[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Verisign SiteFind



On Tue, Sep 16, 2003 at 09:58:10PM +0200, Florian Weimer wrote:

> Nils Ketelsen <nils@druecke.strg-alt-entf.org> writes:
> >> Ich mache ganz gute Erfahrungen mit Callout-Prüfung. Das funktioniert
> >> bei Exim, wenn man besagte IP-Adresse mit ignore_target_hosts erdet.
> > Callout-Prüfung heisst, er guckt nicht nur, ob der host existiert, sondern
> > auch, ob der LowestMX (oder in Ermengelung dessen der A) mails für den
> > Absender annehmen würde?
> Ja, genau. Und dabei wird zweckmäßigerweise der SMTP-Router des MTAs
> verwendet -- und wenn dieser den A-Record ignoriert, sind wir auf der
> sicheren Seite.

Das gefällt mir irgendwie nicht. Es bedeutet, dass ich für eine eingehende
mail auch eine (zweite) ausgehende Connection machen muss. Funktionieren
wird das wohl, aber gefallen tut es mir irgendwie nicht. Das hat was von
einem dreckigen Hack ... Und gegen diese habe ich irgendwie eine Abneigung.


> >> Es gibt keine allgemein funktionierende Möglichkeit zu signalisieren,
> >> daß ein Host, unabhängig von irgendwelchen DNS-Einträgen, nicht am
> >> Mail-Verkehr teilnimmt.
> > Da wäre wohl das einzig mögliche nicht mehr an A-Records zuzustellen. Damit
> > könnte ein host von vornherein deutlich machen, ob er mail will (dann hat er
> > einen MX) oder nicht.
> Nein, kann er nicht. Denk' an Dein eigenes Beispiel.

Das kann man natürlich nicht "einfach so" machen. Das würde bedeuten, dass
man den RFC auch abändern muss. Aber wie sonst sollte ein Host mitteilen
können, daß er keine mails will? Als Alternative würde mir nur ein
zusätzlicher DNS-Eintrag einfallen (IN NOMX 127.0.0.1 oder sowas). Das hätte
den Vorteil, dass eine sanfte Migration zu mailservern, die das richtig
implementieren möglich wäre.

Nils

-- 
> What's the title for the head of the Greek Orthodox church?

God
                          [Rowan Mayfair <rowanm@innocent.com>]

-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de