OT: test.

Jan 'yanek' Bortl yanek na yanek.cz
Pátek Červen 9 11:01:51 CEST 2017



Dne 9.6.2017 v 10:39 Petr Simek napsal(a):
> On Fri, 9 Jun 2017, Martin Hanek wrote:
>
>> Cetl jsem nejake popisy jak, ale moudry jsem z toho nebyl. Zoho me
>> durazne upozornuje abych nastavil oboje. Tady nekdo psal, ze neni kam
>> chvatat nebo ze to neni nutne. K cemu to tedy je?
>
> SPF zaznam obsahuje podepsany seznam serveru/IP ktere smi posilat postu
> za danou domenu. Takze nefunguje preposilani.

Neni podepsany v pravem slova smyslu - to resi az DNSSEC. Preposilani
funguje pokud zmenite obalkovou adresu (vsimnete ze gmail i seznam tode
delaji).

>
> DKIM zaznam obsahuje podpis vlastni zpravy a domena ma v DNS verejny klic
> pomoci ktreho lze podepsani overit. Preposlanim zpravy se tedy nic
> nemeni.
> Problem muze byt u mailing listu ktere meni obsah zpravy (pridavaji
> paticku), ale nevymazou DKIM zaznam.
>
> Oboji vyzaduje nastaveni postaka a DNS. DKIM mi prijde lepe navrzeny,
> podepisovat muze kdokoli kdo ma klic, takze je to aplikovatelne i treba
> na klientovi. Pouzivat oboji dohromady mi prijde zbytecne.

Oboji je vyzadovano zminenym googlem i seznamem pokud posilate vic
mailu. Nicmene neni duvod oboji nepouzit i kdyz jich je jen par. SPF by
melo zajistit, ze nebude nikdo posilat maily vasim jmenem (spamy, viry,
...) Kdezto DKIM zajistuje, ze mail poslal skutecne zamysleny
server/odesilatel. Neni to totez.

Treba microsofti servery (outlook.com a spousta firem co tam clouduji)
vam postu bez vyse uvedeneho klidne zahodi, a vy jako odesilatel, ani
prijemce se to _nedozvi_. Dobry, ze?


-- 
Jan 'yanek' Bortl <yanek [at] yanek. cz>
http://yanek.cz/ | jab: yanek [at] mitranet. cz
-----------------------------------------------------------------
"Maybe one day you will learn that your way is not the only way."
                                        Opher [StarGate: The Nox]



Další informace o konferenci Hw-list