushhemu-postmasteru/comment-page-1/#comment-9795</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Thu, 16 Jun 2011 19:46:42 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=3#comment-9795</guid>
		<description>1. Всегда можно написать письмо владельцу блока адресов, чтобы он добавил обратную запись. Все такие просьбы выполняют. В этом случае у того чьи письма не доходят есть шанс исправить ситуацию, повлиять на ход событий. В случае с блеклистами - право решения передается третьей стороне и отправитель в случае ошибки ну ничего не сможет сделать.
2. Я рад что у Вас пришел sqlgrey и Вы еще не испытывали проблем от этого :) При высоких нагрузках ситуация несколько иная :)
3. Спамхаус, наверняка, среди Ваших рблов, да? Который на RIPE говорит, что у него серьезные проблемы со спамом: http://www.spamhaus.org/sbl/listings.lasso?isp=RIPE
Как можно этим идиотам доверить решение о приеме почты или неприеме...

4. Статистика реджектов за сутки:

# cat /var/log/maillog&#124;grep -c NOQUEUE
616762

Хотите о чем-то поспорить? :)</description>
		<content:encoded><![CDATA[<p>1. Всегда можно написать письмо владельцу блока адресов, чтобы он добавил обратную запись. Все такие просьбы выполняют. В этом случае у того чьи письма не доходят есть шанс исправить ситуацию, повлиять на ход событий. В случае с блеклистами &#8211; право решения передается третьей стороне и отправитель в случае ошибки ну ничего не сможет сделать.<br />
2. Я рад что у Вас пришел sqlgrey и Вы еще не испытывали проблем от этого :) При высоких нагрузках ситуация несколько иная :)<br />
3. Спамхаус, наверняка, среди Ваших рблов, да? Который на RIPE говорит, что у него серьезные проблемы со спамом: <noindex><a href="http://www.spamhaus.org/sbl/listings.lasso?isp=RIPE" rel="nofollow">http://www.spamhaus.org/sbl/listings.lasso?isp=RIPE</a></noindex><br />
Как можно этим идиотам доверить решение о приеме почты или неприеме&#8230;</p>
<p>4. Статистика реджектов за сутки:</p>
<p># cat /var/log/maillog|grep -c NOQUEUE<br />
616762</p>
<p>Хотите о чем-то поспорить? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Почему я не использую DNSBL. В помощь начинающему постмастеру от 13</title>
		<link>http://wolandblog.com/3-pochemu-ya-ne-ispolzuyu-dnsbl-v-pomoshh-nachinayushhemu-postmasteru/comment-page-1/#comment-9794</link>
		<dc:creator>13</dc:creator>
		<pubDate>Thu, 16 Jun 2011 17:29:40 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=3#comment-9794</guid>
		<description>1. У хоста-отправителя нет обратной DNS-записи.
Далеко не все провайдеры прописывают в обратную зону. Считаю проверку по обратной зоне более вредной, чем использование RBL. А вот Greylist - действительно вещь. Правда на место postgrey пришел sqlgrey. Видимо статья писалась давно.
Лично я пользую проверку rfc, чуть более расширенную, чем в примере, sqlgrey, большой список RBL + spamassassin. В месяц получаю от 1 до 7 писем спама. Кому интересно статистика одного из моих почтовых серверов за 4 недели (с 22.05.2011 по 16.06.2011):
Greylisted - 41676
Maibox does not exist - 9430
Blocked (in reply to RCPT to command) - 4083
Blocked whois.ripn.net - 84
7 RBL листов - 1952

При этом ложных срабатываний 0, включая корректную доставку нужных мне рассылок. Мои листы проверены годами работы. 
Вам решать нужны ли RBL или нет, но для меня лишних 1952 письма в месяц против максимум 7, это очень много!</description>
		<content:encoded><![CDATA[<p>1. У хоста-отправителя нет обратной DNS-записи.<br />
Далеко не все провайдеры прописывают в обратную зону. Считаю проверку по обратной зоне более вредной, чем использование RBL. А вот Greylist &#8211; действительно вещь. Правда на место postgrey пришел sqlgrey. Видимо статья писалась давно.<br />
Лично я пользую проверку rfc, чуть более расширенную, чем в примере, sqlgrey, большой список RBL + spamassassin. В месяц получаю от 1 до 7 писем спама. Кому интересно статистика одного из моих почтовых серверов за 4 недели (с 22.05.2011 по 16.06.2011):<br />
Greylisted &#8211; 41676<br />
Maibox does not exist &#8211; 9430<br />
Blocked (in reply to RCPT to command) &#8211; 4083<br />
Blocked whois.ripn.net &#8211; 84<br />
7 RBL листов &#8211; 1952</p>
<p>При этом ложных срабатываний 0, включая корректную доставку нужных мне рассылок. Мои листы проверены годами работы.<br />
Вам решать нужны ли RBL или нет, но для меня лишних 1952 письма в месяц против максимум 7, это очень много!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Где скачать аудиокниги бесплатно от FoZZy</title>
		<link>http://wolandblog.com/781-gde-skachat-audioknigi-besplatno/comment-page-1/#comment-9482</link>
		<dc:creator>FoZZy</dc:creator>
		<pubDate>Mon, 23 May 2011 12:29:51 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=781#comment-9482</guid>
		<description>Здесь http://www.a-lib.org тоже есть интересные аудиокниги</description>
		<content:encoded><![CDATA[<p>Здесь <noindex><a href="http://www.a-lib.org" rel="nofollow">http://www.a-lib.org</a></noindex> тоже есть интересные аудиокниги</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Как не превратить свой почтовый сервер в рассадник спама от woland</title>
		<link>http://wolandblog.com/1303-kak-ne-prevratit-svoj-pochtovyj-server-v-rassadnik-spama/comment-page-1/#comment-9204</link>
		<dc:creator>woland</dc:creator>
		<pubDate>Wed, 13 Apr 2011 20:16:12 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=1303#comment-9204</guid>
		<description>Если я правильно понял Вашу ситуацию - у Вас кто-то с сайтов рассылает спам.
Поскольку, похоже, что все пользователи у Вас работают от apache, то определить кто это делает нельзя.
Вас спасет PHP Mail Header Patch
http://www.lancs.ac.uk/~steveb/patches/php-mail-header-patch/

