Zjisteni platnosti emailu

David Rohleder davro na ics.muni.cz
Čtvrtek Listopad 2 10:36:31 CET 2000


uhlar na fantomas.sk writes:

> ->> ->> Nevidim nic zle na tom zeby si mailer najprv overil ci je posta v
> ->> ->> poriadku az potom ju zacal tahat... zato vidim vela zleho na opacnom
> ->> ->> postupe.
> ->> 
> ->> -> A co bezpecnostni duvody? Co je zle na pripade, ze posta se
> ->> -> kontroluje az off-line? Co treba prenos pres uucp a spol, prenos do
> ->> -> siti s jinymi mailovymi sluzbami (Fidonet, X.400) atd.
> ->> 
> ->> bezpecnost sa da zarucit aj inym sposobom. mate aj ine dovody alebo len
> ->> paranoju? Ked mozeme overit platnost adresata posty hned, urobme to hned
> ->> aby
> 
> -> Rekl bych, ze to slovo "muzeme" je presne to, o co tu jde :-)
> 
> ako tomu mam rozumiet? jedine co mi napada je zopakovat moje predchadzajuce
> argumenty.

Rekl jsi: autory MTA, ktere nekontroluji existujici uzivatele bych
strilel. Jenze prave to "muzeme" dava moznosti implementatorum toho
vyuzit. Ostatne jak chces udelat treba mailhub na firewallu do
privatni site (ten seznam vsech uzivatelu opravdu nema)?


> 
> Mam este jeden dovod: ako coadminovi qmailu mi dost casto chodia
> double-bounces z toho dovodu ze niekto poslal postu na zlu adresu a vo From:
> uviedol tiez zlu adresu. Ak by boli tieto posty odmietnute SMTP serverom,
> masina by nemusela 
> 1. prijimat data

Double bounces snad nepripojuji celou zpravu.

> 2. babrat sa s nimi a ja by som zase
> sa nemusel babrat s tymito postami. Preto mi ide o to, odmietnut postu tak
> skoro ako sa to da...
>

Ty jsi postmaster. Melo by te zajimat, proc pouziva nekdo adresu z tve
domeny. Treba je to jenom ubohy uzivatel, ktery si spatne nastavil
From: v nejakem hloupem mailovacim programu.

 
> -- 
>  Matus "fantomas" Uhlar, sysadmin at NEXTRA, Slovakia; IRCNET admin of *.sk

-- 
-------------------------------------------------------------------------
David Rohleder						davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------


Další informace o konferenci Sendmail