SPF, кто как живет?

N
На сайте с 06.05.2007
Offline
419
#11

Romka_Kharkov, ну вот я в яндексе завел ящик. провайдер блокирует чужие smtp и предоставляет свой сервер якобы для контроля над исходящим спамом. Про submission я, предположим, не знаю.

что мне еще делать, кроме как отправлять через smtp провайдера почту с домена yandex.ru ? добавить записи в _spf.yandex.ru у меня никак не получится.

на Yandex.ru сейчас стоит " ~all". Когда он там исчезнет, тогда и поговорим.

Romka_Kharkov:
Не совсем понял. Второй пользователь ответит из своего домена ..... а не из моего... или я что-то не понял?

тут я может и загнул, но если спамфильтр анализирует тело письма, а не "конверт", возможны неприятные фокусы.

Кнопка вызова админа ()
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#12
netwind:
Romka_Kharkov, ну вот я в яндексе завел ящик. провайдер блокирует чужие smtp и предоставляет свой сервер якобы для контроля над исходящим спамом. Про submission я, предположим, не знаю.
что мне еще делать, кроме как отправлять через smtp провайдера почту с домена yandex.ru ? добавить записи в _spf.yandex.ru у меня никак не получится.
на Yandex.ru сейчас стоит " ~all". Когда он там исчезнет, тогда и поговорим.

Вы простите тему почитали? причем тут Yandex. Я задавал вопрос провайдерам услуг которые предоставляют своим клиентам хостинг и почту как следствие из этого ...... Причем тут ваш ящик на yandex.ru к хостину на котором расположен домен?

Еще раз внимательно: Я или допустим мой клиент , отправляет ЧЕРЕЗ МЕНЯ (через мою услугу хостинга) почту (к примеру с домена domain.com), используя мой MX, я в свою очередь если являюсь и ДНС-ом для него прописываю описанную выше строчку с "-all" фактически это будет означать что никто кроме A или MX не сможет отправить, то есть когда мой клиент отправит письмо с домена @domain.com через своего ISP естественно SPF проверка будет провалена и на этом этапе я лично считаю что как раз и надо закончить диалог с отправителем (SMTP). А "~" предполагает, что письмо таки попадет куда-то дальше в очередя сервера или на проверку к спам-проверялке или еще куда в зависимости от настроек !! Вопрос - ЗАЧЕМ? Если я как провайдер по каким-то причинам не смогу на не стандартном порту разрешить клиенту слать почту через меня, я пропишу в spf IP адрес его SMTP который он будет использовать и который ему доступен. Вообще не забывайте, что отправить через своего провайдера письмо с адреса @yandex.ru по моему называется OpenRelay или как минимум отсутствует SMTP авторизация....... весьма мало вероятно что кто-то так работает, либо минуты спамера уже сочтены :D

---------- Post added 24-01-2012 at 23:38 ----------

netwind:

тут я может и загнул, но если спамфильтр анализирует тело письма, а не "конверт", возможны неприятные фокусы.

Так вот в том то и вопрос, стоит ли доходить до спам фильтра если нет соответствия SPF ? Но это как бы сторона приема.... а я говорю фактически о стороне отправителе (фактически я как провайдер желаю принять меры по пресечению спама с использованием доменов наших клиентов, интересно как правильнее все таки "-" или "~" :D), о том кто в силах менять SPF для своего домена или сам или через запрос к провайдеру, интересно есть ли какая-то статистика по DNS в скольких процентах зон из всех указаны SPF записи... я думаю что в мире 10% если наберется из общего числа то это будет ничего себе..... а то и меньше.....

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
N
На сайте с 06.05.2007
Offline
419
#13
Romka_Kharkov:
Вы простите тему почитали? причем тут Yandex.

Яндекс - это пример сервиса, сталкивающегося с самыми разными случаями.

Вполне реальны сценарии, когда пользователям приходится отправлять почту через, как вам бы показалось, левые smtp, но они не левые. Просто другого выхода у пользователя нет.

Казалось бы, яндекс имеет все предпосылки указать "-all" (вебинтерфейс удобный, авторизация в smtp есть), но они не указали. А значит и вам не стоит.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#14
netwind:

Казалось бы, яндекс имеет все предпосылки указать "-all" (вебинтерфейс удобный, авторизация в smtp есть), но они не указали. А значит и вам не стоит.

В таком случае ваш ответ мне ясен, делайте дальше все как у яндекса и будет вам счастье , мое счастье в другом...

Кто-то еще имеет соображения по сути моего вопроса?

M
На сайте с 24.10.2011
Offline
173
#15

а у гугла вообще ?all, может так? :)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#16
michaek:
а у гугла вообще ?all, может так? :)


google.com text = "v=spf1 include:_netblocks.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"

Вы о чем?:)

А нашел:


_netblocks.google.com text = "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ip4:173.194.0.0/16 ?all"

Кстати как так получается, внутри include стоит "?all", а общее правило "~all" ;)

Во блин !!! Как это?

M
На сайте с 24.10.2011
Offline
173
#17

еще вот такое там

;; QUESTION SECTION:
;_spf.google.com. IN TXT

;; ANSWER SECTION:
_spf.google.com. 300 IN TXT "v=spf1 ip4:216.239.32.0/19 ip4:64.233.160.0/19 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:209.85.128.0/17 ip4:66.102.0.0/20 ip4:74.125.0.0/16 ip4:64.18.0.0/20 ip4:207.126.144.0/20 ip4:173.194.0.0/16 ?all"
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#18

Да это то же самое что и в _netblocks.

V
На сайте с 25.07.2006
Offline
128
#19
Romka_Kharkov:
В таком случае ваш ответ мне ясен, делайте дальше все как у яндекса и будет вам счастье , мое счастье в другом...

Кто-то еще имеет соображения по сути моего вопроса?

-all рулит.

У вас ведь cpanel.

Там можно в два клика открыть еще один порт для smtp, по умолчанию оно 26 предлагает.

А по-взрослому, то те, у кого заблокирован 25-й порт, да и вообще все пользователи, могут и должны пользоваться 465-ым портом, на котором в cpanel обычно настроен ssl/tls-защищенный smtp. Ни один провайдер его не блокирует. И шифрование никогда не помешает ;)

Это автоматически решает проблему "~" vs "-" в пользу последнего.

Приватный linux-администратор
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#20
vapetrov:
-all рулит.
У вас ведь cpanel.
Там можно в два клика открыть еще один порт для smtp, по умолчанию оно 26 предлагает.
А по-взрослому, то те, у кого заблокирован 25-й порт, да и вообще все пользователи, могут и должны пользоваться 465-ым портом, на котором в cpanel обычно настроен ssl/tls-защищенный smtp. Ни один провайдер его не блокирует. И шифрование никогда не помешает ;)
Это автоматически решает проблему "~" vs "-" в пользу последнего.

Да у нас cPanel, но в два клика или не в два, для тех. сотрудников нет проблемы оформить на отдельном порту тот же МТА, вопрос касался именно "-" в SPF ..... )))) Спасибо, пока что самый информативный ответ хотя и не совсем по сути :D Выходит что я таки прав, лучше по умолчанию ставить "-"... а уже если мега трудности то и менять на "~" или прописывать доп ip4: или include:

Спасибо. Раз противопоказаний ядерных нет, тему можно считать закрытой :D

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий