SPF, кто как живет?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#41
Pilat:

Когда изобретаете велосипед, первым делом посмотрите - нет ли на обочине обломков ранее изобретённых велосипедов, изучите обломки чтобы понять как делать не надо, посмотрите на уже сделанные и ездящие велосипеды... Вроде рекомендации тривиальные, а поди ж ты...

Вы мой пост читали? Я как раз таки и собираю тех кто уже наступал на грабли, кто уже ломал свои велосипеды что бы понять общее мнение, вот вы в данной теме первый кто более менее внятно но правда без пруфа что-то говорит, что именно вы имеете ввиду когда говорите "попробуйте форвардить"? Вот домен мой onyx.net.ua, там явно прописано -all, что надо куда зафорвардить что бы получить то о чем вы говорите и о чем написано в википедии, кстати где ?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
P
На сайте с 08.03.2007
Offline
250
#42
Romka_Kharkov:
Вы мой пост читали? Я как раз таки и собираю тех кто уже наступал на грабли, кто уже ломал свои велосипеды что бы понять общее мнение, вот вы в данной теме первый кто более менее внятно но правда без пруфа что-то говорит, что именно вы имеете ввиду когда говорите "попробуйте форвардить"? Вот домен мой onyx.net.ua, там явно прописано -all, что надо куда зафорвардить что бы получить то о чем вы говорите и о чем написано в википедии, кстати где ?:)

Насчёт Википедии я наврал - напрямую нет подробного объяснения, по крайней мере в русской (там вообще лучше не читать), английская более подробная и можно понять что происходит, но я имел ввиду русскую. Наверно по ссылкам каким-то оттуда перешёл.

Если мы пишем письмо от admin@onyx.net.ua к foo@bar , а на foo@bar форвардим письмо на foo@gmail.com (к примеру) - gmail.com в лучшем случае сообщит пользователю foo@gmail.com малопонятным письмом об ошибке доставки, так как foo@bar не имеет права посылать от своего имени письма с указанным отправителем admin@onyx.net.ua.

То есть -all работает как чёрный список неразрешённых отправителей, а ~all как белый список разрешённых.

PS

Мне кажется, решать такие вопросы голосованием на форумах неправильно. Про тех у кого грабли - я имел ввиду крупные почтовые серверы, типа mail.ru gmail.com и подобные.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#43
Pilat:
.......

Я провел расследование ровно как вы и сказали, а именно с ящика support@onyx.net.ua отправил письмо на support@themymail.com (это мой домен тоже), следом я выгреб у себя по POP3 в моем любимом The Bat это письмо и нажал forward, после чего указал там свой Gmail ящик и пошел на gmail проверять, вот что я там нашел:


Delivered-To: xxxxxxxxx@gmail.com
Received: by 10.101.103.19 with SMTP id f19cs188607anm;
Tue, 31 Jan 2012 18:48:04 -0800 (PST)
Received: by 10.224.174.71 with SMTP id s7mr30562975qaz.99.1328064484379;
Tue, 31 Jan 2012 18:48:04 -0800 (PST)
Return-Path: <support@themymail.com>
Received: from core16.onyx.net.ua (core16.onyx.net.ua. [98.142.241.18])
by mx.google.com with ESMTPS id fj3si14952913qab.28.2012.01.31.18.48.03
(version=TLSv1/SSLv3 cipher=OTHER);
Tue, 31 Jan 2012 18:48:03 -0800 (PST)

