Posted By: snake () on 'CZunix'
Title: Re: adresa postovniho serveru na tvrdo
Date: Wed Jan 2 11:11:44 2008
> > zkus nekdo@[ip]
> Jenze mne nejde o to, jak tam poslat mail - to bych ja sam dokazal, treba i
> primo pres mail nebo telnet. Mne jde o to, jak to rozbehnout na serveru pro
No ono by to navic nejspis ani nefungovalo. Obzvlast, pokud maji paranoidni
nastaveni, pak nebudou postu pro danou IP vubec prijimat. Navic to
predpoklada, ze dany SMTP server obsluhuje jednu jedinou domenu, coz zdaleka
nemusi byt pravda. A v kazdem pripade, i kdyby to byla pravda, muselo by to
byt na onom mailserveru explicitne povolene, coz bych povazoval u paranoiku za
znacne nepravdepodobne...
Mam pocit, ze RFC na neco takoveho myslelo, totiz konkretne na dorucovani
mailu pomoci prostrednika, a jestli si to dobre pamatuji, pak format adresy je
ve tvaru jmeno%adresa@prostrednik, pricemz prostredniku muze byt i vice a
kazdy pri predani tomu dalsimu nahradi nejblizsi % znakem @. Prostrednik ma
funkci gatewaye z nejake site do jine, ktere na sebe primo nevidi, a musi
podporovat open relay (nebo neco adekvatniho, ale nenapada mne moc jine
nastaveni nez je nejak osetreny relaying). A ten prostrednik vubec netusim,
jestli byl primo adresou/jmenem, nebo jestli i u nej se delal lookup na MX.
Mohlo by ale v tehle syntaxi fungovat jmeno%domena@ipadresa.
Pripadne bludy doufam nekdo vyvrati, prerikavam to tak, jak si to pamatuju ze
cvika na VSE pred vice nez 10 lety...
> nase uzivatele, protoze Polaci vytrvale pisi z adres, na ktere se citelnou
> cast casu nejde dobouchat. A diskuse s jejich adminama je temer nemozna,
> takze
> bych to nejak rad vyresil na nasi strane, i kdyz to neni hezke.
No, reseni s adminem je samozrejme to jedine spravne, ale jestli jsi to
zkousel a nepochodil, napada mne jen jedna moznost, jak to natvrdo zalepit, a
to vytvorenim si vlastni kopie jejich DNS zaznamu na Tvem serveru. Chapu to
dobre, ze je potiz ve zjistovani MX zaznamu, a ze pokud se dopatras MX, pak
samotne TCP spojeni na jejich SMTP server port 25 uz jede v pohode? Jestli to
tak je, pak mi prijde fakt nejjednodussi udelat si vlastni kopii jejich DNS
zaznamu. Samozrejme na serveru, ktery zprostredkovava DNS Tvemu odesilacimu
SMTP serveru, coz bude predpokladam jeden a tentyz stroj. Je to prasarna,
protoze az jednou MX zmeni, Ty si toho nevsimnes, ale bez povoleni delat
zonovy transfer by se to hlidalo asi dost obtizne.
Jina moznost je pak samozrejme i to, co sam navrhujes, totiz vynuceni si
dorucovani mailu pro urcitou adresu pres urcite IP. To se nastavuje mam pocit
napr. v qmailu v smtproutes, v jinych MTA na nejakem podobnem miste.
snake
P.S. V kazdem pripade je zadratovani IP pro urcitou domenu nesikovne, a to
dokonce i tehdy, pokud sve MX nezmeni. Budes-li totiz spojeni zkouset ve
chvili, kdy MX1 je dole, ale MX2 ("vzdalenejsi) je ochotne prijimat, mail
bude nedorucitelny, kdezto pri klasickem vyuziti DNS by se poslalo na MX2 a
odtamtud nejspis bez potizi na MX1, az najede.