Re: Mail from your IP address is currently blocked based on RBL listing
On Tue, 22 Jan 2008 04:04:01 -0800 (PST), Mabelis <hans@mabelis.nl>
wrote:
>Het email-protocol werkt anders: daarbij is het ip-adres alleen
>rechtstreeks zichtbaar voor de eerste smtp-server.
>Vermelding van dit adres in de headers van de email gebeurt op
>vrijwillige basis door de smtp-server en gebeurt vaak wel, soms niet.
Nee, het gebeurt niet op vrijwillige basis.
Zie RFC 2821 4.1.14:
When the SMTP server accepts a message either for relaying or for
final delivery, it inserts a trace record (also referred to
interchangeably as a "time stamp line" or "Received" line) at the top
of the mail data. This trace record indicates the identity of the
host that sent the message, the identity of the host that received
the message (and is inserting this time stamp), and the date and time
the message was received. Relayed messages will have multiple time
stamp lines. Details for formation of these lines, including their
syntax, is specified in section 4.4.
En in 4.4 staat dat de host dat MOET doen:
When an SMTP server receives a message for delivery or further
processing, it MUST insert trace ("time stamp" or "Received")
information at the beginning of the message content, as discussed in
section 4.1.1.4.
En daarin MOET je IP adres staan:
- The FROM field, which MUST be supplied in an SMTP environment,
SHOULD contain both (1) the name of the source host as presented
in the EHLO command and (2) an address literal containing the IP
address of the source, determined from the TCP connection.
--
Peter Peters
Re: Mail from your IP address is currently blocked based on RBL listing
"Mabelis" <hans@> wrote...
<snip>
> > staat vervolgens netjes in het log vanaf wel IP_nummer dat was.
> Precies.
> Maar bij email is dat niet het geval.
> Zoals ik steeds weer probeer naar voren te brengen: bij het web-
> protocol is vermelding van het ap-adres een vereiste: anders krijg je
> eenvoudig geen verbinding.
> Het email-protocol werkt anders: daarbij is het ip-adres alleen
> rechtstreeks zichtbaar voor de eerste smtp-server.
> Vermelding van dit adres in de headers van de email gebeurt op
> vrijwillige basis door de smtp-server en gebeurt vaak wel, soms niet.
Zwucht!
Lees de reply van peter....
En als je die goed gelezen hebt, lees het dan nog een keer.
> Ik heb bakken vol spam waar het niet in staat. Of waar een duidelijk
> vervalst adres in staat. Of waar een onbruikbaar adres in staat (bijv.
> 10.0. etc of 192.168 etc)
Tot op de laatste header in een e-mail kan gespoofed worden, als de server
waar jou mail op binnen komt betrouwbaar is, dan staat in de laatste regel
het IP waar de mail als laatste vandaan is gekomen.
Die adressen zijn bepaald niet onbruikbaar, alleen zegt het helemaal niets
over waar het IP-nummer in gebruik was. Als er ergens een interne mailserver
gebruikt wordt voor de uitgaande mail is er nergens een verbod of gebod wat
bepaald of het interne IP-nummer al dan niet in de mail headers terug te
vinden moet zijn.
> Dáárom nemen publieke RBL's nooit adressen van individuele
> aansluitingen op. Dát was namelijk eigenlijk de vraag waar het me om
> ging.
Als dat een IP-nummer is waar spam vandaan komt, of in ieder geval vermeende
spam, dan gaat dat IP-nummer gewoon botweg in de block list..
Doet er helemaal niet aan af dat het een IP-nummer is wat aan een gebruikers
aansluiting bij een ISP is toebedeeld. Daar wordt echt helemaal nergens,
maar dan ook echt nergens onderscheid tussen gemaakt.
Waar wel onderscheid gemaakt kan worden is bij inkomende mailservers middels
het white-listing principe. Hm, wordt dat eigenlijk nog ergens gebruikt?
> Overigens: ik vind het een zeer slechte gewoonte om het IP-adres te
> vermelden; het lever nul komma nul op voor spam-bestrijding - precies
> integendeel: het is heel handig voor spammers, lijkt me.
Het is jammer dat het systeem is opgezet voordat er aan fraudeurs werd
gedacht, want dat had spoofing wel ondervangen en onmogelijk geweest.
Het is dus een zeer goede en gewenste en ook nog eens gewoonte by design.
Voor spam doet het er gehaal niets aan af, het is niet spam bevorderend,
maar net zo min spam belemmerend.
Angela