Puncte:1

validarea e-mailului: are rost să facem atât teste SPF * cât și* DNS inverse?

drapel gu
QF0

Pentru un MTA care primește, pare să nu fie necesar să verificați atât înregistrarea SPF pentru o conexiune SMTP de intrare, cât și să faceți o căutare rDNS/PTR.

Considera:

  1. Serverul primește conexiune SMTP de la aaa.bbb.ccc.ddd, cu (posibil falsificat) POSTA DE LA pretinzând că sunt din mail.example.com
  2. Serverul caută înregistrarea SPF pentru mail.example.com, și constată că aaa.bbb.ccc.ddd fie este sau nu este autorizat să trimită e-mailuri pentru acest domeniu

Dacă testul 2 a trecut, atunci a PTR privi la aaa.bbb.ccc.ddd ar trebui, prin definiție, să dea ceva la exemplu.com, cu excepția cazului în care DNS-ul este configurat greșit. Dacă testul 2 a eșuat, atunci nu contează unde aaa.bbb.ccc.ddd arata spre.

Este corect? Dacă da, de ce unii furnizori de e-mail (de exemplu, Microsoft) fac căutări PTR?

Puncte:1
drapel ru

Căutarea PTR DNS inversă și confirmarea înainte vă permite

  • respinge gazdele amatori prost configurate
  • respinge gazdele piratate care nu sunt deloc configurate pentru e-mail
  • gazde dinamice pe lista neagră cu wildcard

Fără FCrDNS, gazdele pot falsifica numele PTR după bunul plac. IP-ul de căutare -> PTR -> A trebuie să se potrivească cu adresa IP inițială.Rețineți că pot exista mai multe PTR-uri pentru o adresă IP (mai puțin frecvente, dar posibile) și că pot exista mai multe înregistrări A pentru numele DNS invers - cel puțin una dintre ele trebuie să se potrivească cu IP-ul.

Potrivirea numelui de gazdă HELO -> A cu adresa IP poate fi, de asemenea, rezonabilă. Potrivirea PTR cu numele HELO nu este.

Verificarea autorizației MTA pe SPF vă permite să respingeți domeniile expeditorului falsificate.

Ambele sunt lucruri diferite și rezolvă probleme diferite.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.