abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:23 | Humor

Nová služba České pošty nazvaná Bezpečné úložiště nabízí až 100GB kapacitu pro "bezpečnou správu Vašich dat pod patronací důvěryhodného partnera Česká pošta".

… více »
Lol Phirae | Komentářů: 24
včera 22:14 | Bezpečnostní upozornění

Nova kritická hrozba VPNfilter bola zistená po dlhšiej spolupráce Talos s verejnými i súkromnými bezpečnostnými agentúrami. VPNfilter ohrozuje približne 500 000 zariadení v približne 54 krajinach. Zasiahnutí výrobcovia sú Linksys, MikroTik, NETGEAR, TP-Link (SOHO), QNAP (NAS). Správanie malwaru je nebezpečnej povahy, čo môže v určitých prípadoch spôsobiť škody veľkého rozsahu. Často tieto zariadenia sú na perimetri sieťe bez ochrany.

ewew | Komentářů: 4
včera 21:55 | Pozvánky

CSNOG (Czech and Slovak Network Operators Group), první československé setkání síťových operátorů, se uskuteční 11. a 12. června v Brně. Akce je určena poskytovatelům internetového připojení, síťovým operátorům, provozovatelům registrů, internetovým odborníkům a všem zájemcům o internetové a síťové technologie. Program je zaměřený na odborná, technická témata jako například síťová architektura, bezpečnost sítí, zpracování dat, DNS a další. Nutná je registrace.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Komunita

Na Humble Bundle lze získat počítačovou hru, simulátor hackování, Hacknet (Wikipedie, YouTube) běžící také v Linuxu zdarma. Tentokrát je ke stažení také verze bez DRM a navíc soundtrack. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
23.5. 20:11 | Zajímavý software

Alexandre Julliard oznámil jménem vývojového týmu Wine vydání první verze 1.0 knihovny vkd3d určené pro překlad volání Direct3D 12 na Vulkan. Zdrojové kódy vkd3d jsou k dispozici pod licencí LGPLv2.1+.

Ladislav Hagara | Komentářů: 1
23.5. 19:33 | Komunita

Dnešním dnem lze účet Firefoxu chránit dvoufázovým ověřováním (2FA). Implementován byl standard TOTP (Time-based One-Time Password).

Ladislav Hagara | Komentářů: 0
23.5. 15:17 | Pozvánky

Od pátku 25. 5. proběhne na Fakultě informačních technologií ČVUT v Praze openSUSE Conference. Můžete se těšit na spoustu zajímavých přednášek, workshopů a také na Release Party nového openSUSE Leap 15.0. Na stejném místě proběhne v sobotu 26. 5. i seminář o bezpečnosti CryptoFest.

Jendа | Komentářů: 0
23.5. 13:33 | Zajímavý software

Drawpile je svobodný multiplatformní program pro kreslení podporující společné kreslení několika uživatelů. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3+. Drawpile i Drawpile Server jsou ke stažení také ve formátu AppImage. Stačí tedy nastavit právo na spouštění a spustit.

Ladislav Hagara | Komentářů: 0
23.5. 09:44 | Zajímavý software

Kalifornskému Muzeu počítačové historie (Computer History Museum) se po pěti letech vyjednávání se společností Qualcomm podařilo získat veškerá práva na poštovního klienta Eudora (Wikipedie), tj. kromě zdrojových kódů muzeum získalo také ochranní známku Eudora nebo domény eudora.com a eudora.org. Po pročištění byly zdrojové kódy Eudory uvolněny pod licencí BSD.

Ladislav Hagara | Komentářů: 6
22.5. 15:00 | Nová verze

Byla vydána nová stabilní verze 5.11 toolkitu Qt. Přehled novinek v příspěvku na blogu a na wiki stránce. Další dnešní příspěvek na blogu Qt je věnován Qt pro WebAssembly umožňujícímu běh Qt aplikací ve webovém prohlížeči. K vyzkoušení jsou příklady.

