Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопрос по MX и PTR

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

hunalex



Тот Еще Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Вот есть такая прога:
(С удовольствием признаюсь, что ваш покорный слуга участвует в разработке хотя и скромно)
Настраивает и перестраивает винды (все) до неузнаваемости
Восновном работа с регистрами, хотя загрузка и панели тоже подключены
Отдельные настройки по видео
БЕСПЛАТНО для частного пользования
Сайт (и откуда качать) здесь -
http://xteq.com
 
Перед использованием ПРОШУ! - сделайте бекап регистра - игрушка мощная, можете компу так руки выкрутить, что обратно не пришьешь

Всего записей: 290 | Зарегистр. 05-01-2002 | Отправлено: 22:01 27-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Игрушка наверно очень хорошая, но перенесу ка я её в программы...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 23:58 27-04-2002
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
 
Пытаюсь разобратся в анализе достоверности адреса почтового сервера с помощью nslookup.
 
Насколько понимаю в первую очередь по имени домена отправителя необходимо узнать адрес mail сервера. После по полученнному ip обратно узнать имя сервера. Если имена совпадают то A и PTR записи настроенны верно.
 
Однако как быть со случаями когда на одном ip несколько имен?
К примеру хочу проверить ya.ru в итоге по ip nslookup вернет имя yandex. но это ведь не значит что на ya.ru неверные записи A и PTR?
 
К примеру есть домен почты контрагента: kaskad.dp.ua
Через nslookup получаю smtp2.alkar.net при обратной проверке mail.alkar.net
 
Хочется уточнить как узнать верные ли настройки у почты контрагента или нет?

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 16:52 17-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871  
Научись пользоваться фильтром. Эти вопросы столько раз задавали,
что повторять ответы снова надоело.
Почтовый сервер с Нуля
Цитата:
Однако как быть со случаями когда на одном ip несколько имен?  
Да хоть 100500+. PTR запись всегда одна. Вот соответствующее ей имя  
и надо использовать для почтового сервера.
Цитата:
Хочется уточнить как узнать верные ли настройки у почты контрагента или нет?
Настроено кривыми руками. Ребята огребут проблем с такими настройками.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:49 17-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. Прочитал. Но остался непонятный момент. допустим почтовик gmail.
 
nslookup -type=mx gmail.com
 
gmail.com       MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com
gmail.com       MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 20, mail exchanger = alt2.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 30, mail exchanger = alt3.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 40, mail exchanger = alt4.gmail-smtp-in.l.google
.com
 
gmail-smtp-in.l.google.com      internet address = 173.194.220.26
gmail-smtp-in.l.google.com      AAAA IPv6 address = 2a00:1450:4010:c08::1b
 
По наименьшему MX preference выбираю gmail-smtp-in.l.google.com
 
nslookup 173.194.220.26
 
получаю  
 
╚ь :     lk-in-f26.1e100.net
Address:  173.194.220.26
 
Записи не совпадают. Почему? Это SFP?
 

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 15:58 18-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871
Цитата:
Записи не совпадают. Почему? Это SFP?  
1. SFP (англ. Small Form-factor Pluggable) это модуль трансивера,
например с оптики на эзернет.
 SPF (Sender Policy Framework) видимо, то что ты имел в виду, но она не при делах.
Ты не путай почту маленькой конторы с почтовой системой Гугл, МэйлРу, Яндекс...
Там принимают и отправляют почту разные сервера.
Для принимающего (MX) сервера  PTR не важна. Для отправляющего - да.
Вот например, отправляющий сервер mail-pf0-f173.google.com

Код:
$ nslookup mail-pf0-f173.google.com
Server:         10.1.1.1
Address:        10.1.1.1#53
 
Non-authoritative answer:
Name:   mail-pf0-f173.google.com
Address: 209.85.192.173
 
$ nslookup 209.85.192.173
Server:         10.1.1.1
Address:        10.1.1.1#53
 
Non-authoritative answer:
173.192.85.209.in-addr.arpa     name = mail-pf0-f173.google.com.
 
