[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Sobig.F vs. kris@koehntopp.de



Florian Weimer schrieb:

> Jens Wahnes <jewa@gmx.net> writes:
> > Florian Weimer schrieb:
> >> Die mir zugänglichen MXen lehnen HELO-Argumente ohne "." ab (siehe
> >> <http://www.enyo.de/fw/software/exim/sobig.html>), wodurch der Verkehr
> >> massiv gedrückt wird.
> > Hmm. Daß das Ablehnen von Mail, nur weil einem das HELO nicht gefällt,
> > gegen die SMTP-Spezifikation verstösst, weisst du doch auch.

> Die entsprechende Regel in RFC 2821 gilt für Domainnamen, die laut
> Grammatik einen Punkt enthalten müssen. Sie wird also durch die obige
> Konfiguration nicht verletzt.

In RFC 821 - immernoch STANDARD für SMTP - ist das nicht so:

| HELO <SP> <domain> <CRLF>
[...]
| <domain> ::=  <element> | <element> "." <domain>

> Und selbst wenn dem nicht so wäre: Ich habe keine Lust, für Viren zu
> zahlen. Das wäre nicht der erste RFC, den ich aufgrund diverser
> Erwägungen (sei es Robustheit, sei es Sicherheit) in Details breche.

Das Melden nur mit dem Netbios-Namen hat sich der Wurm IMHO von Outlook
Express abgeschaut; OE benutzt auch nur den Netbios-Namen im HELO. Wenn
man nun HELOs ohne Punkt ablehnt, schliesst man dadurch auch fast[1]
alle Benutzer von Outlook Express aus. Ich beneide dich um eine
Umgebung, in der das möglich ist.

Jens

[1]: Ein Netbios-Name kann durchaus einen Punkt beinhalten. Mein
Rechner mit Cygwin bekam von mir den schönen Namen schwan.yocto.de, was
problemlos klappte.

-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de