Ladislav Hagara | Komentářů: 0
Používáte pro některé služby inetd?
 (34%)
 (23%)
 (43%)
Celkem 152 hlasů
 Komentářů: 5, poslední 22.5. 16:46
    Rozcestník

    Dotaz: Potíže s SPF

    28.6.2011 14:50 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Potíže s SPF
    Přečteno: 484×
    Protože nápor spamu se rapidně zvýšil, podíval jsem se,co vše může stařičký courier nabídnout v této oblasti.

    Zkusil jsem SPF, a docela musím pochválit, problém je ovšem v tom, že má i docela vysoký podíl false positive. Možná bych to tak neměl nazývat, ale prostě odhazuje i zprávy, které ... by měl raději přijmout.

    Něco jsem už pořešil, ale s tímto si nevím rady... :
    Jun 28 14:20:05 jpserver courieresmtpd: started,ip=::ffff:62.179.121.48]                                                                  
    Jun 28 14:20:05 jpserver courieresmtpd: EHLO fep28.mx.upcmail.net                                                                          
    Jun 28 14:20:05 jpserver courieresmtpd: MAIL FROM:\xxxx@vitamix.cz\ SIZE=64470                                                           
    Jun 28 14:20:06 jpserver courieresmtpd: error,relay=::ffff:62.179.121.48,from=\xxxx@vitamix.cz\: 417 SPF error \xxxx@vitamix.cz\: DNS MX lookup failed.? 
    vitamix.cz má MX záznam, i když, pravda odesílací server není vitamix.cz, ale nějaký UPC MX stroj... dá se nějak to PSF nastavit, aby takovéto zprávy (v podstatě mi není jasné, co přesně mu vadí) přijímal?

    Předem díky za nápomoc

    Odpovědi

    28.6.2011 15:17 NN
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Myslim, ze mu vadi ze mail ktery se tvari ze je z domeny vitamix.cz prichazi z uplne jine domeny a MX zaznam pro danou domenu neodpovida adrese serveru. Nechapu ze tem mail prisez z UPC, tudiz uplne jine site, kdyz se jejich postovni server se mnou normalne bavi. Jsis is jisty, ze se nejedna o spam ?

    NN
    29.6.2011 07:20 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Dekuji,

    ten zmatek mezi IP a adresami mailserverů jsem zpozoroval, ale nebyl jsem si jist, který záznam je pro SPF důležitý. jestli vitamix.cz nebo ta HELo adresa.

    Ty maily chceme, nicméně, je možné, že oni používají nadřazený mail server svého poskytovatele. Jednou jsme se dostali ba blacklist, a náš poskytovatel nám to taky navrhl.

    No, vypnout SPF jde, ale zase tohle je jedna zpráva, kterou chceme, a proti tomu stojí +- 60 zpráv denně, o které zájem není. a ty SPF sejme.
    29.6.2011 10:02 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Potíže s SPF
    To si holt musíš rozmyslet. Jak píše Ondar níže, ten SPF záznam je nastavený blbě (domény mail.vitamix.cz ani oldmail.vitamix.cz nemají MX záznam + klienti posílají maily z IP adres, které nejsou povoleny) a jediné, co s tím můžeš udělat ty, je dát jim vědět, ať si to opraví

    Quando omni flunkus moritati
    29.6.2011 17:35 Opravdový odborník :-)
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Chyba ale není u vás, vy ty zprávy správně odmítáte. Chyba je u odesílatele, že si nastavil přísnou SPF politiku a pak ji nedodržuje (odesílá e-maily z jiných IP adres než předem deklaroval). Vyřešit si to musí odesílatel.
    29.6.2011 07:49 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    jo, a pravda, maji v tom nepořádek ...

    http://www.kitterman.com/getspf2.py

    hlásí, že
    SPF records are primarily published in DNS as TXT records.
    
    The TXT records found for your domain are:
    v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all
    
    
    SPF records should also be published in DNS as type SPF records.
    
    No type SPF records found.
    
    Checking to see if there is a valid SPF record.
    
