abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Společnost Framework Computer představila (YouTube) nový výkonnější Framework Laptop 16. Rozhodnou se lze například pro procesor Ryzen AI 9 HX 370 a grafickou kartu NVIDIA GeForce RTX 5070.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Google oznamuje, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Tato politika bude implementována během roku 2026 ve vybraných zemích (jihovýchodní Asie, Brazílie) a od roku 2027 celosvětově.

    Fluttershy, yay! | Komentářů: 4
    včera 13:11 | Nová verze

    Byla vydána nová verze 21.1.0, tj. první stabilní verze z nové řady 21.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools a Libc++.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Komunita

    Alyssa Anne Rosenzweig v příspěvku na svém blogu oznámila, že opustila Asahi Linux a nastoupila do Intelu. Místo Apple M1 a M2 se bude věnovat architektuře Intel Xe-HPG.

    Ladislav Hagara | Komentářů: 14
    26.8. 12:55 | IT novinky

    EU chce (pořád) skenovat soukromé zprávy a fotografie. Návrh "Chat Control" by nařídil skenování všech soukromých digitálních komunikací, včetně šifrovaných zpráv a fotografií.

    Ladislav Hagara | Komentářů: 46
    26.8. 12:11 | Nová verze

    Byly publikovány fotografie a všechny videozáznamy z Python konference PyCon US 2025 proběhlé v květnu.

    Ladislav Hagara | Komentářů: 0
    26.8. 11:55 | IT novinky

    Společnost xAI a sociální síť X amerického miliardáře Elona Muska zažalovaly firmy Apple a OpenAI. Viní je z nezákonné konspirace s cílem potlačit konkurenci v oblasti umělé inteligence (AI).

    Ladislav Hagara | Komentářů: 3
    26.8. 05:44 | Nová verze

    Byla vydána nová verze 9.16 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.8. 01:33 | IT novinky

    Americká vláda se po převzetí zhruba desetiprocentního podílu ve výrobci čipů Intel chystá na další investice do vybraných firem. Na sociální síti Truth Social to napsal prezident Donald Trump. Jeho ekonomický poradce Kevin Hassett v rozhovoru v televizi CNBC řekl, že nemusí jít pouze o firmy z technologického sektoru, ale i z jiných odvětví.

    Ladislav Hagara | Komentářů: 15
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (77%)
     (9%)
     (3%)
     (4%)
     (5%)
     (1%)
    Celkem 95 hlasů
     Komentářů: 8, poslední 26.8. 08:38
    Rozcestník

    Dotaz: Potíže s SPF

    28.6.2011 14:50 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Potíže s SPF
    Přečteno: 535×
    Protože nápor spamu se rapidně zvýšil, podíval jsem se,co vše může stařičký courier nabídnout v této oblasti.

    Zkusil jsem SPF, a docela musím pochválit, problém je ovšem v tom, že má i docela vysoký podíl false positive. Možná bych to tak neměl nazývat, ale prostě odhazuje i zprávy, které ... by měl raději přijmout.

    Něco jsem už pořešil, ale s tímto si nevím rady... :
    Jun 28 14:20:05 jpserver courieresmtpd: started,ip=::ffff:62.179.121.48]                                                                  
    Jun 28 14:20:05 jpserver courieresmtpd: EHLO fep28.mx.upcmail.net                                                                          
    Jun 28 14:20:05 jpserver courieresmtpd: MAIL FROM:\xxxx@vitamix.cz\ SIZE=64470                                                           
    Jun 28 14:20:06 jpserver courieresmtpd: error,relay=::ffff:62.179.121.48,from=\xxxx@vitamix.cz\: 417 SPF error \xxxx@vitamix.cz\: DNS MX lookup failed.? 
    vitamix.cz má MX záznam, i když, pravda odesílací server není vitamix.cz, ale nějaký UPC MX stroj... dá se nějak to PSF nastavit, aby takovéto zprávy (v podstatě mi není jasné, co přesně mu vadí) přijímal?

    Předem díky za nápomoc

    Odpovědi

    28.6.2011 15:17 NN
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Myslim, ze mu vadi ze mail ktery se tvari ze je z domeny vitamix.cz prichazi z uplne jine domeny a MX zaznam pro danou domenu neodpovida adrese serveru. Nechapu ze tem mail prisez z UPC, tudiz uplne jine site, kdyz se jejich postovni server se mnou normalne bavi. Jsis is jisty, ze se nejedna o spam ?

    NN
    29.6.2011 07:20 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Dekuji,

    ten zmatek mezi IP a adresami mailserverů jsem zpozoroval, ale nebyl jsem si jist, který záznam je pro SPF důležitý. jestli vitamix.cz nebo ta HELo adresa.

    Ty maily chceme, nicméně, je možné, že oni používají nadřazený mail server svého poskytovatele. Jednou jsme se dostali ba blacklist, a náš poskytovatel nám to taky navrhl.