Received-SPF: neutral (google.com: 98.142.241.18 is neither permitted nor denied by best guess record for domain of support@themymail.com) client-ip=98.142.241.18;
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
DomainKey-Status: incompatible version
Authentication-Results: mx.google.com; spf=neutral (google.com: 98.142.241.18 is neither permitted nor denied by best guess record for domain of support@themymail.com) smtp.mail=support@themymail.com; domainkeys=neutral (bad version) header.From=support@themymail.com
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=default; d=themymail.com;
h=Received:Date:From:Organization:X-Priority:Message-ID:To:Subject:In-Reply-To:References:MIME-Version:Content-Type;
b=O2rwJSOn9VZx6yb0OhtU/mL87lt6LF8wHFzEDfg8jLehpxBZ58r2AyoMi55xR+2EkWjr3hRPjpyTyNmtYykNgFBdUx/Uz3ZR0lwAuVvIuUYO6qCYdXWEoOseMR1TEKpb;
Received: from [xxxxxx] (port=53300 helo=[xxxxxx])
by core16.onyx.net.ua with esmtp (Exim 4.69)
(envelope-from <support@themymail.com>)
id 1RsQEs-0000Sr-B5
for xxxxxxxx@gmail.com; Tue, 31 Jan 2012 21:48:02 -0500
Date: Wed, 1 Feb 2012 04:48:00 +0200
From: support@themymail.com
Organization: The My Mail
X-Priority: 3 (Normal)
Message-ID: <24635570.20120201044800@themymail.com>
To: xxxxx@gmail.com
Subject: Fwd: test
In-Reply-To: <139997000.20120201031854@onyx.net.ua>
References: <139997000.20120201031854@onyx.net.ua>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------6D1D18E3D218186"
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - core16.onyx.net.ua
X-AntiAbuse: Original Domain - gmail.com
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - themymail.com

А дальше текст цитируемого мной письма, получается как я и предполагал, при форварде будет проверяться не @onyx.net.ua а @themymail.com так как фактически отправка идет с него, не важно форвард это или new mail, SPF естественно в этом домене не прописан, по этому neutral а не pass.

Не вижу пока причин для волнения даже в сторону Forward. Может все таки пруф на вики поищите, я как бы с английским дружу разберусь и в eng версии вики :D

---------- Post added 01-02-2012 at 06:59 ----------

Pilat:

То есть -all работает как чёрный список неразрешённых отправителей, а ~all как белый список разрешённых.

А вот тут мне кажется вы ошибаетесь, запись вида "a mx -all" говорит ПОЛУЧАТЕЛЮ о тому, что отправление письма может происходить только с IP "A записи" самого домена, а так же с MX серверов которые прописаны в зоне, а все остальные сервера не есть авторитетными для отправки почты по отношению к этому домену. А вот если запись выглядит как "a mx ~all", то это по русски означает тоже самое про А и MX но так же почта может быть отправлена "откуда-то из другого места" но к ней надо отнестись изначально с подозрением, в таком случае вы как ПОЛУЧАТЕЛЬ получите SoftFail при проверке SPF но письмо будет доставляться(это естественно зависит и от ваших настроек как получателя так же). Не пойму чуток о каких вы списках.....

---------- Post added 01-02-2012 at 07:03 ----------

Pilat:

Мне кажется, решать такие вопросы голосованием на форумах неправильно.

Голосование я создал позднее самой темы, на том моменте когда мне захотелось обсудить сторону получателей, а не сторону DNS (владельцев домена), я не пытаюсь таким образом выяснить как поступить мне, я изучаю как поступают другие... :)

P
На сайте с 08.03.2007
Offline
250
#44
А дальше текст цитируемого мной письма

Представьте что subject и тело изначально было с русскими буками и ничего в процитированном тексте понять не удастся, кроме того что кто-то непонятный послал непонятное письмо, а гугль намекает что это был наверно спамер. 99% таких писем уйдёт в корзину, один процент будет лежать непрочтённым.

А вот тут мне кажется вы ошибаетесь

Ваша трактовка тоже ничего, но моя проще и точнее.

