<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>FreeSource - Документация/Postfix/antispam/verifysender</title>
<link>http://freesource.info/wiki/Документация/Postfix/antispam/verifysender</link>
<description>History/revisions of FreeSource/Документация/Postfix/antispam/verifysender</description>
<language>en-us</language>
<item>
<title>2006-12-08 02:25:58</title>
<link>http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender/show?time=2006-12-08+02%3A25%3A58</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".dokumentacija.postfix.antispam.verifysender" href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender&amp;" class="">/Документация&amp;nbsp;/&amp;nbsp;Postfix&amp;nbsp;/&amp;nbsp;antispam&amp;nbsp;/&amp;nbsp;verifysender&lt;/a> за &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-12-08+02%3A25%3A58">2006-12-08 02:25:58&lt;/a> и &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender">2008-08-12 11:27:41&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li> Иногда стоит заглядывать в&amp;nbsp;maillog, так&amp;nbsp;как существует определённый процент доменов, для&amp;nbsp;которых верификация отправителя не&amp;nbsp;работает, например, этим страдают многие системы рассылки различных уведомлений, например о&amp;nbsp;новых сообщениях на&amp;nbsp;форуме, и&amp;nbsp;пр. До&amp;nbsp;недавнего времени &lt;a href="http://bugzilla.altllinux.org" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />бугзилла ALT&amp;nbsp;Linux&lt;/a> тоже этим страдала.
&lt;/li>&lt;li> Так&amp;nbsp;же&amp;nbsp;можно вести небольшой white-list доверенных доменов, адреса из&amp;nbsp;которых проверяться не&amp;nbsp;будут.
&lt;/li>&lt;li> Ещё есть довольно опасная вещь &amp;ndash; &lt;strong>spamtraps&lt;/strong> (&amp;laquo;ловушки&amp;raquo;). Если наш&amp;nbsp;MTA попытается доставить почту на&amp;nbsp;адрес-ловушку, очень возможно, что&amp;nbsp;он&amp;nbsp;будет занесён в&amp;nbsp;DNSBL или&amp;nbsp;просто в&amp;nbsp;блэклист чьей-то antispam-системы :-). В&amp;nbsp;случае примения техники sender_verification они&amp;nbsp;представляют опасность из-за того, что&amp;nbsp;спамеры иногда применяют MAIL FROM: spamtrap@... .
&lt;/li>&lt;li> DNSBL backscatterer.org блэклистит хосты, использущие sender verify. См&amp;nbsp;&lt;a href="http://www.backscatterer.org/index.php?target=sendercallouts" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />тут&lt;/a>. В&amp;nbsp;общем-то, их&amp;nbsp;аргументы довольно весомы.&lt;/li>&lt;/ul>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Иногда стоит заглядывать в&amp;nbsp;maillog, так&amp;nbsp;как существует определённый процент доменов, для&amp;nbsp;которых верификация отправителя не&amp;nbsp;работает, например, этим страдают многие системы рассылки различных уведомлений, например о&amp;nbsp;новых сообщениях на&amp;nbsp;форуме, и&amp;nbsp;пр. До&amp;nbsp;недавнего времени &lt;a href="http://bugzilla.altllinux.org" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />наша бугзилла&lt;/a> тоже этим страдала.&lt;br />
Так&amp;nbsp;же&amp;nbsp;можно вести небольшой white-list доверенных доменов, адреса из&amp;nbsp;которых проверяться не&amp;nbsp;будут.&lt;br />
