🚀 go-pugleaf

RetroBBS NetNews Server

Inspired by RockSolid Light RIP Retro Guy

Thread View: pl.comp.mail.mta
11 messages
11 total messages Started by Marcin Debowski Fri, 10 Jun 2022 00:23
DNS A i PTR
#60594
Author: Marcin Debowski
Date: Fri, 10 Jun 2022 00:23
21 lines
840 bytes
Porządkuję burdel wynikły z przeniesienia stron www na inny fizycznie
(nowyIP) serwer. Te przenosiny polegały m.in. na tym, że rekord A
podstawowej domeny wskazuje teraz na IP nowego serwera, a poczta chodzi
na starym (stareIP). W związku z czym:

----------------------------------------------------------
"iprev" check details:
----------------------------------------------------------
Result:         fail (no matching DNS records found)
ID(s) verified: policy.iprev=staryIP

DNS record(s):
    PIyrats.in-addr.arpa. 300 IN PTR jakis.adres.pl.
    jakis.adres.pl 300 IN A nowyIP

MX wskazuje na mail.jakis.adres.pl, a rekord A mail.jakis.adres.pl na
staryIP. Jak to ogarnąć i czy się w ogóle da? Pewnie zmianą PTR na
mail.jakis.adres.pl, ale może jest jakieś bardziej eleganckie (w
praktyce) rozwiązanie?

--
Marcin
Re: DNS A i PTR
#60595
Author: KIKI
Date: Fri, 10 Jun 2022 10:11
16 lines
640 bytes
On 10.06.2022 02:23, Marcin Debowski wrote:

> MX wskazuje na mail.jakis.adres.pl, a rekord A mail.jakis.adres.pl na
> staryIP. Jak to ogarnąć i czy się w ogóle da? Pewnie zmianą PTR na
> mail.jakis.adres.pl, ale może jest jakieś bardziej eleganckie (w
> praktyce) rozwiązanie?
>

PTR ma wskazywać na adres IP i domenę gdzie znaduje się serwer. PTR
ustawia ten co ci daje adres IP. Ja mam kilka adresów IP i na jednym z
nich jest MX i tam mi ustawili PTR.

Natomiast rekordy MX to tam gdzie domena mailowa oraz klucz DKIM, DMARC
i SPF.

Jeden MX może obsługiwać wiele domen i wiele domen na różnych IP i na
tych samych.
Re: DNS A i PTR
#60596
Author: Marcin Debowski
Date: Fri, 10 Jun 2022 22:29
31 lines
1179 bytes
On 2022-06-10, KIKI <yeir@pemfuh.uu> wrote:
> On 10.06.2022 02:23, Marcin Debowski wrote:
>
>> MX wskazuje na mail.jakis.adres.pl, a rekord A mail.jakis.adres.pl na
>> staryIP. Jak to ogarnąć i czy się w ogóle da? Pewnie zmianą PTR na
>> mail.jakis.adres.pl, ale może jest jakieś bardziej eleganckie (w
>> praktyce) rozwiązanie?
>>
>
> PTR ma wskazywać na adres IP i domenę gdzie znaduje się serwer. PTR

Zgadza się, ale co zrobić jeśli inne serwisy (u mnie www) tej domeny nie
są pod tym samym IP?

> ustawia ten co ci daje adres IP. Ja mam kilka adresów IP i na jednym z
> nich jest MX i tam mi ustawili PTR.
>
> Natomiast rekordy MX to tam gdzie domena mailowa oraz klucz DKIM, DMARC
> i SPF.

I z nimi nie ma problemu. Problem jest jedynie z PTR. Musiabym zmienić
PTR na mail.jakis.adres.pl co wydaje mi się dziwnym rozwiązanie, bo
dlaczego mta ma de facto zawłaszczać PTR dla sibie?

Zastanawiam się jak inni mają to zorganizowane bo to pewnie żadna
egzotyka, że w obrębie domen i subdomen, mail i www są na różnych IP, z
różnymi poddomenami.

Może się tym PTR nikt nie przejmuje jak DKIM, DMARC i SPF są prawodłowe?

