Автор: terapeut
Дата сообщения: 21.12.2005 03:51
в настройках Security -> Greylisting есть галка " ... but only for gateway domains"
я предположил, что если её поставить, то greylisting будет применяться только в тех случаях, когда IP-адрес Accepting SMTP connection from [ xxx.yyy.zzz.ttt ] не будет совпадать с одним из IP-адресов в MX-записи домена из MAIL FROM: <zloy@spamer.org>
Тоесть если в MX для spamer.org нет IP-адреса xxx.yyy.zzz.ttt , то отправитель е-мейла от zloy@spamer.org отправляет его не через свой SMTP для @spamer.org и мы его дрючим по алгоритму GrayListing
А если нам пишет MAIL FROM: <vasia.pukin@yahoo.com>
и соединение идёт с одного из:
mx1.mail.yahoo.com internet address = 67.28.113.10
mx1.mail.yahoo.com internet address = 67.28.113.11
mx1.mail.yahoo.com internet address = 4.79.181.14
mx1.mail.yahoo.com internet address = 4.79.181.15
mx2.mail.yahoo.com internet address = 67.28.114.35
mx2.mail.yahoo.com internet address = 67.28.114.36
mx2.mail.yahoo.com internet address = 4.79.181.13
mx2.mail.yahoo.com internet address = 4.79.181.12
mx3.mail.yahoo.com internet address = 67.28.113.19
mx3.mail.yahoo.com internet address = 64.156.215.5
mx3.mail.yahoo.com internet address = 64.156.215.6
mx3.mail.yahoo.com internet address = 64.156.215.8
mx3.mail.yahoo.com internet address = 64.156.215.18
mx4.mail.yahoo.com internet address = 66.218.86.156
mx4.mail.yahoo.com internet address = 209.191.88.133
mx4.mail.yahoo.com internet address = 209.191.88.134
то мы его радостно пропускаем без GreyListing`а
вооот....
так нихрена.
тоесть для этих самых дырявых и открытых "gateway domains" , котрые типа " ... but only for ..." он начинает НЕ применять GreyListing и лезет спам...
Что тогда вообще подразумевается под "gateway domains" ?
И как реализовать логику, которую я расписал?
Вот например ниже лог сессии... адрес отправителя явно не меет отношения к MX-ам домена е-мейла-отправителя, а GreyListing не применился. Это вообще какой-то левый адрес, он потом даже ресолвиться в имя перестал, см. TTL
Ставить галку Security - Reverse Lookup - "Sent 501 and close connection on forget identification" в разделе "Perform Lookup on value passed in the MAIL command" очень не хочется - мало ли откуда люди почту отправляют.. надо дать им такую возможность =)
А GreyListing без галки " ... but only for gateway domains" тоже напрягает , так как многие абсоютно правильные MX-ы отправляющие _свою_ почту почему-то после первой попытки отваливают навсегда! , не сделав ни одной больше попытки! =(((
Тоесть с этой галкой он напрягает ещё больше, как я уже написал =)) потому что она не делает того, чего я от неё хочу, зараза =)
Так что, резюмируя, очень хочется найти галку "принимать почту, отправляемую MX-ами от юзеров своих доменов без GreyListing`а"
где она? покажите пальцем пожалуйста или объясните почему я не в ту стену головой бьюсь =)
Wed 2005-12-21 03:56:12: ----------
Wed 2005-12-21 03:56:24: Session 7; child 1; thread 712
Wed 2005-12-21 03:56:13: [7:1] Accepting SMTP connection from [80.97.58.229 : 4108]
Wed 2005-12-21 03:56:13: [7:1] Performing PTR lookup (229.58.97.80.IN-ADDR.ARPA)
Wed 2005-12-21 03:56:13: [7:1] * D=229.58.97.80.IN-ADDR.ARPA TTL=(92) PTR=[58-229.moldova.md]
Wed 2005-12-21 03:56:13: [7:1] * Gathering A records...
