abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 753 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Reverzní záznam IP adresy u serveru

    7.2.2012 08:46 | Přečteno: 3958× | poslední úprava: 7.2.2012 08:54

    Představte si, že máte na Internetu webový server. A na svém webu, který zde hostujete, nabízíte například zasílání novinek e-mailem, to je dnes docela běžná věc. A pak si představte, že máte ještě poštovní server (není nutně na stejném stroji), kde se snažíte dodržovat RFC standardy, tj. máte například správně definován reverzní záznam pro IP adresu tohoto serveru.

    A teď má otázka - máte reverzní záznam definován i pro webový server, přes který zasíláte e-mailem novinky těm, kteří o toto mají zájem? Tohle by IMHO mělo být také nastaveno, vidíte to stejně jako já? Každý den vidím v logu 3 nebo 4 české webové servery, které se snaží zaslat nám nějaké e-maily, přičemž IP adresa serveru nemá definován reverzní záznam a nejedná se o poštovní servery, ale o obyčejné webové servery, které jen rozesílají novinky či upozornění. Ani mne už nebaví těm správcům psát, většinou se nesetkám s odpovědí. V drtivé míře k nám z IP bez rev. záznamu chodí spam. Přitom by, milí správci, stačilo tak málo. :-) Nechci je jmenovat, ale jeden z těch serverů je i webserver ministerstva zdravotnictví www.mzcr.cz :-)        

    Hodnocení: 100 %

            špatnédobré        

    Anketa

    Máte u všech IP adres svých serverů definován reverzní záznam?
     (71 %)
     (19 %)
     (10 %)
    Celkem 59 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    7.2.2012 09:04 mozog | skóre: 28
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    RFC 1912, sekce 2.1:
    For every IP address, there should be a matching PTR record in the in-addr.arpa domain.
    7.2.2012 09:57 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Tak tak, pokud k tomu není nějaký dobrý důvod, tak by všechno připojené do internetu mělo mít reverzní záznam. A s někým, kdo si to nechce/neumí nastavit, bych si ani maily vyměňovat nechtěl :)
    7.2.2012 18:06 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Jenže to není možné vždy ovlivnit, záleží to na majiteli IP adresy. A ne vždy je provider nápomocný.
    7.2.2012 20:03 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Tak psal jsem, pokud k tomu není dobrý důvod... navíc pokud poskytovatel, který se živí poskytováním konektivity i pro servery (nebo prostě na vyšší úrovni než zaplaťte 2 stovky měsíčně a můžete koukat na porno jak chcete) a není schopný změnit reverzní záznam si nezaslouží nic jiného, než aby mu zákazníci odešli jinam.
    pavlix avatar 8.2.2012 07:25 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Neschopnost či neochotu potkáš ve všech oborech, ale obvykle se jí dá vyhnout odchodem ke konkurenci. Neschopnos a neochota se totiž obvykle netýká jenom jedné věci (triviální nastavení reverzu), ale čehokoli, co bys mohl potřebovat (třeba znovuzprovoznění konektivity při chybě).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    7.2.2012 20:13 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Za prvé je to should, za druhé informal a za třetí, serverů bez IPv4 se to zjevně netýká. Nevidím jediný důvod, k čemu je reverzní záznam nutný pro přenos e-mailu.
    pavlix avatar 8.2.2012 07:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Toto je velice dobrý nápad dodržovat.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    7.2.2012 09:35 K
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Koukam, ze dalsi naivka co si mysli, ze by svet mohl byt dokonaly :)
    7.2.2012 12:48 L
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Bez naivku bysme byli sto let za opicema :)
    msk avatar 7.2.2012 10:02 msk | skóre: 27 | blog: msk
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    To mi pripomina casy, ked som s mojim providerom pravidelne 4x do roka riesil reverzne zaznamy ( ktore pravidelne mizli ), aby som bol schopny dorucit. Nakoniec som to vzdal, uz ma ani nebavilo konfigurovat postovy server a furt sa o to starat, tak sme firmu prehodili do google apps.
    7.2.2012 10:09 mozog | skóre: 28
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    To mi pripomina casy, ked som s mojim providerom pravidelne 4x do roka riesil reverzne zaznamy ( ktore pravidelne mizli ), aby som bol schopny dorucit.
    Takoveho "providera" nejlepe nakopat do ***.
    7.2.2012 13:24 citanus
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    upc nebo gts? u obou mam podobne zkusenosti. Navic u upc sem se cca pred ctvrt rokem dozvedel ze reverzni zanzamy nedelaji... : ) No tezko jim vyzvetlovat ze u nich mam x klientu s x ipckama s x reverzama : O..
    msk avatar 7.2.2012 14:04 msk | skóre: 27 | blog: msk
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Pe3ny.net. Je to par rokov dozadu. Po case ( ked som rezignoval ) mi to per huba jeden ich clovek odovodnil tym, ze menili dodavatela konektivity a ze to bola znama bolest. Dnesny stav nepoznam, konektivitu od nich vsak beriem dalej.
    pavlix avatar 8.2.2012 07:29 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Tak ono většinou stačí s tím pořád otravovat, případně každý měsíc, kdy to vypadne požadovat slevu (člověk může ustoupit vždycky). Lidi jsou líní věci řešit hned, ale pokud je někdo dostatečně otravuje, pojmou touhu se ho zbavit a věc vyřeší.

