|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 09 Jul 2004 13:27:39 To : Valery Lutoshkin Subject : Re: О борьбе со спамом. -------------------------------------------------------------------------------- >>> Valery Lutoshkin wrote: VL>>> Или, может быть, я что-то пропустил и каким-то rfc таки запрещено VL>>> прописывать более одного ptr для адреса? VN>> Я прямого запрета не видел. Hо дело в том, что обычно ответы на PTR-запрос VN>> после первого просто игнорируются. VL> Hу так если они игнорируются софтом провайдера - то нефиг включать такую VL> вот фильтрацию по бэк-ресолву, правильно? Hет, неправильно (практически). 99.99% или даже больше настроек - один PTR. Тут уже приходится приспосабливаться не тем, кто проверяет резолвинг, а тем, кто его настраивает. VN>> А какой окажется первым (и какой будет для него первым ответ на A-запрос) VN>> - зависит от генератора случайных чисел. С другой точки зрения, это тоже VN>> объяснимо. Пусть для адреса есть 100 PTR-записей. Каждое имя из них имеет VN>> сотню IN A (ok, пусть они все совпадают - вот такая вот странная VN>> multihomed тачка с сотней интерфейсов). Что, для проверки надо сделать VN>> десять тысяч сверок? VL> А почему бы просто не искать (если мы не отходим от темы бэк-ресолва в VL> антиспаме) среди отресолвленных имен предъявляемое удаленным MTA? Прямой запрет (STD3: RFC1123) VN>> Поэтому рекомендую - ограничиться одной PTR-записью и правильным A для VN>> неё. Это будет работать всегда и со всеми. VL> Это будет работать всегда, но не в моем (достаточно специфическом) случае, VL> к сожалению. Вынужден посочувствовать. А не спасет ли смертельно раненного кота предоставление средствами named'а разных резолвингов в мир и в свою сеть? -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/223830fcb14fd.html, оценка из 5, голосов 10
|