On Wed, Nov 22, 2000 at 10:39:32AM +0000, Thomas NOEL wrote:
> Le 22/11/2000 a 12h09, Louis-David Mitterrand a dit:
> > On Wed, Nov 22, 2000 at 10:54:33AM +0100, Eric LE HENAFF wrote:
> > J'ai finalement mis en place un config tr�s restrictive, mais autorisant
> > les exceptions, contre le spam sur notre serveur de messagerie apr�s
> > (...)
> > # rejeter toute machine sans DNS inverse
> >    reject_unknown_client,
> 
> Cette r�gle je ne la comprends pas tr�s bien. D'autant moins qu'elle
> p�nalise tr�s souvent les pays comme celui o� je vis (le S�n�gal) car nous
> avons ici des probl�mes au niveau des comp�tences des personnes qui g�rent
> les classes C. Par exemple, souvent l'adressage inverse n'est pas fait.
> Mais de plus, quand il est fait, cela ne r�soud pas toujours le probl�me car
> seuls des sous-r�seaux de classe C sont attribu�s (subnet de 2 ou 4 adresses
> le plus souvent) et il faudrait mettre en place des syst�mes un peu trop
> complexes pour g�rer correctement les IP reverses.

La solution pour toi est d'utiliser un relais de messagerie consentant.

> Donc, je ne sais pas tr�s bien pourquoi on refuse les machines sans DNS
> inverse. Quelqu'un aurait-il une explication d'un cas concret qui indiuque
> qu'une machine sans DNS inverse a plus de chance d'�tre une pirate qu'une
> autre ? O� est-ce juste pour avoir des logs plus parlant ?

Concr�tement, cette r�gle attrape un grand nombre de spams et s'est
r�v�l�e tr�s utile car beaucoup de spammers utilisent des machines sans
reverse-DNS, sans doute pour rendre plus difficile l'audit de leur spam
et la remont�e � sa source.

La tendance lourde indique qu'un nombre croissant de MTA sur le Net
applique cette r�gle. Il vaut mieux s'y pr�parer.

Cordialement,

-- 
THESEE:       L'�clat de mon nom m�me augmente mon supplice.
              Moins connu des mortels, je me cacherais mieux.
                                          (Ph�dre, J-B Racine, acte 5, sc�ne 7)


Répondre à