Re: Re: Unsolicit bounces.

От: Vladimir A. Butenko <CGatePro_at_mx_ru>
Дата: Fri 20 May 2005 - 15:06:40 MSD

On Fri, 20 May 2005 13:37:47 +0300
  "Sergey Chumakov" <CGatePro@mx.ru> wrote:

> Vladimir A. Butenko пишет:

>> On Fri, 20 May 2005 12:18:40 +0300
>> "Sergey Chumakov" <CGatePro@mx.ru> wrote:
>>
>>> Я не предлагаю, я просто спрашиваю, какие могут быть способы решения 
>>> возникшей проблемы. exim кеширует существующие адреса, домены, 
>>> несуществующие тоже, поэтому обращения идут не постоянно.

>>
>>
>> Да? То есть при 100msg/sec (это нагрузка среднего сервера) мы получим за
>> день где-то около 10млн адресов. Причем, как понятно, спамовые адреса
>> там повторяться не будут. А "trap" адреса будут там записаны как
>> "хорошие". Смысл?
> Смысл - не принимать почту на несуществующие адреса. Понятно, что тут >вылазят другие бока, это я понимаю.

Речь идет о ВАШИХ клиентах. Я, Ваш клиент, хочу отправить почту - для чего и использую Ваш сервер. И если он начнет задумываться на 5 минут, пробуя подсоединиться к серверу получателя (а у того - свои initial delays, RLSs, etc.) - то зачем мне нужен такой сервер? Сервер нужен для того, чтобы в него засунуть почту, а уж он сам бы ее как-то разгребал, не занимая меня ожиданием.

>>> Аутентифицированный клиент не может отправлять почту с чужого адреса?

>>
>>
>> Может. Но при этом письмо перестаёт быть authenticated. Поэтому можете
>> сделать правило - if
>> ANY ROUTE is SMTP*
>> SOURCE is not authenticated
>> Submit Address is SMTP*
> 
> Я лично выгребал из очереди ~2k спамовых писем, отправленных с 
>использованием SMTP авторизации. Если она настроена на компьютере клиента, 
>а вирус использует стандартную функцию винAPI (ну или почта идет через 
>настроенный клиентский relay) - итог будет тем же. Авторизация глобально 
>проблему клиентского спама не решает. Хотя, несомненно, польза будет 
>большая, это я понимаю.

Что она не решает? Если будет указанное правило, то у всех клиентов Return-Path будет либо пустой, либо их собственный. И если они чего наспамили, то все отлупы пойдут им, а не кому-то. Плюс - при авторицации никто не мешает Вам установить Flow Control, так что спамить будет практически невозможно (50 писем за час - нормальное ограничение для не-спаммера).

> 
> -- 
> С уважением,
> 
> Сергей Чумаков
> системный администратор Алькар Телепорт

Sincerely,
Vladimir Получено Fri May 20 11:06:06 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:16:26 MSK