sendmail на localhost

Discussion in 'PHP' started by GAiN, 23 Jul 2014.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    тестирую php обовещения, sendmail настроен, нужен ли ip выделеный?, или с динамического тоже можно слать сообщения ?
     
  2. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    adsl нужен.
    таких бы муха с удовольствием ела просто карала бы их за такие вопросы )
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Нужна пища для мухи? - готов предоставить... ;)
     
  4. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    да хоть adsl, тоже не работает, письма не доходят, воппрос конкретно про динамический ip, возможна ли с него отправка или нет
     
  5. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    Зависит от настроек почтового сервера, который принимает письмо.
    Например, может проверять на динамический IP и отвергать письмо.
    Может попросить твой почтовик "представиться", а потом отрезольвить и сравнить с IP.
    Может отбрасывать письма, если в качестве FQDN передают IP.

    Существует достаточно много настроек для борьбы со спамерами.

    Возможно, куда то и дойдет, но плохо настроенных серверов остается все меньше, очень быстро попадают в блэк-листы, что заставляет админов закручивать настройки.


    PS
    Вот пример настроек для Postfix.
    По комментариям понятно, с чем борятся.
    Code:
    # запрещаем проверку отправителем существование адреса получателя
    # на этапе передачи заголовка
    disable_vrfy_command = yes
    
    # разрешаем дополнительные проверки пока отправитель
    # передает RCPT TO: и MAIL FROM: заголовки. Для детализации mail.log
    smtpd_delay_reject = yes
    ########smtpd_delay_reject = no
    
    # требуем от отправителя представиться
    # (на том, как себя представляет передающий комп,
    # основаны многие эффективные проверки "на вшивость"
    # автоматических рассылок от зомби и троянов)
    smtpd_helo_required = yes
    
    
    # ограничения на приветствие отправителя
    smtpd_helo_restrictions =
        # отсекаем кривые адреса
        reject_invalid_hostname,
        # разрешаем "своим" почти все
        permit_mynetworks,
        # "Белый Список" должен быть впереди остальных проверок
        # отсекаем приветствия отправителя от моего имени
        # а также прописываем разрешения для "продвинутых"
        check_helo_access hash:/etc/postfix/helo_access,
        # отсекаем тех, кто представляется ИП-адресом.
        # это явное нарушение RFC, но практика показала, что это один из явных признаков спама.
        check_helo_access regexp:/etc/postfix/helo_regexp,
        # отсекаем почту с хостов (вида вроде news.intranet.),
        # не имеющих полноценного доменного
        # имени вида что-то.домен.домен_верхнего_уровня
        reject_non_fqdn_hostname,
        # требуем отправителя представиться доменным именем,
        # имеющим полноценный IP-адрес
        reject_unknown_hostname,
        # если все вышеперечисленное подошло, идем дальше
        permit
    
    
    # ограничения, проверяемые на этапе MAIL FROM:
    smtpd_sender_restrictions =
        # принимаем почту на отправку с "чужих" хостов, если пользователь
        # авторизовался по логину/паролю
        permit_sasl_authenticated,
        # "своим" можно и "просто"
        permit_mynetworks,
        # разрешаем или запрещаем "продвинутым"
        regexp:/etc/postfix/sender_access,
        # см комментарий к разделу smtpd_helo_restrictions
        reject_non_fqdn_sender,
        reject_unknown_sender_domain,
        check_sender_access mysql:/etc/postfix/sql/access.cf,
        # если все вышеперечисленное подошло, идем дальше
        permit
    
    # ограничения, проверяемые на этапе RCPT TO:
    smtpd_recipient_restrictions =
        permit_sasl_authenticated,
        permit_mynetworks,
        # запрещаем выдачу писем в поток, как это делают
        # нетерпеливые спаммеры
        reject_unauth_pipelining,
        # см комментарий к разделу smtpd_sender_restrictions
        reject_non_fqdn_recipient,
        reject_unknown_recipient_domain,
        # запрещаем или разрешаем "продвинутым"
        regexp:/etc/postfix/recipient_access,
        # !!! !!! !!! !!! !!!
        # запрещаем прием и передачу писем, не относящихся к нам
        # без этой строчки сервер становится open-relay
        reject_unauth_destination,
        # !!! !!! !!! !!! !!!
        # если все вышеперечисленное подошло, идем дальше
        permit
    
    # проверяем, а не является (по признакам ДНС-имен) ли
    # динамически-назначаемым IP-адрес хоста-отправителя (определяемого
    # по соединению, а не по приветствию или разрешенному ДНС/IP-адресу)
    smtpd_client_restrictions =
        # разрешаем "своим" почти все
        permit_mynetworks,
        # прописываем адреса "продвинутых" в белом списке
        hash:/etc/postfix/client_access,
        # в файле dul_checks регулярные выражения доменных имен,
        # наиболее часто используемых для обратных зон блоков
        # динамически назначаемых адресов и
        # широкополосных клиентских подключений
        regexp:/etc/postfix/dul_checks,
        # проверяем IP-адрес отправителя по спискам DNSBL (www.ordb.org)
        reject_rbl_client list.dsbl.org,
        reject_rbl_client bl.spamcop.net,
        reject_rbl_client cbl.abuseat.org,
        reject_rbl_client psbl.surriel.com,
        reject_rbl_client spamsources.fabel.dk,
        reject_rbl_client opm.blitzed.org,
        reject_rbl_client combined.njabl.org,
        #####reject_rbl_client relays.ordb.org,
        reject_rbl_client dul.ru,
        reject_rbl_client dialup.balcklist.jippg.org,
        reject_rbl_client relays.mail-abuse.org,
        reject_rbl_client dnsbl.sorbs.net,
        # требуем определяемого обратного ДНС-имени IP-адреса хоста-client
        reject_unknown_client,
        permit
    
    # запрещаем прием писем с вирями (по расширениям файлов) в атачах
    header_checks = regexp:/etc/postfix/header_checks
    
    # See also below, section "REJECTING MAIL FOR UNKNOWN LOCAL USERS".
    #
    unknown_local_recipient_reject_code = 550
    
    # запрещаем прием писем с картинками ведущим по ссылкам в IFRAME
    body_checks = regexp:/etc/postfix/body_checks
    # После добавления следующей строки, спам вообще почти пропал.
    address_verify_sender = $double_bounce_sender
     
    #5 nikp, 24 Jul 2014
    Last edited: 24 Jul 2014
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    или посмотреть в фолдере СПАМ - как обрабатываются разные IP,
    и задать конкретный вопрос - почему с них пришло именно в этом фолдер и с оскорбительными комментами об IP ))