--
Marcin
Re: DNS A i PTR
#60597
Author: =?UTF-8?B?RMW8b2
Date: Mon, 13 Jun 2022 18:44
45 lines
1947 bytes
W dniu 11.06.2022 o 00:29, Marcin Debowski pisze:
> On 2022-06-10, KIKI <yeir@pemfuh.uu> wrote:
>> On 10.06.2022 02:23, Marcin Debowski wrote:
>>
>>> MX wskazuje na mail.jakis.adres.pl, a rekord A mail.jakis.adres.pl na
>>> staryIP. Jak to ogarnąć i czy się w ogóle da? Pewnie zmianą PTR na
>>> mail.jakis.adres.pl, ale może jest jakieś bardziej eleganckie (w
>>> praktyce) rozwiązanie?
>>>
>>
>> PTR ma wskazywać na adres IP i domenę gdzie znaduje się serwer. PTR
>
> Zgadza się, ale co zrobić jeśli inne serwisy (u mnie www) tej domeny nie
> są pod tym samym IP?
>

IP dla serwerów www nie muszą posiadać PTR.

>> ustawia ten co ci daje adres IP. Ja mam kilka adresów IP i na jednym z
>> nich jest MX i tam mi ustawili PTR.
>>
>> Natomiast rekordy MX to tam gdzie domena mailowa oraz klucz DKIM, DMARC
>> i SPF.
>
> I z nimi nie ma problemu. Problem jest jedynie z PTR. Musiabym zmienić
> PTR na mail.jakis.adres.pl co wydaje mi się dziwnym rozwiązanie, bo
> dlaczego mta ma de facto zawłaszczać PTR dla sibie?
>
> Zastanawiam się jak inni mają to zorganizowane bo to pewnie żadna
> egzotyka, że w obrębie domen i subdomen, mail i www są na różnych IP, z
> różnymi poddomenami.
>
> Może się tym PTR nikt nie przejmuje jak DKIM, DMARC i SPF są prawodłowe?

Błąd. Jest odwrotnie. PTR dla MTA jest podstawą. Może nie będę opisywał
co i jak, ale w skrócie ujmę to tak, że ten mechanizm w prosty sposób
potrafi rozróżnić np. wysyłkę z MTA lub z wirusa na kompie jakiegoś
wsioka z kacapii. PTR wg mnie jest sprawdzany przez każdy MTA przed
rozpoczęciem odbioru poczty e-mail.
Natomiast teoretycznie nie ma przeszkód, żeby na jednym IP z PTR
pracował MTA ogarniający wiele domen. Przeszkoda wystąpi np. wtedy, gdy
ktoś niechcący zaspamuje z tego adresu i uwali wysyłkę dla wszystkich.
Dlatego na czas rozwiązania akurat takiej sytuacji dobrze jest mieć
kilka IP z PTR.

Re: DNS A i PTR
#60598
Author: KIKI
Date: Mon, 13 Jun 2022 19:03
18 lines
675 bytes
On 11.06.2022 00:29, Marcin Debowski wrote:
> On 2022-06-10, KIKI <yeir@pemfuh.uu> wrote:
>> On 10.06.2022 02:23, Marcin Debowski wrote:
>>
>>> MX wskazuje na mail.jakis.adres.pl, a rekord A mail.jakis.adres.pl na
>>> staryIP. Jak to ogarnąć i czy się w ogóle da? Pewnie zmianą PTR na
>>> mail.jakis.adres.pl, ale może jest jakieś bardziej eleganckie (w
>>> praktyce) rozwiązanie?
>>>
>>
>> PTR ma wskazywać na adres IP i domenę gdzie znaduje się serwer. PTR
>
> Zgadza się, ale co zrobić jeśli inne serwisy (u mnie www) tej domeny nie
> są pod tym samym IP?

Masz domenę i wpisujesz w zonę dwa rekordy A

A adres.pl     1.2.3.4
A mx.adres.pl  5.6.7.8
Re: DNS A i PTR
#60599
Author: Marcin Debowski
Date: Mon, 13 Jun 2022 23:32
38 lines
1875 bytes
On 2022-06-13, Dżon <nie.podam.tutaj.na.razie@i.juz> wrote:
> W dniu 11.06.2022 o 00:29, Marcin Debowski pisze:
>>> ustawia ten co ci daje adres IP. Ja mam kilka adresów IP i na jednym z
>>> nich jest MX i tam mi ustawili PTR.
>>>
>>> Natomiast rekordy MX to tam gdzie domena mailowa oraz klucz DKIM, DMARC
>>> i SPF.
>>
>> I z nimi nie ma problemu. Problem jest jedynie z PTR. Musiabym zmienić
>> PTR na mail.jakis.adres.pl co wydaje mi się dziwnym rozwiązanie, bo
>> dlaczego mta ma de facto zawłaszczać PTR dla sibie?
>>
>> Zastanawiam się jak inni mają to zorganizowane bo to pewnie żadna
>> egzotyka, że w obrębie domen i subdomen, mail i www są na różnych IP, z
>> różnymi poddomenami.
>>
>> Może się tym PTR nikt nie przejmuje jak DKIM, DMARC i SPF są prawodłowe?
>
> Błąd. Jest odwrotnie. PTR dla MTA jest podstawą. Może nie będę opisywał
> co i jak, ale w skrócie ujmę to tak, że ten mechanizm w prosty sposób
> potrafi rozróżnić np. wysyłkę z MTA lub z wirusa na kompie jakiegoś
> wsioka z kacapii. PTR wg mnie jest sprawdzany przez każdy MTA przed
> rozpoczęciem odbioru poczty e-mail.
> Natomiast teoretycznie nie ma przeszkód, żeby na jednym IP z PTR
> pracował MTA ogarniający wiele domen. Przeszkoda wystąpi np. wtedy, gdy
> ktoś niechcący zaspamuje z tego adresu i uwali wysyłkę dla wszystkich.
> Dlatego na czas rozwiązania akurat takiej sytuacji dobrze jest mieć
> kilka IP z PTR.