Ещё есть довольно опасная вещь &amp;ndash; &lt;strong>spamtraps&lt;/strong> (&amp;laquo;ловушки&amp;raquo;). Если наш&amp;nbsp;MTA попытается доставить почту на&amp;nbsp;адрес-ловушку, очень возможно, что&amp;nbsp;он&amp;nbsp;будет занесён в&amp;nbsp;DNSBL или&amp;nbsp;просто в&amp;nbsp;блэклист чьей-то antispam-системы :-). В&amp;nbsp;случае примения техники sender_verification они&amp;nbsp;представляют опасность из-за того, что&amp;nbsp;спамеры иногда применяют MAIL FROM: spamtrap@... .&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-11-16 09:00:45</title>
<link>http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender/show?time=2006-11-16+09%3A00%3A45</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender&amp;" class="">/Документация&amp;nbsp;/&amp;nbsp;Postfix&amp;nbsp;/&amp;nbsp;antispam&amp;nbsp;/&amp;nbsp;verifysender&lt;/a> за &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-11-16+09%3A00%3A45">2006-11-16 09:00:45&lt;/a> и &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-12-08+02%3A25%3A58">2006-12-08 02:25:58&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;a name="h3970-1">&lt;/a>&lt;h4>Применение верификации только для&amp;nbsp;некоторых пользователей нашего домена&lt;/h4>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;a name="h3970-1">&lt;/a>&lt;h4>Приминение верификации только для&amp;nbsp;некоторых пользователей нашего домена&lt;/h4>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-11-15 23:07:14</title>
<link>http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender/show?time=2006-11-15+23%3A07%3A14</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender&amp;" class="">/Документация&amp;nbsp;/&amp;nbsp;Postfix&amp;nbsp;/&amp;nbsp;antispam&amp;nbsp;/&amp;nbsp;verifysender&lt;/a> за &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-11-15+23%3A07%3A14">2006-11-15 23:07:14&lt;/a> и &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-11-16+09%3A00%3A45">2006-11-16 09:00:45&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;a name="h3970-1">&lt;/a>&lt;h4>Случай, когда мы&amp;nbsp;желаем проверять отправителей из&amp;nbsp;всех доменов&lt;/h4>&lt;a name="h3970-2">&lt;/a>&lt;h4>Случай, когда мы&amp;nbsp;желаем проверять отправителей только из&amp;nbsp;некоторых доменов&lt;/h4>&lt;a name="h3970-3">&lt;/a>&lt;h4>Приминение верификации только для&amp;nbsp;некоторых пользователей нашего домена&lt;/h4>
&lt;div class="indent">&lt;div class="indent">&lt;div class="indent">check_recipient_access cdb:/etc/postfix/verify,&lt;br />
...&lt;/div>&lt;/div>&lt;/div>
В&amp;nbsp;/etc/postfix/verify заносим юзеров, для&amp;nbsp;которых необходимо осуществлять проверку:&lt;br />
user1@domain    verify_sender&lt;br />
user2@domain    verify_sender&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;ul>&lt;li> Случай, когда мы&amp;nbsp;желаем проверять отправителей из&amp;nbsp;всех доменов:
&lt;/li>&lt;li> Случай, когда мы&amp;nbsp;желаем проверять отправителей только из&amp;nbsp;некоторых доменов:&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-08-29 20:08:51</title>
<link>http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender/show?time=2006-08-29+20%3A08%3A51</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender&amp;" class="">/Документация&amp;nbsp;/&amp;nbsp;Postfix&amp;nbsp;/&amp;nbsp;antispam&amp;nbsp;/&amp;nbsp;verifysender&lt;/a> за &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-08-29+20%3A08%3A51">2006-08-29 20:08:51&lt;/a> и &lt;a href="http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender?time=2006-11-15+23%3A07%3A14">2006-11-15 23:07:14&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Постфикс формирует &amp;laquo;проверочное сообщение&amp;raquo; (MAIL FROM: postmaster@mydomain) и&amp;nbsp;пытается доставить его&amp;nbsp;стандартным образом (через тот&amp;nbsp;же&amp;nbsp;транспорт, что&amp;nbsp;используется для&amp;nbsp;обычных сообщений ) на&amp;nbsp;адрес из&amp;nbsp;MAIL FROM, т.