Страница 1 из 1

Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-09 16:37:07
sidney
Произошел конфликт с почтовой системой клиента:
его робот при отправке письма нашему роботу подставляет в отправителя наш адрес (т.е. $sender_address=$local_part@domain) - ACL екзима не пропускают такие письма с целью сокращения объемов спама.
Клиент бьет себя в грудь, мол так можно делать и мой екзим не правильный. Действительно разрешается такая подстава адресов при рассылке? :-o

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-09 17:18:10
Morty
тоесть если у тебя робот отвечает всем указывая при этом себя как mail from:<noreply@domain.com> с этого адресса ,
а некая компания увидев это сделала так что "шлет" твоему роботу на noreply@domain.com письма и при этом сообщает
mail from:<noreply@domain.com>
если все так то я даже не знаю .... ничего кроме смеха это не вызывает -)

ЗЫ: бред

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-09 20:10:04
sidney
Все так и есть, он ставит в заголовок "From:" адрес нашего почтового ящика и отправляет письмо ему же. Если только рассчитывать на то, что робот нацелен на то, что бы избегать попадания в спам-фильтр, но это же абсурд. Как будто нет других вариантов.
правило в exim выглядит так:

Код: Выделить всё

deny
        message   = "you are spammer?"
        hosts     = !+relay_from_hosts
        condition = ${if eqi{$sender_address}{$local_part@$domain}{yes}{no}}

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-10 13:07:04
dikens3
Кто домен обслуживает, то и решает кому можно, а кому нет представляться $local_part@$мой_домен.
Позвоните своему неадекватному клиенту и сообщите, что он тюлень. А если не поймёт, спросите у него для чего вообще нужна авторизация и аутентификация в почтовых системах.

Есть такая штука SPF, настроить не очень сложно, настройте и пусть подставляет ваш домен пока не усрётся.
Вкратце - она ограничивает IP-Адреса отправителей, кому можно представляться вашим доменом.

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-10 17:04:21
sidney
Кто домен обслуживает, то и решает кому можно, а кому нет представляться $local_part@$мой_домен.
Позвоните своему неадекватному клиенту и сообщите, что он тюлень. А если не поймёт, спросите у него для чего вообще нужна авторизация и аутентификация в почтовых системах.
из-за давления руководства добавил исключение для этого клиента
Есть такая штука SPF, настроить не очень сложно, настройте и пусть подставляет ваш домен пока не усрётся.
Вкратце - она ограничивает IP-Адреса отправителей, кому можно представляться вашим доменом.
знаю про такую штуку, но руки пока не дошли натянуть ее на почтовую систему

спасибо за ответы, проблема решена не совсем так, как мне хотелось бы, но надеюсь на адекватность админа у клиента, может быть распарсит мое гневное сообщение и исправит.

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-11 16:57:05
ASY
Всё понятно про давления руководства, но только это способствует размножению неадекватных сисадминов... :-( Лучше бы, по возможности, упираться рогом... А кому, кстати, эта доставка нужна больше, им, или вам ?

И чтоб два раза не вставать. Вместо всяких noreplay@, всё же, лучше mail from:<> использовать. Логичнее как-то.

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-11 22:09:31
dikens3
ASY писал(а):Всё понятно про давления руководства, но только это способствует размножению неадекватных сисадминов... :-( Лучше бы, по возможности, упираться рогом... А кому, кстати, эта доставка нужна больше, им, или вам ?

И чтоб два раза не вставать. Вместо всяких noreplay@, всё же, лучше mail from:<> использовать. Логичнее как-то.
Пустого отправителя RFC рекомендует использовать для:
1. Проверки получателя. (Без доставки писем) Я такие письма пользователям убивал, пока админил.
2. Для доставки писем postmaster'у

Вроде всё.
Опять же RFC не панацея, но....

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-11 22:29:08
ASY
dikens3 писал(а):Пустого отправителя RFC рекомендует использовать для:
1. Проверки получателя. (Без доставки писем) Я такие письма пользователям убивал, пока админил.
Это - прямое нарушение RFC. Вы просто сделали сервер-чёрную дыру. За это, обычно, канделябром. :)
dikens3 писал(а): 2. Для доставки писем postmaster'у
Нет. Для доставки сообщений от mail delivery system. В том числе, так пользователям доставляются сообщения об ошибках доставки.

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-12 12:03:05
sidney
А кому, кстати, эта доставка нужна больше, им, или вам ?
Доставка нужна им, но клиент очень толстый и дорогой, они на поставщиков смотрят, как на говно. Поэтому исход ситуации очевиден, бадаться с ними, не то что бы опасно, но бессмысленно в большинстве случаев.
И чтоб два раза не вставать. Вместо всяких noreplay@, всё же, лучше mail from:<> использовать. Логичнее как-то.
логично, но такие фокусы обычно без последствий не обходятся, поэтому я всегда использую существующие адреса в From:

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-12 12:39:14
Morty
рассылка с таким условием
mail from:<>
будет везде нормально работать только если в rcpt to будет 1 получатель, иначе это спам, не увсех админов (компаний) но очень вероятно.

Тоесть если делать очередь и "медленно" рассылать то все будет Ок.

ЗЫ: скорее всего проще для такого клиента сделать исключение и забыть.

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-13 14:33:49
ASY
sidney писал(а): логично, но такие фокусы обычно без последствий не обходятся, поэтому я всегда использую существующие адреса в From:
Если noreplay@ - реальный адрес, то да, это нормально.
Morty писал(а):рассылка с таким условием
mail from:<>
будет везде нормально работать только если в rcpt to будет 1 получатель, иначе это спам, не увсех админов (компаний) но очень вероятно.
Тоесть если делать очередь и "медленно" рассылать то все будет Ок.
есть такой момент...

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-13 17:28:20
sidney
Если noreplay@ - реальный адрес, то да, это нормально.
разве я где-то писал, что использую noreplay@? в данной теме этот адрес просто условность

Re: Подстановка адреса получателя в адрес отправителя

Добавлено: 2011-11-13 22:17:39
ASY
sidney писал(а):разве я где-то писал, что использую noreplay@?
Просто это больная мозоль. Я так, на всякий случай. :-)