Infatti non c'è nessun RFC che obbliga a verificare il mittente e - se non 
esistente - rifiutare la transazione smtp.

Cybersaluti 

Walter Russo



Invio eseguito dallo smartphone BlackBerry 10.
  Messaggio originale  
Da: Domenico Viggiani
Inviato: mercoledì 8 gennaio 2014 10:10
A: [email protected]
Rispondi a: [email protected]
Oggetto: [ml] Sender address rejected: unverified address?

Salve,
io sono fuori dal giro dei sistemi antispam da un pezzo ma mi dicono che sta
aumentando il numero di mail "rifiutate" per "unverified address".
In pratica, il server di destinazione, prima di accettare un messaggio, apre
un dialogo SMTP 'inverso' per verificare che il mittente sia un indirizzo
realmente esistente.

Domanda forse banale: ma dove sta scritto che il mittente di una email deve
corrispondere ad una casella realmente esistente? Mi sono perso qualcosa?
Tra l'altro, il server del mittente potrebbe essere un relay ed accettare
qualsiasi indirizzo (cosa non bella per il bouncing ma possibile).
Se non si è riusciti ad imporre uno standard per l'annuncio dei server
deputati all'invio per un dato dominio, com'è possibile che si 'pretenda' di
verificare addirittura l'intero indirizzo?

Grazie
--
Domenico Viggiani

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a