作者 主題: MAIL IP反解機制的觀念問題一問  (閱讀 8332 次)

0 會員 與 1 訪客 正在閱讀本文。

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
MAIL IP反解機制的觀念問題一問
« 於: 2007-12-20 14:10 »
各位大大好:

小弟來請教一個mail server ip反解機制問題,有家廠商mail address 為 @pvi.com.tw

查詢MX紀錄
========================
> pvi.com.tw
Server:  sbipbdc.famex.com.tw
Address:  172.20.3.3
 
Non-authoritative answer:
pvi.com.tw      MX preference = 20, mail exchanger = mail1.pvi.com.tw
pvi.com.tw      MX preference = 10, mail exchanger = mail.pvi.com.tw
 
mail1.pvi.com.tw        internet address = 211.74.171.76
mail.pvi.com.tw internet address = 211.74.171.65
=======================

可是對方連線進來的訊息確是
=======================
Dec 19 13:26:30 mails postfix/smtpd[30307]: warning: 210.61.85.13: address not listed for hostname mail.pvi.com.tw
Dec 19 13:26:30 mails postfix/smtpd[30307]: connect from unknown[210.61.85.13]
Dec 19 13:26:31 mails postfix/smtpd[30307]: NOQUEUE: reject: RCPT from unknown[210.61.85.13]: 450 Client host rejected: cannot find your hostname, [210.61.85.13]; from=<graceh@pvi.com.tw> to=<c.s.dep@mails.fec.com.tw> proto=ESMTP helo=<mailsqr.pvi.com.tw>
=======================
而且被系統回應 450 ,無法反解。

想問一下以這個例子,正確的流程大概是怎樣?

因為查詢連線過來的IP正反解都對,那為什麼還會被mail server回應 450?
=======================
> 210.61.85.13
Server:  sbipbdc.famex.com.tw
Address:  172.20.3.3

Name:    mailsqr.pvi.com.tw
Address:  210.61.85.13
=======================

是因為  @pvi.com.tw 查詢的MX紀錄與連線過來的紀錄不同嗎?

有大大可以像說明原理般的解釋讓小弟了解一下嗎?謝謝。

梁楓

  • 俺是博士!
  • *****
  • 文章數: 6220
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #1 於: 2007-12-20 14:18 »
mailserver 查詢反解時
如果反解解答太慢,就會造成反解失敗

這個問題目前無解
所以很多站不敢以反解為依據

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #2 於: 2007-12-20 14:24 »
mailserver 查詢反解時
如果反解解答太慢,就會造成反解失敗

這個問題目前無解
所以很多站不敢以反解為依據

站長您好,那如果沒有設反解,垃圾郵件不是會更多嗎?那請問沒設定反解的大家都怎麼去解決垃圾郵件問題?

目前弟的做法,是將對方IP加入 mynetworks,不檢查一些機制直接收信進來。

梁楓

  • 俺是博士!
  • *****
  • 文章數: 6220
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #3 於: 2007-12-20 14:29 »
那你大概會設不完吧...
找找 amavisd or mailscanner

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #4 於: 2007-12-20 14:46 »
那你大概會設不完吧...
找找 amavisd or mailscanner

設定IP反解後,進來的垃圾信明顯降低很多很多.....

弟已經有娤 mailscanner 配合 spamassassin,只是目前設定在判定為垃圾信時候,再主旨前面加上 [---SPAM---]字樣,信還是會收進來。

JackYang78

  • 榮譽博士
  • 俺是博士!
  • *****
  • 文章數: 2672
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #5 於: 2007-12-20 15:00 »
我比較質疑的是..當你的客戶端,因沒有設定好 IP 的反解 .... 你是如何處理 ???

以咱家的認知,包括許多的中小型企業,都是沒有 IP 反解的..
Networking & Communication Security SE

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #6 於: 2007-12-20 15:06 »
我比較質疑的是..當你的客戶端,因沒有設定好 IP 的反解 .... 你是如何處理 ???

以咱家的認知,包括許多的中小型企業,都是沒有 IP 反解的..

如果大大之前沒忘記的話 5.1.8 退信問題這篇討論就是弟發的,也是因為自家DNS沒設定好被退信(很奇怪的是只有這家廠商會有問題,其他有設定檢查IP反解的都沒問題說),公司的USER會反映收倒退信訊息,弟會找出問題,然後解決問題,弟如果遇到真的是對方沒設定好反解,會mail去給她們請她們轉給她們公司的資訊室參考,有些比較好的,會回應而且做改善,但弟發現,很多公司都不會處理改善問題,弟很懷疑難道她們的USER都不反應問題的嗎?那寄信到大廠,大廠都有做這些機制,那她們怎麼辦?弟曾經看過大廠的網頁告訴大家,因為有設定IP反解問題,所以重要文件,還是以FAX為主,哈,這倒是不錯的解決方式= =

梁楓

  • 俺是博士!
  • *****
  • 文章數: 6220
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #7 於: 2007-12-20 15:12 »
大廠都不能解決IP反解的問題了
你怎麼解決呢?

JackYang78

  • 榮譽博士
  • 俺是博士!
  • *****
  • 文章數: 2672
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #8 於: 2007-12-20 15:21 »
我比較質疑的是..當你的客戶端,因沒有設定好 IP 的反解 .... 你是如何處理 ???

以咱家的認知,包括許多的中小型企業,都是沒有 IP 反解的..

如果大大之前沒忘記的話 5.1.8 退信問題這篇討論就是弟發的,也是因為自家DNS沒設定好被退信(很奇怪的是只有這家廠商會有問題,其他有設定檢查IP反解的都沒問題說),公司的USER會反映收倒退信訊息,弟會找出問題,然後解決問題,弟如果遇到真的是對方沒設定好反解,會mail去給她們請她們轉給她們公司的資訊室參考,有些比較好的,會回應而且做改善,但弟發現,很多公司都不會處理改善問題,弟很懷疑難道她們的USER都不反應問題的嗎?那寄信到大廠,大廠都有做這些機制,那她們怎麼辦?弟曾經看過大廠的網頁告訴大家,因為有設定IP反解問題,所以重要文件,還是以FAX為主,哈,這倒是不錯的解決方式= =

我記得我處理 IP 反解的這個問題時,是在 2000 年的時後,我啟動了這個功能...結果是被大廠告知..
我是 buyer.我只好取消此一功能,從此垃圾郵件不斷

2004年,我方 User 收到退信,原來是大廠宣告..要所有供應商,要設定 IP 反解...( 我當時當然是大笑三聲 )...

所以目前我所有的外送主機,當然是按照 RFC 的標準設定, 但我的外接主機..當然不 check IP 反解..

不見得你的供應商與合作廠商,就一定會配合修改 IP 反解.... 當你是賣方的時後,買方不配合...你又如何處理??

我想為了商業既得的利益.... 對技術而言,還是退一步了.. 就像我面臨科技大廠都是如此
Networking & Communication Security SE

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #9 於: 2007-12-21 12:11 »
大廠都不能解決IP反解的問題了
你怎麼解決呢?

大廠的態度就是很硬,因為大廠就是設定IP反解檢查機制,如果合作廠商不配合,那就請用傳統FAX功能。

弟是小廠,所以只有配合的份..........

JackYang78

  • 榮譽博士
  • 俺是博士!
  • *****
  • 文章數: 2672
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #10 於: 2007-12-21 12:55 »
喔喔...

本身配合大廠,我想這一點沒有問題,倒不如說是... 參考 RFC 設定為標準..來得貼切! 這應該本來就是要如此做的!!

反過來..

你設定了 IP 反解,那大廠若不配合你的 IP 反解... 你的意思是,請大廠用傳統的 FAX 功能 ?!

我想..只要是貴公司的 Buyer , 他不設定 IP 反解.. 不管大小廠... 你都會請對方 IT 解決,若無 IT 那就無解..
那就是用傳統 FAX 喔.... ( 真是硬!!! )  給您拍拍手..
« 上次編輯: 2007-12-21 12:58 由 JackYang78 »
Networking & Communication Security SE

fireflybug

  • 憂鬱的高中生
  • ***
  • 文章數: 145
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #11 於: 2007-12-21 13:11 »
喔喔...

本身配合大廠,我想這一點沒有問題,倒不如說是... 參考 RFC 設定為標準..來得貼切! 這應該本來就是要如此做的!!

反過來..

你設定了 IP 反解,那大廠若不配合你的 IP 反解... 你的意思是,請大廠用傳統的 FAX 功能 ?!

我想..只要是貴公司的 Buyer , 他不設定 IP 反解.. 不管大小廠... 你都會請對方 IT 解決,若無 IT 那就無解..
那就是用傳統 FAX 喔.... ( 真是硬!!! )  給您拍拍手..

呵呵,大大您嚴重了,我覺得是觀念問題,像弟覺得,如果是有規則依循,可以解決的,那就花點時間設定好,可是遇到不管的,那也沒折....

randoll

  • 可愛的小學生
  • *
  • 文章數: 15
    • 檢視個人資料
回覆: MAIL IP反解機制的觀念問題一問
« 回覆 #12 於: 2008-01-24 14:29 »
那你大概會設不完吧...
找找 amavisd or mailscanner

設定IP反解後,進來的垃圾信明顯降低很多很多.....

弟已經有娤 mailscanner 配合 spamassassin,只是目前設定在判定為垃圾信時候,再主旨前面加上 [---SPAM---]字樣,信還是會收進來。
關於垃圾信件 部分
現在 有些廠商對這部分都有 設備可以處理了 可以直接把信件 Q在機器上~
而且 看起來都是  spamassassin 這些機制~
只是 怎麼做 小弟就不知道了
大大 可以 找找看這方面的資訊