“IP pode ser forjado” - Aviso do Sendmail

1

CentOS 5.x | SendMail 8

Posso obter esclarecimentos sobre o que exatamente o aviso "IP pode ser falsificado" significa e quais condições causam isso? Eu configurei recentemente SendMail para retransmitir e-mail do meu servidor de troca e está mostrando esse aviso nos logs. As mensagens são entregues bem, mas eu não gosto dos avisos.

Eu pensava originalmente que havia uma inconsistência entre o nome do servidor usado na instrução EHLO do Exchange e o registro PTR respectivo para o IP de origem do Exchange. Mas ao examinar uma captura de pacotes, vejo a troca usando "EHLO domain.com" e o IP de origem tem um PTR de "domain.com". Talvez o sendmail não goste que a saudação tenha apenas o domínio?

-M

    
por Mike B 07.06.2010 / 23:17

1 resposta

3

Ao enviar uma string HELO para o servidor SMTP, HELO é seguido por um literal ou um FQDN. Se for seguido por um FQDN, os registros A e PTR deverão coincidir. Se não, então um aviso é retornado. No seu caso, o PTR aponta para domain.com, mas e quanto ao registro A?

Veja também Seção 4.1.4

da RFC5321     
por 14.03.2011 / 11:28