    Found v=spf1 record for vitamix.cz:
    v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all
    
    evaluating...
    SPF record passed validation test with pySPF (Python SPF library)!
    29.6.2011 10:29 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    To neni zadny neporadek - takthle nic nezjistite. Faktem jke ze pro SPF by se mel vyuzivat SPF RR ale to i dnes umi jen malo DNS serveru. A tak se nadale pouziva TXT. Nevidim v tom problem. Ten je - no jak jsem napsal uz vcera...
    29.6.2011 12:40 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No, ja v tom SPF vidim, že poštu z vitamixu lze posílat pouze ze serverů

    oldmail.vitamix.cz

    mail.vitamix.cz

    kdežto v tomto případě se HELO posílá z UPC. Pokud tedy SPF věří záznamu v DNS, tak musí poštu odmítnout, k tomu to je, ne ?

    Nebo jak to tedy funguje ?

    jinak moc dik za konzultaci :)
    29.6.2011 13:03 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No tech povolenych serveru je v tomto pripadku trochu vic ale v podstate ano. SPF je zalozeno na DNS, takze ji verit musi. A odmitnout to UPS taky nemusi pac na konci SPF zaznamu je softfail a nikoli tvrdy fail. Zalezi tedy i na nastaveni Vaseho MTA.
    29.6.2011 18:47 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No IMO - podle logu - ten MTA danou zprávu neodmítl na základě pravidel v SPF (to by tam spíš byla 5xx chyba), ale na základě chyby v těch pravidlech - protože neexistuje MX pro ty dvě domény.

    Podle 4xx kódu se to bude opakovaně zkoušet do vypršení časového limitu, popř. do opravení toho záznamu.
    Quando omni flunkus moritati
    28.6.2011 16:40 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Tady neni zadny problem se SPF. Pouze nekdo se vam snazi poslat mail na primo a ne pres MTA od vitamix.cz. V podstate mate tri moznosti:
  • Domluvit tomu odesilateli a rict mu ze ma maily posilat pres MTA vitamix.cz
  • Nakounfigurovat router tak aby SPF zaznamy neuznaval
  • zavolat spravci domeny vitamix.cz s tim ze ten SPF zaznam co maji v domene je spatny
  • 30.6.2011 11:23 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Všem přispívajícím děkuji za osvětlení prodlému a slušnou a věcnou dizkusi..

    Nabit vědomostma, kontaktoval jsem toho jejich admina, maily už chodí. Síce to vyřešili šalamounsky, ale vyřešili.

    Milan
    30.6.2011 11:52 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Síce to vyřešili šalamounsky, ale vyřešili.

    Tak to by mě opravdu zajímalo jak. V tuhle chvíli to vypadá, že napůl zrušili SPF:
    $ dnsqr ns vitamix.cz
    2 vitamix.cz:
    80 bytes, 1+2+0+0 records, response, noerror
    query: 2 vitamix.cz
    answer: vitamix.cz 3585 NS ns.cnr.cz
    answer: vitamix.cz 3585 NS ns2.superhosting.cz
    
    $ host -t txt vitamix.cz ns.cnr.cz
    Using domain server:
    Name: ns.cnr.cz
    Address: 95.168.196.51#53
    Aliases: 
    
    vitamix.cz has no TXT record
    jirka@Jasonn:~/Dokumenty/abclinuxu/git/lwn$ host -t txt vitamix.cz ns2.superhosting.cz
    Using domain server:
    Name: ns2.superhosting.cz
    Address: 88.86.116.42#53
    Aliases: 
    
    vitamix.cz descriptive text "v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all"
    Quando omni flunkus moritati
    30.6.2011 14:58 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    pošta chodí z toho cnr .. a courieru to nevadí
    30.6.2011 18:46 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Potíže s SPF
    ... protože to "cnr" má stejný A záznam jako vitamix.cz... což nic nemění na tom, že ten SPF jako takový je pořád blbě. (Nicméně v tomhle ohledu žádné překvapení, zmršené SPF, které nedělalo to, co jeho autor zamýšlel, jsem viděl nejednou.)
    Quando omni flunkus moritati

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.