odesilani mailu ze systemu: za zavinacem misto nazvu domeny FQDN hostu

Pavel phlubik at seznam.cz
Fri Jul 1 14:52:07 CEST 2005


>> neporadi mi nekdo s nasledujicim problemem. Kdyz odesila maily system,
>> napriklad pravidla v procmailu, tak se v adrese odesilatele za zavinacem
>> vypise misto nazvu domeny FQDN hostu. Kdyz pak adresat takoveho mailu
>> pouzije funkci odpovedet, tak mail nedojde z duvodu chyby v DNS. Nejsou
>> nalezeny MX zaznamy pro domenu tretiho radu.
>
> V tom problemu je, zrejme, schovan jeste jiny problem. Tak jak to
> popisujete by totiz dopis dorucen byt mel.
>
> Pravidla totiz rikaji, ze neni-li pro domenu zadneho MX zaznamu, pak se
> pouzije A zaznam ve vyznamu 'MX 0'.
>
> Pokud je tedy za zavinacem FQDN, ale dopis nejde na takovou adresu
> odeslat, pak nejde o FQDN resolvitelne.
>
> 'Tupa' cesta je tedy - napravit toto.

Toto pomohlo. Problem byl tom DNS. FQDN stroje je CNAME, takze A zaznam
ukazuje nekam jinam a to jsem nemel osetrene. Tedy na vnejsim DNS to mam OK, 
ale na vnitrnim za firewallem uz ne. No a ten stroj je ve vnitrni siti.

>
>> To same v blede modrem je, kdyz se pokusim odelat mail z prikazoveho
>> radku napr. pomoci programu `mail'. Zase se mi prifari za zavinac FQDN
>
> To tak proste je ...
Budu akceptovat. Nema cenu jit hlavou proti zdi.

  ...

> Ja mam ovsem spoustu stroju, kde MTA na prijem pusteny mit nechci, ale
> presto bych rad nocni daily i security. Zda lo by se, ze u tech na adrese
> odesilatele nezalezi, protoze na ne nikdo neodpovida - ale muzete se
> setkat s tim, ze MTA na strane prijemce verifikuje platnost adresy
> odesilatele (jako ochranu proti SPAMu) - a dopisy s temito adresami vyradi
> jako SPAMy prave proto, ze adresa odesilatele bude neexistujici. I to by,
> samozrejme, slo vyresit zmenou v sumbit.cf, na druhou stranu, pak vam
> budou dopisy ze vsech stroju chodit s jednou adresou. U 'daily' je od sebe
> rozeznate podl subjectu, ale jine dopisy (treba od CRONa) uz pak od sebe
> nerozeznate.
Me od Cronu chodi posta ve root@<hostname-bez-domeny>, takze se da poznat 
odkut to je.
>
> Takze jsem se nakonec vydal jinou cestou - upravil jsem pravidla
> sendmail.cf (konkretne ruleset MasqEnv) tak, ze mi vsechny adresy
> odesilatele prepisuje z formatu X at A.B.C.D do formatu X+A at B.C.D. Tak jsou
> spokojeny i filtry - adresa odesilatele domena existuje - i ja, protoze z
> adresy odesilatele lze rozlisit, kdo dopis opravdu odeslal ...
>
Nemate v zasobe schopny odkaz s konkretnimi priklady, kde se to naucit? Neco 
mam, ale moudry z toho nejsem. Nebo jestli toho neni mnoho, muzete mi vasi 
konfigaraci poslat? At se mam od ceho odpichnout. Diky.

Pavel 




More information about the Users-l mailing list