е. address@domain.tld. После RCPT TO: address@domain.tld и&amp;nbsp;получения отрицательного либо положительного кода ответа постфикс закрывает соединение (т.е. в&amp;nbsp;сессии доставки &amp;laquo;проверочного сообщения&amp;raquo; нет&amp;nbsp;DATA, и&amp;nbsp;получателю оно&amp;nbsp;не&amp;nbsp;попадает).&lt;br />
Если код&amp;nbsp;ответа 2XX, наш&amp;nbsp;постфикс решает, что&amp;nbsp;адрес валидный (deliverable), и&amp;nbsp;принимает сообщение (если не&amp;nbsp;сработают ещё какие-либо рестрикшены).&lt;br />
Если код&amp;nbsp;ответа MX-а &lt;strong>domain.tld&lt;/strong> 550 &amp;ndash; постфикс посчитает адрес недостижимым (undeliverable) и&amp;nbsp;отреджектит запрос.&lt;br />
Если же&amp;nbsp;MX ответит кодом 450, или&amp;nbsp;просто не&amp;nbsp;удастся установить соединение (connection refused/connection timed out), постфикс отреджектит запрос &lt;strong>тоже кодом 450&lt;/strong>, даже если значение параметра &lt;strong>unverified_sender_reject_code&lt;/strong> установлено в&amp;nbsp;550. Это&amp;nbsp;сделано для&amp;nbsp;того, чтобы исключить влияние временных факторов.&lt;br />
Может возникнуть вопрос &amp;ndash; почему значение параметра &lt;strong>address_verify_negative_refresh_time&lt;/strong> установлено всего в&amp;nbsp;1 час? (дефолтное значение &amp;ndash; 3 часа). Дело в&amp;nbsp;том, что&amp;nbsp;если во&amp;nbsp;время встречной проверки MX&amp;nbsp;вернёт код&amp;nbsp;ответа 450, этот ответ будет валидным все&amp;nbsp;3 часа! А&amp;nbsp;такая задержка почты, на&amp;nbsp;мой взгляд, неприемлима.&lt;br />
Ещё у&amp;nbsp;меня переопределено значение параметра &lt;strong>unverified_sender_reject_code&lt;/strong> (по умолчанию &amp;ndash; 450) на&amp;nbsp;550. Это&amp;nbsp;сделано для&amp;nbsp;того, чтобы в&amp;nbsp;очереди заливающих нам&amp;nbsp;почту MTA&amp;nbsp;не&amp;nbsp;скапливалось &amp;laquo;левое&amp;raquo; мыло и&amp;nbsp;чтобы они&amp;nbsp;не&amp;nbsp;ломились к&amp;nbsp;нам попусту. В&amp;nbsp;общем случае код&amp;nbsp;550 является наилучшим.&lt;br />
Иногда стоит заглядывать в&amp;nbsp;maillog, так&amp;nbsp;как существует определённый процент доменов, для&amp;nbsp;которых верификация отправителя не&amp;nbsp;работает, например, этим страдают многие системы рассылки различных уведомлений, например о&amp;nbsp;новых сообщениях на&amp;nbsp;форуме, и&amp;nbsp;пр. До&amp;nbsp;недавнего времени &lt;a href="http://bugzilla.altllinux.org" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />наша бугзилла&lt;/a> тоже этим страдала.&lt;br />
Ещё есть довольно опасная вещь &amp;ndash; &lt;strong>spamtraps&lt;/strong> (&amp;laquo;ловушки&amp;raquo;). Если наш&amp;nbsp;MTA попытается доставить почту на&amp;nbsp;адрес-ловушку, очень возможно, что&amp;nbsp;он&amp;nbsp;будет занесён в&amp;nbsp;DNSBL или&amp;nbsp;просто в&amp;nbsp;блэклист чьей-то antispam-системы :-). В&amp;nbsp;случае примения техники sender_verification они&amp;nbsp;представляют опасность из-за того, что&amp;nbsp;спамеры иногда применяют MAIL FROM: spamtrap@... .