<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два душещипательных вопроса по Postfix</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html</link>
    <description>Добрый день, уважаемые посетители!&lt;br&gt;Есть два важных вопроса по постфикс.&lt;br&gt;1) Многим наверное известна ситуация: Для домена есть две МХ записи - основной и резервный МХ. Все работает чудесно, в случае падения первого МХ второй накапливает в себе почту. Но есть спамеры, которые этим пользуются. Подло шлют тонны писем на резервный МХ, и практически оставляют без внимания основной. Таким образом они пытаются обмануть защиту от спама, т.к. резервный МХ в принципе является доверенным доверенным для первого.&lt;br&gt;Из вариантов борьбы я знаю только вариант дописания третьего МХ, который на самом деле смотрит на первый. Но этот нехитрый трюк обманывает только часть спамеров. Не подскажете, как все же быть? Нет ли у постфикса такой штуки, которая могла при получении письма для на втором МХ проверяла доступность первого, и в случае его доступности посылала спамера куда подальше? В EXIM такая фича, если не ошибаюсь, есть.&lt;br&gt;2) В EXIM есть еще такая очень полезная опция &quot;delay&quot;, которая задерживает ответ сервера после установле</description>

<item>
    <title>Два душещипательных вопроса по Postfix (Sava)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#16</link>
    <pubDate>Thu, 08 Jan 2009 16:51:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А как применить данное утверждение, если в домене пару тысяч юзеров? Я понимаю, хорошо конечно на всех МХ-ах знать всех пользователей,&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Ldap используйте для этого. Ни и репликацию настраивайте, если у вас &lt;br&gt;&amp;gt;так серьезно. &lt;br&gt;&amp;gt; А в противном случае получайте кучу мусора. Интересно, сколько у вас &lt;br&gt;&amp;gt;такого добра в гигабайтах в месяц выходит? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  &amp;gt;&amp;gt; На мой взгляд все же проще резервному МХ спрашивать у основного &quot;эй, мужик, ты живой?&quot; и если он живой, то просто не релеить для него почту.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  А вот это какой огород. &lt;br&gt;&lt;br&gt;А это в огород самого первого вопроса, если вы его читали. Он звучал как, как сделать так, чтоб вторичный МХ не релеил почту пока жив основной, потому что спамеры шлют почту для домена через резервный МХ. Понятное дело что спам не проходит все-равно, вопрос в лишнем потоке через вторичный МХ, тогда, когда его там быть не должно.&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#15</link>
    <pubDate>Thu, 08 Jan 2009 14:50:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А как применить данное утверждение, если в домене пару тысяч юзеров? Я понимаю, хорошо конечно на всех МХ-ах знать всех пользователей,&lt;br&gt;&lt;br&gt; Ldap используйте для этого. Ни и репликацию настраивайте, если у вас так серьезно.&lt;br&gt; А в противном случае получайте кучу мусора. Интересно, сколько у вас такого добра в гигабайтах в месяц выходит?&lt;br&gt;&lt;br&gt;  &amp;gt;&amp;gt; На мой взгляд все же проще резервному МХ спрашивать у основного &quot;эй, мужик, ты живой?&quot; и если он живой, то просто не релеить для него почту.&lt;br&gt;&lt;br&gt;  А вот это какой огород.&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Sava)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#14</link>
    <pubDate>Thu, 08 Jan 2009 14:11:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Он ничего не знает о пользователях домена, он просто передает весь поток другому хосту&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Вот в этом и ошибка. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; http://www.freesource.info/wiki/Dokumentacija/Postfix/BackupMX&amp; &lt;br&gt;&lt;br&gt;А как применить данное утверждение, если в домене пару тысяч юзеров? Я понимаю, хорошо конечно на всех МХ-ах знать всех пользователей, но... В таком случае надо либо хранить виртуальных пользователей централизованно, либо синхронизировать базу между всеми участниками обработки почты для домена. В принципе репликацией (my&amp;#124;pg)sql это сделать можно, но схема получается уже не простая. &lt;br&gt;На мой взгляд все же проще резервному МХ спрашивать у основного &quot;эй, мужик, ты живой?&quot; и если он живой, то просто не релеить для него почту.&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#13</link>
