Страница 1 из 1

За и против применения Sender Verify Failed and no Reverse D

Добавлено: 2010-10-19 16:45:56
kotsur
Уважаемые гуру, выскажите ваше мнение по применению вот такой конструкции...

Sender Verify Failed and no Reverse DNS

This one bounces email if the sender verify fails and reverse DNS fails. The idea being that the combination of two sins is enough to get you excluded.

Код: Выделить всё

drop    message     = REJECTED - Sender Verify Failed and no RDNS
        log_message = REJECTED - Sender Verify Failed and no RDNS
        !verify = reverse_host_lookup
        !verify = sender/callout=2m,defer_ok
        !condition =  ${if eq{$sender_verify_failure}{}}

Re: За и против применения Sender Verify Failed and no Rever

Добавлено: 2010-10-21 22:09:08
Alex Keda
работает?

Re: За и против применения Sender Verify Failed and no Rever

Добавлено: 2010-10-21 22:33:49
kotsur
работает. конечно.
если честно, то я просто сомневался в использовании проверки отправителя для всех подряд.

поэтому конструкция и приглянулась.
хотя сейчас на одном из серверов сейчас тупо использую callout для проверки всех... уж не знаю насколько это правильно, но жалоб вроде не было еще...

Re: За и против применения Sender Verify Failed and no Rever

Добавлено: 2010-10-22 15:59:51
Laa
Я советую использовать несколько проверок вместе.
Типа за verify callount +10 баллов. За rdns еще +7 баллов и тд. После прохождения всех проверок проверяем баллы, типа если больше 15 баллов -- то отбиваем, если до 15 баллов то делаем грейлист, если до 5 баллов то без разговоров принимаем. Так будет минимум ложных срабатываний.

И еще, я где-то встречал минусы использования drop, вместо deny, уже не помню. Но вроде что-то было... если точно хочешь drop -- то оставляй.