Как видишь, здесь все чики-пуки

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:35 18-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SPF (Sender Policy Framework) видимо, то что ты имел в виду,
да спасибо.
 
Я так понимаю отдельные сервера на отправку/получение у гигантов? Если не только то как мне понять что сервер на отправку а не на получение?
 

Цитата:
SPF (Sender Policy Framework) видимо, то что ты имел в виду, но она не при делах.  

 
Но технология позволяет делегировать права другому ip и другому доменному имени?

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 17:08 18-02-2016 | Исправлено: hawkeye871, 17:10 18-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871
Цитата:
Я так понимаю отдельные сервера на отправку/получение у гигантов?
Ну почему же... Наша контора далеко не гигантская,
но хранит ящики и отправляет почту один сервер,  
а получают два других.
Цитата:
Но технология позволяет делегировать права другому ip и другому доменному имени?
Она не позволяет, а скорее удостоверяет право
чужого сервера отправлять почту с адресом данного домена.
Для особо щепетильных в вопросах спама серверов. Типа дополнительной проверки.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:08 18-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как выяснить то ли контора с использованием различных серверов либо некорректная настройка пары записей A-PTR ? Одним nslookup в таких случаях не обойтись?  
 

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 09:08 19-02-2016 | Исправлено: hawkeye871, 09:43 19-02-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871 Ты уже сам себе ответил, по nslookup резолвишь IP в ИМЯ, потом имя в  IP.
IP должны совпасть. Проверять надо IP, с которого идет коннект, имя может не принадлежать домену, так как может выступать релеем. ПО MX записям определяешь приемщика почты.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 11:45 19-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Благодарю
Почитал про SPF. Непонятным остался момент проверки политики. Тоесть мой почтовый сервер сам проверяет наличие и корректность SPF сервера отправителя или механизм проверки настривается руками?

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 12:06 19-02-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871 Если включишь проверку SPF и поставишь птицу отшивать , будет проверять и отшивать. Можно проверять, но не отшивать.  Но имей ввиду, не все почтари имеют SPF. У меня отключена проверка. Если контрагенты тебе важны, то  бишь приносят деньги, то придется отключить отшивание. Можешь конечно попросить их сисадминов настроить SPF, но ты им не указ. Если таких агентов сотни, запаришься просить.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:19 19-02-2016 | Исправлено: ipmanyak, 12:23 19-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

example.org. IN TXT "v=spf1 +a +mx -all"
 
В данном примере разрешенными являются mx сервера example.org или mx сервера любого ip любого домена?
 
Если только для example.org то должно быть  
 
example.org. IN TXT "v=spf1 +a +mx:здесь_ip_адрес_example.org -all"
 
либо  
example.org. IN TXT "v=spf1 +a +mx:example.org -all"
 
Верно?

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 12:55 19-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871
Цитата:
Верно?
Нет. В данном случае легитимная почта может идти с хоста,
адрес которого совпадает с одной из MX или А записью (соответствует адресу example.org)
Все остальные - жестко лесом (-all). В случае ~all отправитель рекомендует мягкую
 политику проверки.  

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:47 19-02-2016
hawkeye871

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мягкая/жесткая/неопределеная проверка я разобрался, интересовало будут ли записи братся только в пределах домена отправителя или за ним. Спасибо.
 
Только теперь выходит такая ситуация что у отправителя A PTR записи не совпадают, но spf запись есть, выходит что при наличии spf совпадение A PTR необязательно? либо оно обязательно но SPF дополняет правила?

Всего записей: 9 | Зарегистр. 10-09-2014 | Отправлено: 11:55 22-02-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hawkeye871
Цитата:
A PTR необязательно? либо оно обязательно но SPF дополняет правила?
Дело в том, что и то, и другое с точки зрения RFC ,
определяющих SMTP протокол, необязательно. И здесь дело в степени
настройки параноидальности системы борьбы со спамом.
Насколько критичны ложные срабатывания, ведущие к неполучению легитимных писем.
Ведь косяки бывают не только у спамеров, но и у криворуких админов.
Отсюда могут быть и разные стратегии. Одни могут блочить по любому подозрению,
другие вводят систему баллов  и блочат по их совокупности.    