    <pubDate>Thu, 08 Jan 2009 07:04:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Он ничего не знает о пользователях домена, он просто передает весь поток другому хосту&lt;br&gt;&lt;br&gt; Вот в этом и ошибка.&lt;br&gt;&lt;br&gt; http://www.freesource.info/wiki/Dokumentacija/Postfix/BackupMX&amp;&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Sava)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#12</link>
    <pubDate>Wed, 07 Jan 2009 17:17:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Само собой, уважаемый. Принцип работы резервного МХ такой. Ему позволено релеить почту для домена,&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  Но при этом он не должен принимать почту для несуществующих &lt;br&gt;&amp;gt;пользователей домена. &lt;br&gt;&amp;gt;  А у вас она скорее всего принимается. &lt;br&gt;&lt;br&gt;Он должен принимать всю почту. Он ничего не знает о пользователях домена, он просто передает весь поток другому хосту. Все. &lt;br&gt;Проблему решил. Всем спасибо! :)&lt;br&gt;ЗЫ. Если кто-то может что-то конструктивное сказать - говорите.&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#11</link>
    <pubDate>Wed, 07 Jan 2009 14:52:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Само собой, уважаемый. Принцип работы резервного МХ такой. Ему позволено релеить почту для домена,&lt;br&gt;&lt;br&gt;  Но при этом он не должен принимать почту для несуществующих пользователей домена.&lt;br&gt;  А у вас она скорее всего принимается.&lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Sava)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#10</link>
    <pubDate>Wed, 07 Jan 2009 13:23:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&quot;однажды прошедшие проверку&quot; хосты больше не задерживались? Их то-ли в базу &lt;br&gt;&amp;gt;&amp;gt;как-то заносить надо, или в памяти держать... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я наверно чего-то не понимаю, но я бы сделал просто greylist. &lt;br&gt;&amp;gt;Sleep убрал бы вообще, не замечал я высокую эффективность данной опции (но &lt;br&gt;&amp;gt;это, как говорится сугубо личное). &lt;br&gt;&lt;br&gt;Грейлистинг - это хорошо, но накладные расходы слишком велики. Задержка валидной почты мне очень не нравится. А &quot;держать на уме&quot; мегабайт двести мусора, так и подавно... В вот метод delay = 10s в Екзиме мне понравился. Сразу видно в логах что метод красивенно работает. Интересно стало узнать об аналогиях в Постфиксе. Исключительно познавательный интерес. &lt;br&gt;</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Sava)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#9</link>
    <pubDate>Wed, 07 Jan 2009 13:10:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Подло шлют тонны писем на резервный МХ, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; А что у вас проверки получателя на backup mx нет? &lt;br&gt;&amp;gt; И тот весь мусор вместо reject-a  перенаправляет на основной? &lt;br&gt;&lt;br&gt;Само собой, уважаемый. Принцип работы резервного МХ такой. Ему позволено релеить почту для домена, резервным для которого он является. Тоесть в ДНС прописано МХ 10 mainmx.domain.tld и MX 20 secondarymx.domain.tld. Так вот в общем случае на вторичном МХ должно быть прописано что relay_domains = domain.tld и в транспортах&lt;br&gt;domain.tld smtp:&#091;mainmx.domain.tld&#093;&lt;br&gt;если хотим релеить почту ИМЕННО в mainmx.domain.tld либо же просто &lt;br&gt;domain.tld relay&lt;br&gt;чтоб он заглядывал в ДНС для поиска подходящего МХ.&lt;br&gt;И так оно все отлично работает. Если первичный МХ упал, то мыло идет на вторичный, который в свою очередь не может сразу отдать ее первичному и держит ее в очереди (deffered). Таким образом мыло не теряется. (В общем случае справедливо заметить что и без резервного МХ она пропасть не должна. Любой _нормальный_ почтовый сервер будет держать ее у себя не</description>
</item>

<item>
    <title>Два душещипательных вопроса по Postfix (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83578.html#8</link>
    <pubDate>Wed, 07 Jan 2009 08:31:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подло шлют тонны писем на резервный МХ, &lt;br&gt;&lt;br&gt; А что у вас проверки получателя на backup mx нет?&lt;br&gt; И тот весь мусор вместо reject-a  перенаправляет на основной?&lt;br&gt;</description>
</item>

</channel>
</rss>