    Jinak zrovna na pe3ny jsem míval docela dobré reference. A provozovat vlastní DNS server pro reverzní záznamy (z hlediska ISP) je triviální, a těch pár reverzních delegací (či jednou v případně IPv6) by mohl upstream provider snad udržet.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    msk avatar 8.2.2012 12:15 msk | skóre: 27 | blog: msk
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Mali svoje obdobie a v urcitych lokalitach. Myslim ze Smichov zrovna po niekom zdedili/odkupili a chvilu to trvalo, nez sa to dostalo do normalnych kolaji. Je ale pravda, ze za posledne 2 roky o nich prakticky neviem, az na obcasne kratkodobe vypadky ( predsa je to wifi ) je to ok. Ktovie, ako by to dnes dopadlo s tym reverzom ...
    pavlix avatar 8.2.2012 20:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Myslim ze Smichov zrovna po niekom zdedili/odkupili
    No tos zapomněl zmínit, že to byly petřiny na smíchově :) a ještě čerstvě odkoupeném :).
    az na obcasne kratkodobe vypadky ( predsa je to wifi ) je to ok.
    Hele já mám wifi a nevypadlo mi ani nepamatuju. Za to teď nám skončil dlouhý výpadek optiky.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    7.2.2012 20:14 Tomáš
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Každý den vidím v logu 3 nebo 4 české webové servery, které se snaží zaslat nám nějaké e-maily, přičemž IP adresa serveru nemá definován reverzní záznam a nejedná se o poštovní servery, ale o obyčejné webové servery, které jen rozesílají novinky či upozornění.
    Pokud to posílá e-mail, pak je to i poštovní server :-)
    MMMMMMMMM avatar 7.2.2012 21:03 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Asi tam běží nějaký lokální poštovní daemon, ale není přístupný z venku. Telnet na www.mzcr.cz na smtp port končí timeoutem. :) Tedy se dle mého nejedná o plnohodnotný poštovní server. Ty jsou obvykle nastaveny korektně a problém s nima není.
    pavlix avatar 8.2.2012 07:40 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Zbytečně mateš pojmy. Používají se úplně normální SMTP servery. Jestli server přijímá či nepřijímá příchozí spojení z vnější sítě, není úplně moc tvoje starost. Vlastně není moc tvoje starost ani to, jestli má reverzní záznam. Má to své „ale“.

    Je de facto standardem (ve smyslu hodně důležitých mailserverů je takto konfigurovaných), že důvěryhodnost mailserveru určuje mimo jiné i podle toho, jestli má korektní reverzní i forward DNS záznam, jestli stejné DNS jméno používá při pozdravu, a teoreticky se může i hlídat, jestli dotyčný server je v provozu (poslouchá na SMTP), či dokonce jestli dotyčný odesilatel na serveru existuje!

    Výše uvedené kontroly a mnoho dalších mají nějakou statistickou úspěšnost. Dneska to nefunguje tak, že by si člověk přečetl standard, spustli internetový mailserver, a měl jisté, že bude se všemi ostatními komunikovat.

    Vtip je v tom, že kontroverzní techniky typu blacklisting, greylisting nebo kontrola DNS mají všechny společnou nízkou zátěž na serveru, vysokou úspěšnost, a navíc se vzájemně doplňují. Takže pokud chceš odesílat mail, musíš se chovat slušně (či dokonce více než jen slušně). Pokud chceš přijímat maily, je na tobě, jaké kompromisy zvolíš a komu budeš jak vysvětlovat odmítnuté, či dokonce ztracené maily.

    Teď se přižene Filip Jirsák a začne mě kamenovat.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    MMMMMMMMM avatar 8.2.2012 08:39 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    A to jsem původně kontroloval shodu reverzního a dopředného DNS záznamu, ale zděsilo mne, kolik poštovních serverů je u nás nastaveno blbě, kdy se tyto záznamy neshodují. :-)
    pavlix avatar 8.2.2012 09:22 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Striktně vzato tu nedostatky v pojmenování serverů a jeho propagaci nejsou proto, abys na jejich základě penalizoval nameservery. Ale osobně mám pocit, že můj mailserver odmítá maily z nekorektních či neexistujících domén (to mi přijde celkem fér), a používám blacklisting a greylisting (což mi taky přijde ještě celkem fér).

    Dobré je, že žádná z těchto technik nezahazuje e-maily (navzdory Jirsákovi), takže v případě potřeby mě dotyční můžou sehnat co já vím třeba na telefonu.