&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Постфикс формирует &amp;laquo;проверочное сообщение&amp;raquo; (MAIL FROM: postmaster@mydomain) и&amp;nbsp;пытается доставить его&amp;nbsp;на&amp;nbsp;best MX&amp;nbsp;&lt;strong>domain.tld&lt;/strong> на&amp;nbsp;адрес из&amp;nbsp;MAIL FROM, т.е. address@domain.tld. После RCPT TO: address@domain.tld и&amp;nbsp;получения отрицательного либо положительного кода ответа постфикс закрывает соединение (т.е. в&amp;nbsp;сессии доставки &amp;laquo;проверочного сообщения&amp;raquo; нет&amp;nbsp;DATA, и&amp;nbsp;получателю оно&amp;nbsp;не&amp;nbsp;попадает).&lt;br />
Если код&amp;nbsp;ответа 250, наш&amp;nbsp;постфикс решает, что&amp;nbsp;адрес валидный (deliverable), и&amp;nbsp;принимает сообщение (если не&amp;nbsp;сработают ещё какие-либо рестрикшены).&lt;br />
Если код&amp;nbsp;ответа best MX-а &lt;strong>domain.tld&lt;/strong> 550 &amp;ndash; наш&amp;nbsp;постфикс считает адрес недостижимым (undeliverable) и&amp;nbsp;реджектит запрос.&lt;br />
Если же&amp;nbsp;best MX&amp;nbsp;отвечает кодом 450, или&amp;nbsp;просто не&amp;nbsp;удалось установить соединение (connection refused/connection timed out), наш&amp;nbsp;постфикс отреджектит запрос &lt;strong>тоже кодом 450&lt;/strong>, даже если значение параметра &lt;strong>unverified_sender_reject_code&lt;/strong> установлено в&amp;nbsp;550. Это&amp;nbsp;сделано для&amp;nbsp;того, чтобы исключить влияние временных факторов.&lt;br />
Может возникнуть вопрос &amp;ndash; почему значение параметра &lt;strong>address_verify_negative_refresh_time&lt;/strong> установлено всего в&amp;nbsp;1 час? (дефолтное значение &amp;ndash; 3 часа). Дело в&amp;nbsp;том, что&amp;nbsp;если во&amp;nbsp;время встречной проверки best mx&amp;nbsp;вернёт код&amp;nbsp;ответа 450, этот ответ будет валидным все&amp;nbsp;3 часа! А&amp;nbsp;такая задержка почты, на&amp;nbsp;мой взгляд, неприемлима.&lt;br />
Ещё у&amp;nbsp;меня переопределено значение параметра &lt;strong>unverified_sender_reject_code&lt;/strong> (по умолчанию &amp;ndash; 450) на&amp;nbsp;550. Это&amp;nbsp;сделано для&amp;nbsp;того, чтобы в&amp;nbsp;очереди заливающих нам&amp;nbsp;почту MTA&amp;nbsp;не&amp;nbsp;скапливалось &amp;laquo;левое&amp;raquo; мыло и&amp;nbsp;чтобы они&amp;nbsp;не&amp;nbsp;ломились к&amp;nbsp;нам попусту. В&amp;nbsp;общем случае код&amp;nbsp;550 в&amp;nbsp;данном является наилучшим.&lt;br />
Иногда стоит заглядывать в&amp;nbsp;maillog, так&amp;nbsp;как существует определённый процент почтовых серверов, не&amp;nbsp;делающих попыток повторной доставки и&amp;nbsp;серверов, вообще не&amp;nbsp;слушающих 25-й порт. В&amp;nbsp;частности, на&amp;nbsp;некоторых сайтах присутствуют системы рассылки различных уведомлений пользователей, например о&amp;nbsp;новых сообщениях на&amp;nbsp;форуме.&lt;br />
Ещё есть довольно опасная вещь &amp;ndash; &lt;strong>spamtraps&lt;/strong> (&amp;laquo;ловушки&amp;raquo;). Если маш&amp;nbsp;MTA попытается доставить почту на&amp;nbsp;адрес, где&amp;nbsp;живёт spamtrap, очень вероятно, что&amp;nbsp;ваш хост будет занесён в&amp;nbsp;DNSBL. В&amp;nbsp;случае примения техники sender_verification они&amp;nbsp;представляют опасность из-за того, что&amp;nbsp;спамеры иногда применяют MAIL FROM: spamtrap@....  Соответственно, когда наш&amp;nbsp;MTA полезет проверять такой адрес, он&amp;nbsp;может быть занесён в&amp;nbsp;RBL.&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>