    No, vypnout SPF jde, ale zase tohle je jedna zpráva, kterou chceme, a proti tomu stojí +- 60 zpráv denně, o které zájem není. a ty SPF sejme.
    29.6.2011 10:02 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Potíže s SPF
    To si holt musíš rozmyslet. Jak píše Ondar níže, ten SPF záznam je nastavený blbě (domény mail.vitamix.cz ani oldmail.vitamix.cz nemají MX záznam + klienti posílají maily z IP adres, které nejsou povoleny) a jediné, co s tím můžeš udělat ty, je dát jim vědět, ať si to opraví

    Quando omni flunkus moritati
    29.6.2011 17:35 Opravdový odborník :-)
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Chyba ale není u vás, vy ty zprávy správně odmítáte. Chyba je u odesílatele, že si nastavil přísnou SPF politiku a pak ji nedodržuje (odesílá e-maily z jiných IP adres než předem deklaroval). Vyřešit si to musí odesílatel.
    29.6.2011 07:49 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    jo, a pravda, maji v tom nepořádek ...

    http://www.kitterman.com/getspf2.py

    hlásí, že
    SPF records are primarily published in DNS as TXT records.
    
    The TXT records found for your domain are:
    v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all
    
    
    SPF records should also be published in DNS as type SPF records.
    
    No type SPF records found.
    
    Checking to see if there is a valid SPF record.
    
    Found v=spf1 record for vitamix.cz:
    v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all
    
    evaluating...
    SPF record passed validation test with pySPF (Python SPF library)!
    29.6.2011 10:29 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    To neni zadny neporadek - takthle nic nezjistite. Faktem jke ze pro SPF by se mel vyuzivat SPF RR ale to i dnes umi jen malo DNS serveru. A tak se nadale pouziva TXT. Nevidim v tom problem. Ten je - no jak jsem napsal uz vcera...
    29.6.2011 12:40 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No, ja v tom SPF vidim, že poštu z vitamixu lze posílat pouze ze serverů

    oldmail.vitamix.cz

    mail.vitamix.cz

    kdežto v tomto případě se HELO posílá z UPC. Pokud tedy SPF věří záznamu v DNS, tak musí poštu odmítnout, k tomu to je, ne ?

    Nebo jak to tedy funguje ?

    jinak moc dik za konzultaci :)
    29.6.2011 13:03 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No tech povolenych serveru je v tomto pripadku trochu vic ale v podstate ano. SPF je zalozeno na DNS, takze ji verit musi. A odmitnout to UPS taky nemusi pac na konci SPF zaznamu je softfail a nikoli tvrdy fail. Zalezi tedy i na nastaveni Vaseho MTA.
    29.6.2011 18:47 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Potíže s SPF
    No IMO - podle logu - ten MTA danou zprávu neodmítl na základě pravidel v SPF (to by tam spíš byla 5xx chyba), ale na základě chyby v těch pravidlech - protože neexistuje MX pro ty dvě domény.

    Podle 4xx kódu se to bude opakovaně zkoušet do vypršení časového limitu, popř. do opravení toho záznamu.
    Quando omni flunkus moritati
    28.6.2011 16:40 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Tady neni zadny problem se SPF. Pouze nekdo se vam snazi poslat mail na primo a ne pres MTA od vitamix.cz. V podstate mate tri moznosti:
  • Domluvit tomu odesilateli a rict mu ze ma maily posilat pres MTA vitamix.cz
  • Nakounfigurovat router tak aby SPF zaznamy neuznaval
  • zavolat spravci domeny vitamix.cz s tim ze ten SPF zaznam co maji v domene je spatny
  • 30.6.2011 11:23 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Všem přispívajícím děkuji za osvětlení prodlému a slušnou a věcnou dizkusi..

    Nabit vědomostma, kontaktoval jsem toho jejich admina, maily už chodí. Síce to vyřešili šalamounsky, ale vyřešili.

    Milan
    30.6.2011 11:52 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Potíže s SPF
    Síce to vyřešili šalamounsky, ale vyřešili.

    Tak to by mě opravdu zajímalo jak. V tuhle chvíli to vypadá, že napůl zrušili SPF:
    $ dnsqr ns vitamix.cz
    2 vitamix.cz:
    80 bytes, 1+2+0+0 records, response, noerror
    query: 2 vitamix.cz
    answer: vitamix.cz 3585 NS ns.cnr.cz
    answer: vitamix.cz 3585 NS ns2.superhosting.cz
    
    $ host -t txt vitamix.cz ns.cnr.cz
    Using domain server:
    Name: ns.cnr.cz
    Address: 95.168.196.51#53
    Aliases: 
    
    vitamix.cz has no TXT record
    jirka@Jasonn:~/Dokumenty/abclinuxu/git/lwn$ host -t txt vitamix.cz ns2.superhosting.cz
    Using domain server:
    Name: ns2.superhosting.cz
    Address: 88.86.116.42#53
    Aliases: 
    
    vitamix.cz descriptive text "v=spf1 mx a:vitamix.cz mx:mail.vitamix.cz mx:oldmail.vitamix.cz ~all"
    Quando omni flunkus moritati
    30.6.2011 14:58 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Potíže s SPF
    pošta chodí z toho cnr .. a courieru to nevadí
    30.6.2011 18:46 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Potíže s SPF
    ... protože to "cnr" má stejný A záznam jako vitamix.cz... což nic nemění na tom, že ten SPF jako takový je pořád blbě. (Nicméně v tomhle ohledu žádné překvapení, zmršené SPF, které nedělalo to, co jeho autor zamýšlel, jsem viděl nejednou.)
    Quando omni flunkus moritati

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.