Czyli mówicie, że to jest normalna praktyka, że jak pocztę obsługuje
mail.jakis.adres.pl to revDNS powinien wskazywać na A/MX
mail.jakis.adres.pl, raczej niż jakis.adres.pl (o ile są różne). No
dobra. Po prostu jakoś to tak w moim odczuciu mało elegancko.

Przy okazji, używacie czegoś do walidacji mejli w stylu
check-auth@verifier.port25.com (nb. widzę, że trafil do RBL), inne?

--
Marcin
Re: DNS A i PTR
#60600
Author: KIKI
Date: Tue, 14 Jun 2022 11:34
22 lines
940 bytes
On 14.06.2022 01:32, Marcin Debowski wrote:

> Czyli mówicie, że to jest normalna praktyka, że jak pocztę obsługuje
> mail.jakis.adres.pl to revDNS powinien wskazywać na A/MX
> mail.jakis.adres.pl, raczej niż jakis.adres.pl (o ile są różne). No
> dobra. Po prostu jakoś to tak w moim odczuciu mało elegancko.
>
> Przy okazji, używacie czegoś do walidacji mejli w stylu
> check-auth@verifier.port25.com (nb. widzę, że trafil do RBL), inne?
>


Adres IP i domena serwera MX muszą się rozwiązywać w obie strony. Adres
IP bez rekordu PTR nie nadaje się do bycia serwerem MTA. Wszyscy takie
maile odbiją.
Ja używam check-auth@verifier.port25.com i ma być 3 x pass. Jak nie jest
to źle.
Są jeszcze inne narzędzia.

Podaj tę domenę, nie czaj się jak jest to legalna domena, a nie jakaś
spamerska, to ci zaraz powiem co ją boli.

Mam swój serwer od kilku lat i kolegom też postawiłem i działają świetnie.
Re: DNS A i PTR
#60601
Author: Marcin Debowski
Date: Tue, 14 Jun 2022 23:40
34 lines
1417 bytes
On 2022-06-14, KIKI <yeir@pemfuh.uu> wrote:
> On 14.06.2022 01:32, Marcin Debowski wrote:
>
>> Czyli mówicie, że to jest normalna praktyka, że jak pocztę obsługuje
>> mail.jakis.adres.pl to revDNS powinien wskazywać na A/MX
>> mail.jakis.adres.pl, raczej niż jakis.adres.pl (o ile są różne). No
>> dobra. Po prostu jakoś to tak w moim odczuciu mało elegancko.
>>
>> Przy okazji, używacie czegoś do walidacji mejli w stylu
>> check-auth@verifier.port25.com (nb. widzę, że trafil do RBL), inne?
>>
>
>
> Adres IP i domena serwera MX muszą się rozwiązywać w obie strony. Adres
> IP bez rekordu PTR nie nadaje się do bycia serwerem MTA. Wszyscy takie
> maile odbiją.
> Ja używam check-auth@verifier.port25.com i ma być 3 x pass. Jak nie jest
> to źle.
> Są jeszcze inne narzędzia.
>
> Podaj tę domenę, nie czaj się jak jest to legalna domena, a nie jakaś
> spamerska, to ci zaraz powiem co ją boli.
>
> Mam swój serwer od kilku lat i kolegom też postawiłem i działają świetnie.

Nic nielegalnego, ale mam zawsze opory przed podawaniem takich
indormacji w technicznych dyskusjach, a tu nie jest to jeszcze moja
domena, więc tym bardziej tego nie zrobię. Co innego jakbym Ci mógł
przesłac na mejla, ale wygląda, że masz fejkowatego.