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:23 22-02-2016
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я недавно экспериментировал как будет работать почта без PTR, и сейчас продолжаю. Вот как у меня настроено  
 
Настроенный поддомен для FQDN сервера: server.mydomen.ru
VPS с настроенный hostname: server.mydomen.ru
Прописанный SPF на домен mydomen.ru: v=spf1 +a +mx include:_spf.yandex.net ~all  
Прописанный открытый ключ DKIM на домен mydomen.ru: DKIM ключ от почта для домена на Yandex
Прописанный открытый ключ DKIM на домен mydomen.ru: DKIM ключ который я сгенерировал для подписи писем которые будет отправлять Exim с VPS
Прописанная MX запись на домен mydomen.ru от Yandex почта для домена: mx.yandex.net
Debian с установленным Exim 4.80 в настройках которого я включил DKIM для подписи отправляемых писем
Настроенная почта для домена на Yandex, для приёма почты
 
Было почти всё, кроме PTR. Вернее PTR был, но прописан он был на домен хостера VPS, примерно так 12345.hoster.ru
 
Создал страницу с формой для отправки на основе скрипта phpmailer и начал пробовать отправлять. Начал отправлять на созданную почту для домена webmaster@mydomen.ru, потом на Gmail, Mail.ru. И везде DKIM и SPF проверку не проходили. Форма была у меня простая, Имя, Email и сообщение. При отправке phpmailer (и другие самописные скрипты) в поле от кого подставляет введённое имя и Email. В пришедшем письме так и написано,
Вася <12345@gmail.com>
 
DKIM ищется на домене что указан в Email от кого, это gmail.com и не находится

Код:
dkim=invalid reason=pubkey_unavailable header.i=gmail.com

Только после того как я в скрипте задал в переменной от кого мою почту от домена From: webmaster@mydomen.ru, DKIM стал проходить проверку. И в письмах от кого теперь почта моего домена
Вася <webmaster@mydomen.ru>

Код:
dkim=pass header.i=mydomen.ru

Получилось не совсем удобно. Если раньше можно было при ответе на письмо автоматически подставить в имя и Email отправителя с цетированием письмо отправителя, то теперь только новое письмо создавать для ответа.
 
Вопрос, как в настройках Exim задать на каком домене искать DKIM без правки PHP скрипта?
 
SPF проверку не проходил, видимо ищется он на поддомене server.mydomen.ru если смотреть по этой строке

Код:
spf=neutral (google.com: IP_АДРЕС_VPS is neither permitted nor denied by best guess record for domain of www-data@server.mydomen.ru) smtp.mailfrom=www-data@server.mydomen.ru;

Скорее всего если прописать SPF ещё и на поддомен server.mydomen.ru, то он определился бы. Но я пока добавил в этом файле /etc/email-addresses вот это

Код:
user: webmaster@mydomen.ru
otheruser: webmaster@mydomen.ru
www-data: webmaster@mydomen.ru
root: webmaster@mydomen.ru

SPF теперь проверку проходит.

Код:
Received-SPF: pass (google.com: domain of webmaster@mydomen.ru designates IP_АДРЕС_VPS as permitted sender) client-ip=IP_АДРЕС_VPS;

Вопрос, как в настройках Exim задать на каком домене искать SPF без добавления в файл /etc/email-addresses того что я добавлял?

 
На Gmail, Mail.ru и без SPF и DKIM письма в спам не уходили.
На Mail.ru было предупреждение

Цитата:
Мы не можем проверить подлинность отправителя. Рекомендуем вам быть внимательнее при совершении действий, указанных в письме.

На Yandex без SPF и DKIM часто уходили в спам.
На yahoo.com и rambler.ru даже с прошедшем проверку SPF и DKIM, всё равно только в спам.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 16:36 25-02-2016 | Исправлено: Vania, 17:00 25-02-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопрос по MX и PTR


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru