Покажи Публикации - addict
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1]
1  Нетехнически теми / Идеи и мнения / Re: НАП - лошо конфигурирани mail сървъри -: Jul 23, 2010, 16:05
Само да отбележа за изпращане на поща не ти трябва mx запис, а A запис и това е по RFC.
Освен това повечено сървъри не трябва да спират поща ако я няма в обратен запис и това трябва да го знае всеки, които администрира пошеснки сървър.

Какво означава 'forged hostname'?
Да речем, че ти разполагаш с IP адреса 212.122.164.53 и с DNS сървъра, който е авторитетен за този IP адрес, т.е. когато бъде запитан сървъра
Цитат
dig -x 212.122.164.53
и той ти връща името на хоста, който е на този адрес. Ти си си направил един пощенски сървър, който да изпраща писма от този IP адрес, дал си му име mail.банка.com и си го написал и в DNS зоната за обратен резолв, така че при горното запитване, DNS-ът потвърждава, че това е машината mail.банка.com. Остава да започнеш да пращаш писма от името на банката с покани от рода "Моля напишете си името и паролата и отговорете на този e-mail". Можеш да пращаш спам от името на когото си поискаш.
Но някои приемащи писмата сървъри, след въпроса
Цитат
dig -x 212.122.164.53
на който в случая се получава отговор "mail-eu.nap.bg", правят и запитване
Цитат
dig mail-eu.nap.bg
, на което отговаря DNS сървъра за домейна nap.bg и той в случая казва, че такъв хост няма. А може да каже, че има, но е на съвсем друго IP. В този случай приемащият пощенски сървър счита, че името на изпращащия сървър е подправено (forged), т.е. той се представя за някой, който всъщност не е.
Би могло да се направи и проверката
Цитат
dig -t MX nap.bg
, при която се вижда, че пощенски сървър с име mail-eu.nap.bg наистина не съществува. При това положение най-естественото решение за приемащия пощенски сървър е да откаже да приеме писмото.
Страници: [1]