<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
</head>
<body smarttemplateinserted="true">
<div id="smartTemplate4-template">Ahoj,<br>
<br>
hw.cz nemá DMARC<br>
<a class="moz-txt-link-freetext" href="https://mxtoolbox.com/SuperTool.aspx?action=mx%3ahw.cz&run=toolpage">https://mxtoolbox.com/SuperTool.aspx?action=mx%3ahw.cz&run=toolpage</a><br>
a je na blacklistu<br>
<a class="moz-txt-link-freetext" href="https://mxtoolbox.com/SuperTool.aspx?action=blacklist%3ahw.cz&run=toolpage">https://mxtoolbox.com/SuperTool.aspx?action=blacklist%3ahw.cz&run=toolpage</a><br>
<br>
Se divĂm, Ĺľe to projde na gmail...<br>
<br>
--<br>
Aleš Filip<br>
<i><a class="moz-txt-link-freetext" href="http://www.afilip.cz">http://www.afilip.cz</a></i></div>
<div id="smartTemplate4-quoteHeader"><br>
Původnà zpráva od Jindrich Fucik:</div>
<blockquote type="cite"
cite="mid:529665cb-f7b6-4dce-8533-a1935e0a64ad@seznam.cz">umĂm
odpovědět jen částečně.
<br>
PotĂĹľ je v tom, Ĺľe konference ze svĂ© podstaty posĂlá maily, kterĂ©
majĂ v hlaviÄŤce a v tÄ›le jinĂ©ho odesĂlatele. Tedy pro znaÄŤnĂ©
mnoĹľstvĂ jednoduššĂch filtrĹŻ to sniĹľuje dĹŻvÄ›ryhodnost. Pokud je v
hlaviÄŤce navĂc nÄ›jakĂ˝ vypeÄŤenĂ˝ podpis odesĂlatele, tak je
odmĂtnutĂ docela legitimnĂ.
<br>
<br>
Z mojà velmi omezené praxe je docela užitečné to nepřehánět s
mnoĹľstvĂm ověřenĂ. Na mĂ©m serveru mám v DNS záznam pro spfl a taky
jsem si vygeneroval celkem dlouhý certifikát pro mail server
(pozor na to, Ĺľe v nÄ›kterĂ˝ch distribucĂch nenà žádnĂ˝ a tak
sendmail nedokáže pouĹľĂt SSL)
<br>
<br>
$ host -t TXT fucik.name
<br>
fucik.name descriptive text "v=spf1 ip4:185.14.233.90
ip4:212.158.128.71 ~all"
<br>
$ host -t TXT list.hw.cz
<br>
list.hw.cz has no TXT record
<br>
<br>
# cd /usr/share/ssl/certs
<br>
# make sendmail.pem
<br>
<br>
<br>
Dne 12.06.2024 v 23:18 Petr Labaj napsal(a):
<br>
<blockquote type="cite">MÄ› by pro zmÄ›nu vĂc zajĂmalo, proÄŤ to
nefunguje na stranÄ› mailmana.
<br>
Volny/Centrum sice asi zvýšil zabezpeÄŤenĂ, ale odjinud maily
chodà normálně dál.
<br>
Tedy pĹ™edpokládám, Ĺľe chodĂ. Pokud nÄ›jakĂ˝ nedorazĂ, tak se to
samozĹ™ejmÄ› nedozvĂm.
<br>
Ale statisticky jich chodà pořád zhruba stejně.
<br>
<br>
Já už dnešnà nové mailové standardy neznám.
<br>
Psal jsem si kdysi svého mailového klienta, ale to ještě byla
klasika SMTP na portu 25.
<br>
Co jsem tak rámcově kouknul, tak dneska je těch standardů
autentizace a odesĂlánĂ nÄ›kolik.
<br>
Chodà to na portech 465 a 585, a to v několika variantách
zabezpeÄŤenĂ a šifrovánĂ.
<br>
Ale pořád je to nÄ›jakĂ˝ koneÄŤnĂ˝ poÄŤet moĹľnostĂ.
<br>
A umà to kdejaká knihovna i pro malé systémy, třeba pro ESP.
<br>
O velkých linuxových knihovnách nemluvě.
<br>
<br>
Já to neznám. Ale myslĂm, Ĺľe se nepletu, Ĺľe je tady nÄ›kolik IT
adminĹŻ, a tedy i mail-adminĹŻ.
<br>
Kteřà zĹ™ejmÄ› podobnou problematiku majĂ v malĂku a dajĂ to i o
pĹŻlnoci po 2-dennĂm flámu.
<br>
Tak nemohl by prosĂm nÄ›kdo bĂ˝t nápomocen panu Olmerovi, aby to
nějak pokročilo?
<br>
PĹ™ĂpadnÄ› nenĂ moĹľnĂ© ten provoz doÄŤasnÄ› tlaÄŤit pĹ™es nÄ›jakĂ˝ relay,
kterĂ˝ by tu kompatibilitu zajistil?
<br>
<br>
PĹ™ĂpadnÄ› zkusil telefon na firmu Centrum, jestli se nedá (aspoĹ
dočasně) zařadit konference
<br>
na nějaký white-list. Pokud je něco takového na jejich systému
možné.
<br>
<br>
A jako únikový plán B aspoŠdočasně zrušit to pravidlo při změně
registrované mailové adresy.
<br>
Aby nebylo nutnĂ© to ověřovánĂ odesĂlánĂm na pĹŻvodnĂ adresu, coĹľ
nefunguje.
<br>
<br>
DĂky.
<br>
PL
<br>
<br>
*******************
<br>
<br>
To by mÄ› zajĂmalo, co s tĂm volny.cz a centrum.cz udÄ›lali, Ĺľe to
přestalo
<br>
pĹ™ijĂmat zprávy z hw.cz. Na gmail to projde, a tam majĂ daleko
vÄ›tšĂ
<br>
krav.ny v zabezpeÄŤenĂ. I
<br>
<br>
S pozdravem,
<br>
--Â <br>
 Ales Filip
<br>
<br>
<br>
_______________________________________________
<br>
HW-list mailing list - sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<br>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
<br>
</blockquote>
_______________________________________________
<br>
HW-list mailing list - sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<br>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<br>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
<br>
</blockquote>
<br>
</body>
</html>