2008-09-18 2 views
3

要約:メール管理者にメールの設定を修正する必要があるかどうか、または自分のポリシーを私が受け入れるものについてもっと自由にするように修正する必要があるかどうかを判断しようとしています。SMTPクライアントは、MTAにHELOでグローバルに解決可能なホスト名を提供する必要がありますか?

友人が私のメールサーバー上の何かに到達できないと訴えていました。私はそれを掘り出したが、自分のメールサーバーが提供するホスト名が、* .local空間のどこかにあったため、グローバルに解決できないということになりました。

「Heloコマンドは拒否されました:ホストが見つかりませんでした」で拒否されました。私のpostfixメールサーバで。私はおそらくpostfixで私のUCEのチェックを厳格にしているので、私は自分の意見を誤って設定してしまったが、今度は実際にどこが誤って構成されているのかを調べようとしている。私が受け入れるところで。

それでは、RFC 821によると、「HELO受信者はHELOパラメータが実際に送信者のIPアドレスに対応しているかどうかを確認してもよいですが、受信者は送信者のHELOコマンドは検証に失敗します。それは私が実際にRFCに違反していることを示唆しています。

RFC 821のこの部分は、私が指摘できる将来のRFCに置き換えられましたか?または、メールサーバーが偽のHELOでメールを受け入れる必要がありますか?彼らのメール管理者に連絡するための参照として、HELOホスト名が有効であるべきことをその状態を指すことができる、尊重された権限がありますか?

答えて

2

SMTP RFCはそれを必要としませんが、多くの一般的なシステムでは、偽のHELOのメールを拒否します。 RFC 1033とRFC 1912は両方とも、インターネットに到達可能なすべてのホストに有効な名前が必要であることに注意してください。単にその名前をHELOにリストすると、多くの問題が解決されます。残念なことに、一部のスパムフィルタは、動的アドレスプール(たとえば、「ダイナミック」、「DSL」、または多くのISPに共通するダッシュで区切られたIPアドレス)にあることを意味する文字列を含むホスト名からのメールも拒否します。

友人が逆DNSを制御できない場合は、送信メールのスマートホストとして適切なマシンを使用することもできます。例えばISPのメールサーバー。

1

はいそうです。 yahooを含む他のシステムの多くは、ホスト名からのメールを拒否し、接続IPに逆マッピングできない、または解決できないメールを拒否します。

4

あなたが引用しているように、RFC 822標準では、動作はMTAに任せられています。最近では、MTAがボットネットによって生成された洪水に追いつくための唯一の方法として、名前を解決できない場合(およびスパムハウスなどのブラックリストと照合して)HELO段階で接続を拒否する方法があります。

だからあなたがしなければならないという標準はありませんが、もしそうでなければあなたの電子メールは遠くに届くことはありません。

0

私は同意しません。それは、EHLO/HELOの中で望むならば、それは全体のゴミを提供することができます。それが何かを言う限り、私はそれが来ているIPアドレスを解決することができます限り、私は満足しています。

EHLOの内部には、FQDNではなく短いホスト名が使用されることがよくあります。

+0

インターネットの多くはあなたに同意します。しかし、HELOでごみを入れたサーバを設定した場合は、送信メールの一部が跳ね返るように準備してください。言ってるだけ' ;) – moonshadow

6

厳密には、です。はRFCに違反しています。

ノートのセクションは次のとおりです。

送信側SMTP HELOコマンドでパラメータがクライアントホストのための有効な主要なホストドメイン名であることを保証しなければなりません。

HELO受信機はHELOパラメータが本当に送信者のIPアドレスに対応することを確認することができます。しかし、受信者は、送信者のHELOコマンドが検証に失敗したとしても、メッセージの受け入れを拒否してはならない(MUST NOT)。スパムの有病率に

、これらの日は、RFCは、彼らがあるべきと言うと、独自のチェックと拒否の理由のすべての種類を見つけることが一般的であるよりもかなり厳しいメールサーバ。

しかし、彼らはHELO文字列に誤ったホスト名を持つことによって、まったく自分自身にどんな恩恵をやっていません。あなたのメールサーバーはおそらく完全にうまく動作しますが、多くのシステムからの電子メールの送受信に問題が発生する可能性があります。

私は彼らに知らせるでしょう。彼らの誤った設定のためだけに、彼らはおそらく彼らがすべき電子メールのすべてを取得していないでしょう。

関連する問題