Насчёт списков. Вы же хостер, должны такие вещи понимать. Если бы нужно было писать абсолютно точно, я бы процитировал весь http://www.openspf.net/ , а в двух словах - spf позволяет делить мир на белое, чёрное и серое. Серое - для реальной жизни, остальное для той где принцессы не какают и все пользователи гуру в интернет-сервисах.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#45
Pilat:

Насчёт списков. Вы же хостер, должны такие вещи понимать. Если бы нужно было писать абсолютно точно, я бы процитировал весь http://www.openspf.net/ , а в двух словах - spf позволяет делить мир на белое, чёрное и серое. Серое - для реальной жизни, остальное для той где принцессы не какают и все пользователи гуру в интернет-сервисах.

ага т.е вы таки в курсе :D Ну что же, ваши замечания так же подключу к своему списку и буду дополнительно изучать \ проверять.

Andreyka
На сайте с 19.02.2005
Offline
822
#46
Romka_Kharkov:

Если платежная система (билинг) не в силах настроить SPF для того что бы их почта считалась влидной - считаю полностью нормальным явлением если письмо вообще умрет на стадии SMTP.

Вспомнил как один одесский провайдер "зарезал" важное письмо адвокатской конторе. С тех пор его больше не существует - затаскали по судам и разорили.

Спасибо, больше вопросов не имею.

Осторожней с клиентами ;)

Не стоит плодить сущности без необходимости
M
На сайте с 24.10.2011
Offline
173
#47
Romka_Kharkov:
Давайте сперва разберемся почему он попало в спам?

а это абсолютно не важно, клиент разбираться не будет, посмотрит на такое раз, два, а на третий уйдет

izbushka
На сайте с 08.06.2007
Offline
110
#48

Romka_Kharkov, как реализовать spf fail посредством пересылки из почтового клиента я тоже где-то читал, но не помню точно где. Может быть так, что почтовые клиенты уже поумнели и правильно ставят сендера.

Но простой пример: отправитель user@domain1.com, у которого в SPF стоит -all, шлет письмо на адрес user@domain2.com, который является почтовым алиасом для user@domain3.com. В результате юзеру user@domain1.com приходит уведомление о том что сервер domain3 отказался принять от domain2 почту с сендером из domain1.

Только что проверил.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#49
izbushka:
Romka_Kharkov, как реализовать spf fail посредством пересылки из почтового клиента я тоже где-то читал, но не помню точно где. Может быть так, что почтовые клиенты уже поумнели и правильно ставят сендера.
Но простой пример: отправитель user@domain1.com, у которого в SPF стоит -all, шлет письмо на адрес user@domain2.com, который является почтовым алиасом для user@domain3.com. В результате юзеру user@domain1.com приходит уведомление о том что сервер domain3 отказался принять от domain2 почту с сендером из domain1.

Только что проверил.

Спасибо, завтра протестирую с алиасами, возможно Forward из почтового клиента действительно работает иначе.. Сообщу о результатах.

---------- Post added 02-02-2012 at 11:07 ----------

Andreyka:
Вспомнил как один одесский провайдер "зарезал" важное письмо адвокатской конторе. С тех пор его больше не существует - затаскали по судам и разорили.

Спасибо, больше вопросов не имею.

Осторожней с клиентами ;)

Ну я думаю что если в оферте правильно описать сей факт юридических вопросов не будет возникать в принципе. Хотя и так мало верится в то что вы написали, разве что там супер договор был между двумя юр.лицами.... тогда еще может быть....

---------- Post added 02-02-2012 at 11:09 ----------

michaek:
а это абсолютно не важно, клиент разбираться не будет, посмотрит на такое раз, два, а на третий уйдет

Ну так ни кто же не против, если клиент хочет жить среди спамеров кто же ему мешать то будет :D его личное право, тут ничего не скажешь. Кому-то в случае с хетзнеровским 25м портом тоже не понравилось и наверняка были те кто ушли в другое место..... все довольны - такого не бывает я уже говорил, но надо максимально минимизировать потери :D :D :D

Andreyka
На сайте с 19.02.2005
Offline
822
#50

Не поверишь - на их договор судья даже не посмотрела. И если что - на твой тоже не посмотрят. Про SPF будешь прокурору рассказывать и все такое.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий