Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

Вот тут /ru/forum/comment/9863230 остался Pentium D, по сути тот же Atom, за 70$ отдадим. Памяти как раз 2 GB. + Зеркало софтовое. Канада.

Pilat:
можно ли лишать пользователя возможности делать редиректы писем

Я до сих пор не подтвердил данное соображение, пока еще с алиасами для почты не проверял, а через The Bat у меня нормально Forward сработал, не ясно о каких лишениях речь :D

Если прописать в DNS например вот так:


$GENERATE 0-255 $ PTR $.10.168.192.test.domain.com.

То работает на ура, все динамически. Но если например надо прописать кому-то персональную запись.... выходит надо GENERATE "переразмечать".

Если пишу вот так:


$GENERATE 0-255 $ PTR $.10.168.192.test.domain.com.
1 IN PTR test1.domain.com.
5 IN PTR test5.domain.com.

Получаю:


1.10.168.192.in-addr.arpa name = 1.10.168.192.test.domain.com.
1.10.168.192.in-addr.arpa name = test1.domain.com.

5.10.168.192.in-addr.arpa name = test5.domain.com.
5.10.168.192.in-addr.arpa name = 5.10.168.192.test.domain.com.

Т.е как две PTR записи :D

Сработало только вот в таком виде:


$GENERATE 0-0 $ PTR $.10.168.192.test.domain.com.
$GENERATE 2-4 $ PTR $.10.168.192.test.domain.com.
$GENERATE 6-255 $ PTR $.10.168.192.test.domain.com.
1 IN PTR test1.domain.com.
5 IN PTR test5.domain.com.

Получается внутри диапазона 0-255 всего 2 адреса имеют отличную от "динамической" PTR запись. Как-то это блин странно выглядит, особенно запись про "0" :) Хотя потребность у меня конечно, но все таки.... Выходит если мне надо будет прописать запись например для ip 192.168.10.10 мне надо будет добавить диапазоны 6-9 и 11-255 + саму запись про PTR для 10... как-то выходит 3 записи сделать надо :D Не ужели все делают именно так ?:)

myhand:
Это вас не поняли:


Умрет - естественно истолковать как "умрет", в буквальном смысле. Т.е. совсем, без никаких reject'ов и баунсов обратно на деревню дедушке.

Блин я чуть голову не сломал :D Думаю что же такое :D Я просто в том сообщении "пеной кидался", по этому не совсем буквально выразился наверное :D

vapetrov:
для bind'а директива $GENERATE

Да , простите, не указал на чем собственно ДНС.... Пошел читать . СПАСИБО!

---------- Post added 03-02-2012 at 03:03 ----------

Andreyka:
Звездочка ?

WildCard запись будет работать для PTR ? И как же она будет шаблоны делать ?

Меня интересует схема в которой к примеру:


1.1.1.1 = 1-1-1-1.domain.com.
1.1.1.2 = 2-1-1-1.domain.com.
1.1.1.3 = 3-1-1-1.domain.com.

А вообще если в PTR прописать * оно будет работать? В прямой зоне понятно, а вот в обратной такого никогда не делал, а так же на сколько я понимаю в данном случае если даже и сработает звезда то я буду получать один и тот же обратный адрес для всех IP внутри моего блока... Не совсем подходит под мои потребности. Но все равно спасибо, лишний раз будет повод обратиться в доки по этому поводу :D

---------- Post added 03-02-2012 at 03:08 ----------

vapetrov, прочитал про GENERATE похоже на то, что надо, заинтересовал такой вопрос, если я опишу всю зону 1й записью, а следом мне например надо будет для 1го ИП из диапазона прописать обратку кастумную, сработает ? или схема меняется в корне в таком случае ?

myhand:
С чего вообще вы взяли, что андрейкин пример был непосредственно связан с SPF?

Наверное по тому, что общаемся мы в теме про SPF, видимо для кого-то не важно название темы, пишут о чем хотят :D

myhand:

Во-вторых, reject != просто дропнуть. SPF не отменяет SMTP.

А я что где-то говорил что надо мочить и никому ничего не сообщать, нет SPF записи - сформировали отлуп соответствующий и направили отправителю. Или я что-то не понял ?

pupkin zade:
А дц которые дают безлимитный трафик тоже оверсселят?

Если вы прочли в моем блоге запись то должно быть понято что да, ну что такое безлимитный трафик как такое может быть ? Если поясните мне как, буду править статью, вот я клиент который хочет использовать 100.000.000.000.000.000.000.000.000.000.000.000.000.000.000 терабайт трафика в час, под параметры безлимитный эта цифра вполне подходит, покажите мне провайдера с мощностями который готов удовлетворить такую потребность и не забывайте что у меня бюджет 20$ / Месяц.

В данном случае скорее всего будет все выглядеть вот так: вас включат в общий канал и вы будете пользоваться действительно "без учета", то есть у вас не будет лимита, но возвращаясь к моей цифре надо понимать, что как только ваш сайт начнет потреблять больше чем надо провайдеру - будут или какие-то санкции или переходы на более дорогие тарифы и.т.п. Фактически вы никогда не сможете получить гарантированную вам скорость, а так же вы никогда не будете знать того порога после которого вы станете не выгодны провайдеру. Спросите у своего провайдера (если у вас безлимитный трафик) например такое : "А что будет если мой сервер начнет потреблять 900Mb/s постоянно"....... а потом спросите "Как же так, в тарифе же написано безлимитно" :)

Andreyka:
Отправляли они письмо, через смтп своего провайдера и их провайдер дал лог

ну так вот провайдеру пусть и предъявляют, почему последний разрешил отправить почту вопреки всем нормам... фактически провайдер в данном случае отправил СПАМ , если в SPF было указано "-all" к примеру - вот и все дела.

---------- Post added 03-02-2012 at 01:48 ----------

Pilat:
Отрубите 25-й порт - будет ещё лучше.

В этом тоже ничего плохого не вижу и между прочим замечу, что практически все шаред сервера запрещают коннекты на все:25 адреса за исключением Localhost, а исключения для клиентов создаются только в редких случаях.

---------- Post added 03-02-2012 at 01:53 ----------

Andreyka, myhand, Pilat, я понимаю, что очень хорошо что я не врач :D иначе бы мы с вами тут не встретились , по этому по поводу гомеопатии и прочих медицинских терминов прошу куда-то в другую тему, на другой форум... не знаю даже, я просил конструктива, а тут уже какие-то юристы кого-то мочат по беpпределу, а следом врачи с алхимией , я уважаю вас как собеседников но исключительно по теме, еще раз прошу не офтопить , а излагать свои мысли согласно топика, я думаю что еще есть что пообсуждать и будет, но на тему SPF.

Я всем признателен за отзывы \ мнения \ напутствия \ сомнения, прошу продолжать именно в этом русле...

michaek:
не зря говорят, что хуже спамеров могут быть только борцы со спамом

Вполне может быть, прошу не отвлекаться от темы и поддерживать конструктив :D

Есть описанный вот тут сервер /ru/forum/comment/9863230, уже установлен и готов к вашему ssh входу :D (PentiumD)

Всего: 6838