Po zmianie PTR mam w tej chwili wszystkie passy na
check-auth@verifier.port25.com i 10/10 na https://www.mail-tester.com/.

--
Marcin
Re: DNS A i PTR
#60602
Author: KIKI
Date: Thu, 16 Jun 2022 15:11
14 lines
604 bytes
On 15.06.2022 01:40, Marcin Debowski wrote:

> Po zmianie PTR mam w tej chwili wszystkie passy na
> check-auth@verifier.port25.com i 10/10 na https://www.mail-tester.com/.
>

A co mówi https://dmarcian.com/ po wpisaniu samej domeny ?

Powinieneś mieć trzy zielone w tym DMARC na reject, w SPF jeden IP i
-all (bez falki) i działający DKIM 2048 bit.

Inaczej będziesz mailerem drugiej kategorii i zawsze filtry dadzą jakieś
punkty za brak tych trzech rekordów. To jest zabezpieczenie przed
podszyciem się pod Ciebie i o to w tym chodzi. Bez SPF to w ogóle maile
nie dojdą w dużym procencie.
Re: DNS A i PTR
#60603
Author: Marcin Debowski
Date: Fri, 17 Jun 2022 00:47
22 lines
835 bytes
On 2022-06-16, KIKI <yeir@pemfuh.uu> wrote:
> On 15.06.2022 01:40, Marcin Debowski wrote:
>
>> Po zmianie PTR mam w tej chwili wszystkie passy na
>> check-auth@verifier.port25.com i 10/10 na https://www.mail-tester.com/.
>>
>
> A co mówi https://dmarcian.com/ po wpisaniu samej domeny ?
>
> Powinieneś mieć trzy zielone w tym DMARC na reject, w SPF jeden IP i
> -all (bez falki) i działający DKIM 2048 bit.
>
> Inaczej będziesz mailerem drugiej kategorii i zawsze filtry dadzą jakieś
> punkty za brak tych trzech rekordów. To jest zabezpieczenie przed
> podszyciem się pod Ciebie i o to w tym chodzi. Bez SPF to w ogóle maile
> nie dojdą w dużym procencie.

Wielkie dzięki, ustawiłem odpowiednio policy i rua i mam już wszystko
zielone. Nb. dlaczego "quarantine" nie jest tam uważane za
wystarczające?

--
Marcin
Re: DNS A i PTR
#60604
Author: KIKI
Date: Fri, 17 Jun 2022 10:01
30 lines
1567 bytes
On 17.06.2022 02:47, Marcin Debowski wrote:

> Wielkie dzięki, ustawiłem odpowiednio policy i rua i mam już wszystko
> zielone. Nb. dlaczego "quarantine" nie jest tam uważane za
> wystarczające?
>

Historycznie quarantine w DMARC i "~All" czyli soft fail w SPF miało
działać do testów serwera MTA. Prosiłeś tym o łagodniejsze traktowanie,
bo testujesz system i coś nie wychodzi i żeby mimo to puścili ci maila
do odbiorcy.

Niestety z biegiem lat zaczęto używać tego mechanizmu do przebijania się
przez filtry i każda próba ominięcia np. IP na czarnej liście z rekordu
SPF poprzez dodanie falki jest jeszcze bardziej niemile widziana.

To Tobie zależy na dostarczalności maili więc znajdź czysty IP, w dobrym
sąsiedztwie, gdzie cała klasa czy operator nie są listowani jako cały
ASN na uceprotect h1, h2, h3 ani na spamgruperze. Nigdzie ma nie być
otoczenia tego adresu. Jak już go masz i ustawisz rekordy to zawsze
będziesz lądował w inboxie.

Jest jeszcze kolejna bariera, to treść maili. Unikaj w korespondencji
słów oferta, covid, dezynfekcja i podobnych. Nie pisz w HTML-u, nie
wysyłaj linków do domen na czarnej liście. To wszystko wyłapie Spamassassin.

Często tak jest, że spamer ma wzorowo skonfigurowany serwer, na czystym,
wygrzanym IP, domenę, która odleżała swoje od dnia rejestracji ale w
takim mailu wyśle linka do strony spamera z produktami już wcześniej
spamującymi. Za samą treść maila Spamassassin wsadzi ci maila do folderu
spam. Zrobisz tak kilka razy i Gmail już sobie to zapamięta.
Thread Navigation

This is a paginated view of messages in the thread with full content displayed inline.

Messages are displayed in chronological order, with the original post highlighted in green.

Use pagination controls to navigate through all messages in large threads.

Back to All Threads