Wed 2005-12-21 03:56:14: [7:1] * D=58-229.moldova.md TTL=(200) A=[80.97.58.229]
Wed 2005-12-21 03:56:14: [7:1] ---- End PTR results
Wed 2005-12-21 03:56:14: [7:1] --> 220 mami.ru ESMTP MDaemon 8.1.3; Wed, 21 Dec 2005 03:56:14 +0300
Wed 2005-12-21 03:56:15: [7:1] <-- HELO 58-229.moldova.md
Wed 2005-12-21 03:56:15: [7:1] Performing IP lookup (58-229.moldova.md)
Wed 2005-12-21 03:56:15: [7:1] * D=58-229.moldova.md TTL=(199) A=[80.97.58.229]
Wed 2005-12-21 03:56:15: [7:1] ---- End IP lookup results
Wed 2005-12-21 03:56:15: [7:1] --> 250 mami.ru Hello 58-229.moldova.md, pleased to meet you
Wed 2005-12-21 03:56:16: [7:1] <-- MAIL FROM:<Rouchal@gundamfan.com>
Wed 2005-12-21 03:56:16: [7:1] Performing IP lookup (gundamfan.com)
Wed 2005-12-21 03:56:17: [7:1] * D=gundamfan.com TTL=(10) A=[202.123.209.182]
Wed 2005-12-21 03:56:17: [7:1] * P=020 D=gundamfan.com TTL=(86) MX=[gundamfan-com-bk.mr.outblaze.com] {205.158.62.177}
Wed 2005-12-21 03:56:17: [7:1] * P=010 D=gundamfan.com TTL=(86) MX=[gundamfan-com.mr.outblaze.com] {205.158.62.181}
Wed 2005-12-21 03:56:17: [7:1] ---- End IP lookup results
Wed 2005-12-21 03:56:17: [7:1] --> 250 <Rouchal@gundamfan.com>, Sender ok
Wed 2005-12-21 03:56:19: [7:1] <-- RCPT TO:<ts@mami.ru>
Wed 2005-12-21 03:56:19: [7:1] Performing DNS-BL lookup (80.97.58.229 - connecting IP)
Wed 2005-12-21 03:56:19: [7:1] * sbl-xbl.spamhaus.org - passed
Wed 2005-12-21 03:56:19: [7:1] ---- End DNS-BL results
Wed 2005-12-21 03:56:19: [7:1] --> 250 <ts@mami.ru>, Recipient ok
Wed 2005-12-21 03:56:20: [7:1] <-- DATA
Wed 2005-12-21 03:56:20: [7:1] Creating temp file (SMTP): c:\mdaemon\temp\md50000000003.tmp
Wed 2005-12-21 03:56:20: [7:1] --> 354 Enter mail, end with <CRLF>.<CRLF>
Wed 2005-12-21 03:56:22: [7:1] Message size: 1161 bytes
Wed 2005-12-21 03:56:22: [7:1] Performing DNS-BL lookup (205.158.62.181 - 'Received' header)
Wed 2005-12-21 03:56:23: [7:1] * sbl-xbl.spamhaus.org - passed
Wed 2005-12-21 03:56:23: [7:1] ---- End DNS-BL results
Wed 2005-12-21 03:56:23: [7:1] Passing message through AntiVirus (Size: 1161)...
Wed 2005-12-21 03:56:23: [7:1] * Message is clean (no viruses found)
Wed 2005-12-21 03:56:23: [7:1] ---- End AntiVirus results
Wed 2005-12-21 03:56:23: [7:1] Message creation successful: c:\mdaemon\inbound\md50000567387.msg
Wed 2005-12-21 03:56:23: [7:1] --> 250 Ok, message saved <Message-ID: <6.0.0.22.1.20051220202751.cad60ba0@gundamfan.com>>
Wed 2005-12-21 03:56:24: [7:1] <-- QUIT
Wed 2005-12-21 03:56:24: [7:1] --> 221 See ya in cyberspace
Wed 2005-12-21 03:56:24: [7:1] SMTP session successful (Bytes in/out: 1257/350)
Wed 2005-12-21 03:56:24: ----------