Rejeição de um email por uma pesquisa de DNS inversa

0

Eu estava lendo um livro, o HeadFirst Networking, e me deparei com a seguinte linha "O email também será rejeitado se o endereço IP de pesquisa reversa do DNS do remetente não corresponder ao endereço IP real". O servidor de e-mail fará uma pesquisa reversa de DNS, consultando o servidor DNS para o nome do domínio, dando-lhe o endereço IP. Como isso, em geral, ajuda a impedir que uma pessoa envie e-mails falsos.

    
por user1369975 29.09.2013 / 11:53

2 respostas

2

How does this,in general help to block a person from sending fake mails?

Princípio básico: Pesquisas de DNS reversas aumentam a confiança de que a pessoa pode ser responsabilizada por suas ações. A confiança é aumentada se a entrada DNS de encaminhamento corresponder à entrada reversa; O motivo para confiança adicional é que a pessoa que envia a partir desse endereço IP tem controle suficiente sobre essa infraestrutura para fazer com que a correspondência de nome DNS direta e inversa. Os registros de encaminhamento são fáceis de gerar usando serviços como DynDNS , mas registros DNS reversos são mais difíceis de serem fabricados.

  • Muitos servidores de email são configurados para verificar se o nome DNS de encaminhamento corresponde ao nome DNS inverso antes de colocar o nome DNS no campo de cabeçalho de email. Alguns servidores de e-mail até rejeitam esse e-mail com base no princípio de que a pessoa não está realmente no controle da infraestrutura de rede da qual está enviando e-mails.
  • De maneira semelhante, quando o IP do cliente se conecta a um servidor de e-mail e emite o comando HELO ou EHLO para enviar e-mail pelo servidor, alguns servidores de e-mail validam que o endereço fornecido nesses comandos também corresponde ao reverenciado Nome DNS.
  • Muitos servidores de email são configurados para rejeitar emails se o registro DNS reverso não estiver mapeado ou for apenas um nome genérico como (nyc-dialup-192-45.domain.local)

Veja o artigo sobre técnicas de DNS antispam da wikipedia para obter descrição detalhada desses princípios.

    
por 29.09.2013 / 12:55
0

Nem todos os servidores de email fazem isso, mas está se tornando cada vez mais comum entre os grandes provedores de ESP, o melhor artigo que vi explicando isso de Bruce Barnes. Veja o segundo post localizado aqui: Debate do rDNS

Ele vai em profundidade sobre o que mais está sendo exigido de remetentes de e-mail no ESP principal. Vai se tornar super crítico que você tenha tudo configurado corretamente ao enviar e-mails.

Ele faz referência ao teste do seu rDNS e de outros métodos de autenticação usando o Desbloqueio da ferramenta de teste de autenticação de e-mail da caixa de entrada

    
por 30.09.2013 / 19:15

Tags