回复 46楼 tdk 的帖子
SPF会打击太多国内邮服了,杀伤力太大。不过我同意TDK的黑名单观点,实测也的确是目前唯一有效的方法,但在MD中要设置拒绝,另不能有劫持。 原帖由 wxhsh 于 2008-12-12 09:52 发表 http://bbs.5dmail.net/images/common/back.gif
不是你的问题,我实测下来,强制DNS-BL拒绝连接可以抵抗大部分此类邮件,但不能做到根除。
说的非常对
对于冒充域的可以通过spf检查来过滤
对于任意ip发送的,恐怕还是要靠黑名单和其他内容过滤等方式了
事实上这样被动也是因为,国内外环境很多邮件服务器没有作反解和spf记录造成,
如果这个规则能被更好的实施和普及,那反垃圾效策略会更容易做一些。 原帖由 wxhsh 于 2008-12-12 10:16 发表 http://bbs.5dmail.net/images/common/back.gif
SPF会打击太多国内邮服了,杀伤力太大。
不过我同意TDK的黑名单观点,实测也的确是目前唯一有效的方法,但在MD中要设置拒绝,另不能有劫持。
我不太清楚md的spf检查方式,keiro的方式一般是,如果有spf记录的且不符合的会被过滤,而没有spf记录的则直接放行了。
另外我在论坛经常看到md有一个主动请求反解的功能,这个功能不知道用在这里是否有效呢? 原帖由 haha_yong 于 2008-12-12 10:03 发表 http://bbs.5dmail.net/images/common/back.gif
检查下这里打上勾了没有,这里没有勾不需要身份验证也可以发送, 还有就是邮件头翻译等,都有可能造成这个情况,最好是把邮件头信息贴出来看下!!这样就能比较清楚的知道是哪个地方发送过来的了!!!
请问这个勾在哪个地方查看啊?
回复 49楼 tdk 的帖子
MD的SPF设置很丰富,一般都设置为如果对方有SPF记录,并没有设置ALL,做匹配,不符,则拒绝。这样可以规避伪照大型商务邮服商的垃圾邮件。
但如果设置了没有SPF全拒,那国内大多数邮服都会收不到了。
回复 52楼 haha_yong 的帖子
这是发送认证吧,和现在讨论的情况关系大吗?回复 54楼 haha_yong 的帖子
哦 懂你的意思了 原帖由 haha_yong 于 2008-12-12 10:33 发表 http://bbs.5dmail.net/images/common/back.gif这个地方smtp需要身份验证.
有打勾,这个老早就打上去了。 原帖由 haha_yong 于 2008-12-12 10:03 发表 http://bbs.5dmail.net/images/common/back.gif
检查下这里打上勾了没有,这里没有勾不需要身份验证也可以发送, 还有就是邮件头翻译等,都有可能造成这个情况,最好是把邮件头信息贴出来看下!!这样就能比较清楚的知道是哪个地方发送过来的了!!!
这里有2个勾,下面的那个是否也需要打上呀? Return-path: <xxx@xxx.com>
Received: from altrecht.nl ()
by xxx.com (mail.xxx.com)
(MDaemon.PRO.v7.1.2.R)
with ESMTP id 21-md50000000569.msg
for <xxx@xxx.com>; Mon, 08 Dec 2008 03:30:39 +0800
X-MDSPF-Result: (none)
To: <xxx@xxx.com>
Subject: Re: Order status
From: <xxx@xxx.com>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
X-Spam-Processed: mail.xxx.com, Mon, 08 Dec 2008 03:30:39 +0800
(not processed: message from valid local sender)
X-Lookup-Warning: MAIL lookup on xxx@xxx.com does not match 221.212.33.77
X-MDRcpt-To: xxx@xxx.com
X-Rcpt-To: xxx@xxx.com
X-MDRemoteIP: 221.212.33.77
X-Return-Path: xxx@xxx.com
X-MDaemon-Deliver-To: xxx@xxx.com
红色部分已经发现不匹配了,可不可以通过这个来拒绝呢?通过这条误判高不高呢
