|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 26 May 2004 14:09:55 To : Valentin Davydov Subject : Re: Sendmail обратная зона DNS -------------------------------------------------------------------------------- EG>>> DNS lookups тоже никто не отменял. Белый список можно строить по EG>>> доменным именам, имея в виду проверять именно IP адреса, но при помощи EG>>> DNS. DM>> И что это изменит? В смысле изменить-то изменит но помоему не в лучшую DM>> сторону. DM>> Доверять хосту qwe.rty.com у тебя столько же оснований сколько доверять DM>> хосту с DM>> ip 12.34.56.77. Hо в первом случае есть лишняя ничем неоправданная DM>> сущность. >>Ты либо не понял, либо не рассматриваешь следующую возможность: >>в белом списке прописывается FQDN. В момент коннекта берется IP релея >>и ищется соответствие его с FQDN посредстовом DNS. VD> А обратная зона не работает ;-) Hу, для такого релея можно и сетку прописать, но мне, слава богу, с таких никто не пишет. Кстати, тоже примечательный факт - у нормальных релеев и с обратной зоной тоже все Ok. >>IP пусть меняется, >>мы на него не закладываемся. Впрочем, в отдельных случаях можно и >>заложиться, пока не приходилось. VD> Или, к примеру, фидошник, который не знает и знать не обязан, VD> через какой гейт его письмо пойдёт. У fidonet.org тоже все в порядке с обратной зоной. Eugene -- "Люди забыли эту истину," - сказал Лис, - "но ты не забывай" --- slrn/0.9.8.0 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/26093aa0d5c83.html, оценка из 5, голосов 10
|