Добрый день.
Хотелось бы услышать мнение разработчиков по ниже- следующим вопросам относительно SMTP модуля.
1. Насколько я понял, сейчас CGP на любую ошибку
со стороны клиента отвечает немедленно, без за-
держки. Желательно, чтобы CGP задерживал пере-
дачу сообщений с кодами 4xx и 5xx примерно се-
кунд на 5. Это с одной стороны предотвращает
некоторых клиентов от зацикливания
error-disconnect-connect-error, с другой стороны
отрезвляет ретивых спамеров. Здесь также уместно
ввести ограничение максимального количества оши-
бок за сессию (конфигурируемо), которые может
допустить клиент. Так же хорошая мера против
спамеров.
2. В CGP уже реализована возможность тестирования
адресов с помощью поля X-Special-Delivery: test.
Если делать такую проверку во время SMTP сессии
после RCPT TO на адрес из MAIL FROM, то получится
один из самых эффективных способов защиты как от
спамеров, так и от нежелательных рекламных рассылок.
3. Честно говоря, я был обескуражен тем, что по умолча-
нию CGP настрен как открытый релей. Понятно, что
в документации написано про это, но я бы вообще
убрал из настроек пункт "Relay to any IP Address".
Если кому-то хочется быть открытым релеем - по-
жалуйса, внести в список клиентских IP адресов
0.0.0.0 и всё. А при первом старте CGP в этом
списке должны быть адреса доступных интерфейсов.
4. Может ли CGP устанавливать одно соединение не
"per domain basis" , а "per MX basis" ?
5. Для совместимости, можно сделать, чтобы по коман-
де sendmail -bd -q30m запускался CGP.
Alexander Kolesnikoff Получено Fri May 10 15:55:09 2002
Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:13:57 MSK