amarao (amarao_san) wrote,
amarao
amarao_san

Кстати, об SPF

Вообще говоря, я сейчас задумался - и я не понимаю, каким образом при SPF вообще могут существовать резервные MX'ы. Если сервер принимает почту от резервного сервера, то sender_ip не тот, который разрешён в SPF. Если мы добавим IP резервного сервера в белый список, то тогда и спам, прошедший через него, мы тоже примем.

Должен быть какой-то механизм, который позволяет серверу понять, в отношении какого адреса следует делать SPF-проверку...

Нашёл статью на эту тему: http://blogs.3sharp.com/deving/archive/2007/01/11/2773.aspx

Грустно. Получается, SPF не совместим с "пост-фильтрацией"...

В принципе, я вижу альтернативный метод - дописывать в письма заголовок для эксчейнжа (с неким уровнем порядка 1-5) и принуждение эксчейнжа к добавлению этого уровня для дальнейшей оценки контента....

За вычетом этой красивой схемы, я не вижу возможности учитывать SPF. Точнее, пока видится такая картинка:

RBLPTRSPFaction
inbad/nonefailreject
inbad/nonenonereject
inbad/nonepassreject
inokfailreject
inoknonereject
inokpassreject
not inbad/nonefailreject
not inbad/nonenonereject (????)
not inbad/nonepassaccept
not inokfailreject (????)
not inoknoneaccept
not inokpassaccept


Итого, 2 случая, когда SPF does matter:
1) Хост не в RBL, но имеет тупой PTR. При этом он разрешён для домена. - pass
2) Хост не в RBL, имеет нормальный PTR, но запрещён для отправки - reject.
Subscribe

  • Post a new comment

    Error

    default userpic

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 13 comments