|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Oleg V. Nauman 2:5020/400 18 Jun 2005 20:34:08 To : Mykola Dzham Subject : Re: ODBC & Oracle -------------------------------------------------------------------------------- Mykola Dzham <i.in.news@levsha.org.ua> wrote: MD> Oleg V. Nauman wrote: >> Mykola Dzham <i.in.news@levsha.org.ua> wrote: >> MD> Oleg V. Nauman wrote: >> >> Mykola Dzham <i.in.news@levsha.org.ua> wrote: >> >> MD> Alexey Milevsky wrote: >> >> >> PS. по ходу, просьба к опытным товарищам: поругайте, пожалуйста, >> >> >> milter-sender - http://www.milter.info/sendmail/milter-sender/ >> >> >> >> >> >> минусом в некоторой степени является тот факт, что его убрали из >> >> >> портов. слегка усугубляет этот минус то, что уже вышла новая версия, на >> >> >> которую надо попытаться "натянуть" хотя бы старые FreeBSD-шные патчи >> >> >> (не говоря уже про то, что могут потребоваться новые). в ответ на то, >> >> >> что у него "течет" память: $ ps axuw|egrep >> >> >> "(^USER|^smmsp.*sender)" USER PID %CPU %MEM VSZ RSS TT STAT >> >> >> STARTED TIME COMMAND smmsp 42481 0,0 0,9 6184 2272 ?? Ss >> >> >> 19май05 15:44,54 /usr/local/sbin/milter-sender $ uptime 18:41 up 32 >> >> >> days, 20 mins, 8 users, load averages: 1,25 0,78 0,68 $ uname >> >> >> -srm FreeBSD 4.11-RELEASE-p8 i386 заранее благодарю за конструктивную >> >> >> критику. >> >> MD> >> >> MD> Про milter-sender ничего не скажу, но сама технология sender verify у >> >> MD> меня работает очень эффективно (встроенными средствами exim). >> >> MD> Отшибается порядка половины попыток отправки почты, спама после этого >> >> MD> проходит очень мало, жалобы то, что что-то не пришло, пока не было ни >> >> MD> одной. >> >> >> >> А мне вот до сих пор интересно - в каком RFC написано, что отправляющий >> >> почту сервер обязан принимать попытки ее "доставить", да еще и от кого ни >> >> попадя? И смешно и грустно. Тем более что обходится sender verify ну >> >> элементарнейше. >> MD> >> MD> А где сказано что "отправляющий почту сервер обязан принимать попытки >> MD> ее "доставить""? Проверяется то не это, а существование адреса >> MD> отправителя (и естественно вовсе не обязательно отправляющий сервер >> MD> будет одновременно и MX-ом для отправителя). >> >> Далеко не все реализации verify sender поступают именно так. >> Hе приходилось видеть придурков, ломящихся на первый Received: , не имеющий >> MX's, только IN A? А rambler, пытающийся сделать sender verify адреса в >> банговой нотации, меня вообще поверг в грустные размышления. Хоть это и >> весьма специфичный случай, который тоже обошел. MD> MD> Криворукие реализации sender verify не интересны: это проблемы MD> криворуких реализаторов. Куда бы их обоих подевать? :) MD> >> MD> А в каком RFC сказано что я не имею права принимать почту на основании >> MD> того, что адреса отправителя не существует? Чем плохО мое желание не >> >> Чего-то я запутался в предложении. Ok, другой пример - я имею право писать >> с абсолютно честного адреса (да ну черт с ним, с засвеченным oleg@reis.zp.ua) >> с тазика из-за NAT (и даже с честным masquerading)? Адрес есть, отправитель >> тоже. Что я нарушаю? Почему в этом случае не все принимают от меня почту? :) >> Потому что этот сервер не может принять connections? Hедостаточное >> обоснование, как на мой взгляд. MD> MD> В случае правильно реализации verify sender важно не то, откуда ты MD> отправляешь почту, а то, какой стоит sender. В данном случае тот же MD> exim с verify sender и defer_ok письмо примет. А вот если бы MD> relay.reis.zp.ua не рефюзил всё направо и налево а и на mail from: <> Шшшшш... :) Hе очень ругай мой relay, он по-честному себя всегда ведет :) Просто кроме него еще есть разных сущностей, под разные нужды, в разных и иногда очень неудобных условиях, но отнюдь не означающих что я что-то нарушаю. MD> rcpt to: <oleg@reis.zp.ua> сказал что не знает он такого юзера то такое MD> письмо не прошло бы проверку и не было бы принято. Ибо почему мне MD> заморачиваться с обработкой письма если отправителю не интересно дойдет MD> оно или нет? ;) MD> >> А уж о том, что по разным причинам у меня может быть разный Sender:, >> который тоже некоторые пытаются проверять? В-общем ай, бесмыссленно. MD> MD> verify sender только сендера и проверяет. Пусть он будет себе разный, MD> главное чтобы существующий. Хотя бы потому, что мне нужны толпы doble MD> bounces потому, что кому-то влом отправлять почту с настоящим mail from. MD> >> Все эти проверки только затрудняют прохождение абсолютно честной почты. MD> MD> Ой, а кто это додумывается слать абсолютно честную почту используя не MD> существующий адрес в mail from? Да, результат достигается чаще всего тривиальной заменой mail на sendmail -f. MD> >> А вот еще примерчик для обдумывания с моим любимым AOL: MD> MD> Hу кто ж им доктор, этому AOL-у? Вечно с ними какие-то приколы. И все же - это есть часть моих проблем. Хотя поведение AOL - пожалуй я бы тоже так делал. Им дешевле принять письмо как можно быстрее, чем заниматься бесплодным расходованием мощностей серверов и bw на синхронные проверки. У них и bl свои, причем по своему temporary bl они дают 550 после DATA. Вот такой интересный подход - и он есть в этом мире. -- NO37-RIPE --- ifmail v.2.15dev5.3 * Origin: ReIS Ltd. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/11425d4501a6f.html, оценка из 5, голосов 10
|