Re: Re: Unsolicited bounces

От: Vladimir A. Butenko <CGatePro_at_mx_ru>
Дата: Thu 06 Oct 2005 - 16:28:09 MSD

On Thu, 06 Oct 2005 14:59:45 +0300
  "Sergey Chumakov" <CGatePro@mx.ru> wrote:

> Vladimir A. Butenko пишет:

>> On Thu, 06 Oct 2005 15:45:59 +0400
>> "Sergey Ovchinnikov" <CGatePro@mx.ru> wrote:
>>
>>> Sergey Chumakov wrote:
>>> >>Блин, вирус рассылает спам, а не вирусы. Неужели никогда не 
>>> сталкивались?
>>>
>>>
>>> А блин, извиняюсь, торможу... :))

>>
>>
>> Еще раз. Если клиентов, которые используют Вас как "смартхост" заставить
>> использовать SMTP AUTH - то все эти спамы не пойдут, по крайней мере не
>> пройдут те, которые адресованы не Вашим локальным юзерам.
> 
> Почему не пойдут? Разве я не должен принимать и отправлять почту от 
>авторизованного клиента?
> 
> У клиента свой домен: domain.com.ua, у него ящики в этом домене. А почту 
>он шлет через нас. На каком основании я буду отвергать почту с Return-Path: 
>vasya@domain.com.ua?

А на каком основании Вы будете ее принимать?

Начнем с того, что при решении - принимать почту или не принимать, на Return-Path почти не смотрится (только для SPF и Force AUTH, у вас ни того ни другого нет). Так что принимаете Вы от них только потому, что они в Вашем Client IP. Отсюда и проблемы.

Если человек - Ваш клиент, то он должен это доказать. Вы же не даете всякому доступ к аккаунту, только потому что он знает имя этого аккаунта? Вы же требуете, чтобы он доказал - то есть ввел пароль. Ну так то же самое - и для relaying надо использовать. Это называется SMTP AUTH.

А потом еще лучше - Force SMTP AUTH, там преимущества обычно перевешивают проблемы.

> --
> С уважением,

Sincerely,
Vladimir Получено Thu Oct 06 12:26:25 2005

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:14:08 MSK