В тело каждого письма он будет вставлять:

&lt;code&gt;X-PHP-Script: www.example.com/~user/testapp/send-mail.php&lt;/code&gt;

При очередной спам рассылке, загляните в /var/spool, grep&#039;ните по &quot;X-PHP-Script&quot; и сразу будет понятно кому банить аккаунт.</description>
		<content:encoded><![CDATA[<p>Если я правильно понял Вашу ситуацию &#8211; у Вас кто-то с сайтов рассылает спам.<br />
Поскольку, похоже, что все пользователи у Вас работают от apache, то определить кто это делает нельзя.<br />
Вас спасет PHP Mail Header Patch<br />
<noindex><a href="http://www.lancs.ac.uk/~steveb/patches/php-mail-header-patch/" rel="nofollow">http://www.lancs.ac.uk/~steveb/patches/php-mail-header-patch/</a></noindex></p>
<p>В тело каждого письма он будет вставлять:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border: 1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">X-PHP-Script: www.example.com/~user/testapp/send-mail.php</div></div>
<p>При очередной спам рассылке, загляните в /var/spool, grep&#8217;ните по &#8220;X-PHP-Script&#8221; и сразу будет понятно кому банить аккаунт.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий на Как не превратить свой почтовый сервер в рассадник спама от sigizmynd</title>
		<link>http://wolandblog.com/1303-kak-ne-prevratit-svoj-pochtovyj-server-v-rassadnik-spama/comment-page-1/#comment-9203</link>
		<dc:creator>sigizmynd</dc:creator>
		<pubDate>Wed, 13 Apr 2011 20:05:43 +0000</pubDate>
		<guid isPermaLink="false">http://woland.pl.ua/?p=1303#comment-9203</guid>
		<description>Добрый день.

У меня такая проблема:

Есть всеми любимая хостинг-панель Plesk.
Быть может, Вы когда-нибудь слышали о такой.
В ней много плюсов, но в ней также много минусов.
 Один из глобальных минусов: спам-пересылка.
Т.е. в день бывает более 100 т. писем.
Причём  довольно интересных.
при выводе комманды mailq отправитель идёт apache

т.е. письмо от apache@.......
Однако,  в самой панели письмо явный спам-ящик.
например
bradesco@bradesco.com.br
Попытки каким-либо образом заблокировать по данному ящикуящикам ни к чему не приходят.
Всё равно пересылается спам.
smtp-авторизация стоит.

Может Вы знаете, как при помощи postfix запретить отсылка от 
apache@....

Спасибо.

С Уважением, Шпак Алексей.

Если не трудно продублируйте ответ на почтовый ящик
sigizmynd1@yandex.ru</description>
		<content:encoded><![CDATA[<p>Добрый день.</p>
<p>У меня такая проблема:</p>
<p>Есть всеми любимая хостинг-панель Plesk.<br />
Быть может, Вы когда-нибудь слышали о такой.<br />
В ней много плюсов, но в ней также много минусов.<br />
 Один из глобальных минусов: спам-пересылка.<br />
Т.е. в день бывает более 100 т. писем.<br />
Причём  довольно интересных.<br />
при выводе комманды mailq отправитель идёт apache</p>
<p>т.е. письмо от apache@&#8230;&#8230;.<br />
Однако,  в самой панели письмо явный спам-ящик.<br />
например<br />
<noindex><a href="mailto:bradesco@bradesco.com.br">bradesco@bradesco.com.br</a></noindex><br />
Попытки каким-либо образом заблокировать по данному ящикуящикам ни к чему не приходят.<br />
Всё равно пересылается спам.<br />
smtp-авторизация стоит.</p>
<p>Может Вы знаете, как при помощи postfix запретить отсылка от<br />
apache@&#8230;.</p>
<p>Спасибо.</p>
<p>С Уважением, Шпак Алексей.</p>
<p>Если не трудно продублируйте ответ на почтовый ящик<br />
<noindex><a href="mailto:sigizmynd1@yandex.ru">sigizmynd1@yandex.ru</a></noindex></p>
]]></content:encoded>
	</item>
</channel>
</rss>

