|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 11 Jun 2005 18:57:08 To : Vadim Goncharov Subject : Re: greylisting -------------------------------------------------------------------------------- Vadim Goncharov wrote: > >> детали и почему оно так мало распространено, я не в курсе, самому > >> интересно. > VS> Во-первых, вызывает заметные задержки в хождении почты. Обычно принято > VS> после получения 4xx приходить повторно через полчаса. > > Это может быть некритично. Поскольку задержка только в первый раз. Иногда и в первый раз задержка нежелательна. И потом, это первый раз за некоторый промежуток времени, в течение которого ты готов хранить whitelisted триады (3-5 дней, не будешь же ты хранить их вечно). > VS> Во-вторых, хранение триад при большом почтовом трафике может быть > VS> весьма накладным. Hапример, milter-greylist из портов отжирает десятки > VS> мегабайт ОЗУ под свою базу. > > Оно в памяти что ли хранит? Именно milter-greylist - да, в памяти. Периодически сбрасывая на диск. > SQL-база имхо получше будет, а в случае Я таких реализаций не видел, хотя может и существуют. > нескольких MX для домена иначе и никак, должна быть общая greylist-база > на всех. У milter-greylist с этим всё в порядке, есть свой протокол синхронизации баз между релеями, очень простой, текстовый. > > VS> В-третьих, есть почтовые сервера, несовместимые с greylisting > VS> (например, у некоторых рассылок "mail from" может быть каждый раз > VS> уникальный), для таких приходится прописывать явные исключения. > > Эти ССЗБ, как говорит > http://projects.puremagic.com/greylisting/whitepaper.html - авторы > таких софтин должны их фиксить (и в случае с приведенным там примером > таки его авторы это фиксили). Генерирование уникального сендера для > каждого письма всё же определенно bad idea. Кто спорит, но мы живём в реальном мире. > > VS> В общем, я отказался от greylisting в пользу SMTP prompt delay и не > > Это что такое? Если нужно для sendmail, читай cf/README на предмет фичи greet_pause > > VS> жалею. Только владельцы MDaemon-ов иногда жалуются, но они ССЗБ. > > А что с ним? В умолчательной настройке ждёт SMTP prompt всего 30 секунд, соответственно всегда обламывается. Все приличные MTA ждут хотя бы минуты три. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: Ulthar (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39515dee2009.html, оценка из 5, голосов 10
|