    A narozdíl od různých takyadminů různých institucí, pokud mi někdo napíše, že nechodí maily, tak jdu v nejbližším časovém okně zkoumat příčinu. Mně se naopak obvykle dostává v nejlepším případě reakce „přidali jsme váš server do whitelistu“ (což například znamená, že když mail chycený obsahovým filtrem pošlu s kopií na někoho a dotyčný odpoví, tak se ta odpověď vrátí nebo ztratí, protože on na whitelistu není).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Heron avatar 8.2.2012 13:21 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Mě by fakt zajímalo, kolik z těchto podmínek (a že jsou ještě další!, možná se k nim opět dostaneme :-D) je reálně splnitelných.

    Příklad. Webserver, který jak na potvoru taky chce z mnoha redakčních systémů odesílat poštu. Tuto bude odesílat přes localhost SMTP. Asi nelze očekávat, že tento SMTP se bude hlásit jménem příslušného webu a už vůbec nelze očekávat, že na něm budou existovat schránky. Už jenom z toho prostého důvodu, že mailserver pro danou doménu je někde úplně jinde.

    Takže ano, ten server bude mít korektní dopředný a zpětný záznam (ale ne na všechny hostované domény), ale to je tak celé.
    8.2.2012 13:41 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Asi nelze očekávat, že tento SMTP se bude hlásit jménem příslušného webu...
    ...zejména nelze očekávat, že bude vůbec naslouchat a odpovídat na jiném interface než na localhost.
    Quando omni flunkus moritati
    8.2.2012 15:58 Martin Mareš
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    V takovém případě mi ostatně přijde rozumné, aby tento webserver nedoručoval poštu přímo, ale pouze ji předával nějakému společnému SMTP serveru.
    pavlix avatar 8.2.2012 20:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Přesto je realita taková, že občas někdo postaví mailserver, kam se tyto maily nedoručí (aspoň do prvních stížností).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    8.2.2012 07:44 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Váš osobní počítač nebo notebook je taky poštovní server? Vlastně každý počítač je poštovní server, protože na něm můžete spustit Thunderbird nebo něco takového a poslat z něj e-mail?
    10.2.2012 18:07 Tomáš
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Definici serveru vnímám jako stroj, na kterém běží služba, jež poskytuje (síťově) nějakou službu (akceptuje spojení) ... pokud je to pouze na localhostu, nic to na tom nemění. Má-li to být poštovní server, pak tím spojením rozumím protokol související s el. poštou. ... Tzn. počítač s Thunderbirdem (MUA) nikoliv, počítač s Posftix/Exim/... (MTA) už ano. V případě co popisuje autor článku je jasné, že někde nějaký poštovní server musel běžet, aby mohl být e-mail odeslán.
    10.2.2012 20:18 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Thunderbird také umí odeslat e-mail, ale sám tvrdíte, že to server není. Stejně tak webový server v sobě může mít implementovaného e-mailového klienta, pomocí kterého rozešle e-maily, a žádný poštovní server tam běžet nemusí. K odeslání e-mailu potřebujete server jen na straně příjemce, na straně odesílatele je klient. A ten může e-mail poslat buď rovnou na cílový server, nebo na nějaký zprostředkující (relay) server. Z článku je jasné jenom to, že na webovém serveru je poštovní klient.
    11.2.2012 17:48 Tomáš
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Pak je ale úplně nepodstatné řešit reverzní záznam webového serveru, kde běží poštovní klient - což právě autor dělá.
    11.2.2012 19:46 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    No právě.
    pavlix avatar 11.2.2012 22:47 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    To je omyl. Tedy teoreticky by to mohlo být přesně tak, ale praxe tomu bohužel odporuje. Pokud odesílající MTA používá DNS a kontaktuje přímo koncové MTA, může na konfiguraci DNS záležet.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    12.2.2012 10:41 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Může na tom záležet u špatně nastavených cílových serverů. Stejně jako u nich může záležet na aktuální fázi měsíce, oblíbenosti nějakého serveru u jeho správce a spousta dalších věcí, které s doručováním e-mailů nemají nijak souviset. Pravda, reverzní DNS záznam patří asi k těm častějším variantám a nemusí být tak těžké jej ovlivnit. I když na druhou stranu některé servery kontrolují i to, jak ten záznam vypadá, a když se jim to jméno nelíbí, e-mail odmítnou stejně. Záleží pak na tom, jak moc je pro odesílatele důležité e-mail na takovýhle server doručit, aby kvůli tomu musel řešit hloupost někoho jiného. Ideální by bylo mít veřejný seznam takovýchhle serverů a e-maily na ně vůbec nedoručovat, když si to jejich správci tak nepřejí.
    pavlix avatar 12.2.2012 13:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    Nechci se tu dohadovat ani o věcech zjevných, ani o filosofických otázkách teorie internetových standardů. Pouze jsem poukázal na suchou realitu.
    Záleží pak na tom, jak moc je pro odesílatele důležité e-mail na takovýhle server doručit
    Přesně tak. (Zbytek věty či celého odstavce ale radši necituju, protože tam už se jen opakovaně ztrapňuješ.)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 8.2.2012 07:22 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Reverzní záznam IP adresy u serveru
    nejedná se o poštovní servery
    Potom ti nemůžou doručovat žádnou poštu, ne? :)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.