|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Stas Degteff 2:5080/102.1 02 Apr 2006 21:46:23 To : Alexander Pechenin Subject : Sender Address Verification --------------------------------------------------------------------------------
Привет, Alexander!
Ответ на сообщение Alexander Pechenin (2:5020/400) к Stas Degteff,
написанное Пятница 31 Марта 2006 в 00:17:19:
>> AP> А если используется greylist, то каждое (как минимум) соединение будет
>> AP> фиксироваться по два раза ведь? :-\
>>
>> Если greylisting реализован так, как он реализован в OpenBSD - один раз.
>> Там отдельный демон обрабатывает незнакомые IP отправителя, и
>> вносит прошедшие проверку в список доверенных на файрволе.
AP> Я не встречал greylisting с таким функционалом, нечто подробное визуально
AP> проглядывается в /usr/ports/mail/spamilter
AP> Так все равно же "честное" письмо, если оно приходит в первый раз, будет
AP> фиксироваться в maillog по два раза, первый раз его отфутболят, а во второй
AP> уже должны принять.
AP> Или там иная схема работы все-таки, в первый раз письмо вообще не доходит
AP> до MTA, отшиваясь еще на уровне файрвола?
Hа порту (к примеру) 8025/TCP слушает демон грейлистинга. Он эмулирует SMTP до
момента команды DATA (прнимает HELO/EHLO, MAIl FROM, RCPT TO)
Файрвол форвардит все соединения на 25 порт от хостов, которые не в белом
списке, на порт 8025.
Демон грейлистинга при первой попытке сообщает клиенту, чтобы тот подождал.
При получении второй попытки в "окне легальности" демон вносит запись в белый
список файрвола.
Третья попытка доставки и последующие письма с этого хоста попадают уже на MTA.
Stas Degteff
... Golded+,Binkd,Husky developer.Jabber:stas.grumbler@plotinka.ru,ICQ:24628713
--- GoldED+/W32-MSVC 1.1.5-b20060326 (WinNT 5.0.2195-SP4 AMD_K7_M4)
* Origin: Grumbler mail station, Ekaterinburg. (2:5080/102.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/15962442ff330.html, оценка из 5, голосов 10
|