No tak mě třeba překvapilo, že to
vypadá, že
seznam absolutně neprovádí žádné kontroly.
1.V hlavičce (v webovém rozhraní zkoušeno jen) jsou jen hlavičky od odesilatele a POUZE "RECEIVED: from+by". Žádné Authentication results, spam-score... (Vím že může prezentovat uživateli e-mail v originální příchozí formě, BFU by tomu stejně nerozuměli)
2. Zároveň projde i mail s porušeným spf, ale platným DKIM (ano vím, že se uvádí, že stačí aby prošlo jedno), nechce se mi to už testovat
Teorie 1(té benevolentnosti, ne absence hlaviček) je, že dokud mail nikdo neoznačí jako spam, tak daná IP/doména se vůbec nedostane do databáze a nedějí na ní žádné kontroly.... Což ale podle mě odporuje denodení realitě, kdy maily jsou posílané z napadených koncových stanic.
k google: (brát s rezervnou ; na základě 1 prošlého a 1 neprošlého mailu)
3. nevím to jistě, ale google mail si hlídá SPF (a zároveň platný DKIM není postačující podmínka). Byl tam ještě třetí faktor- špatné HELO (doména neodpovídala IP).
4. Ale zároveň google
nekontroluje PTR kolečko (tedy neexistující PTR), ale bylo splněno MAILFROM+HELO->A
Kromě toho taky google
dělá jakousi SPF kontrolu i když není definovaná. Pozná se to podle "best guess" - pravděpodobně jde o nepsané pravidlo jestli ip adresa domény (v tomto případě třeba bylinkyodsoudruha.cz) se rovná ip adrese (modulo /24) - skutečně se lišili v posledním bajtu)
spf=pass (google.com: [b]best guess record[/b] for domain of wy1233@he-wd120.wedos.net designates 81.01.0.140 as permitted sender) smtp.mailfrom=wy1233@hc-wd120.wedos.net
Zvláštní praxe :
- (1) proč se uvádí "domain of
wy1233@he-wd120.wedos.net" (ta část před @). V received je jen část za @. V return-path je celá adresa wedos.
- From a MAIL FROM se liší. Jako vím, že to je jasný příklad "outsourcingu posílání mailů/remailingu. Nic proti tomu nemám. Ale zaprvé proč (2) mě na to neupozorní Desktopový klient a taky proč (3)se napoužije na mail from: bylinkyodsoudruha.cz
(4) JE snad někde dané, že HELO a doménová část MAIL FROM se mají rovnat? Proč to tak je? Existují protipříklady, že HELO je interní název stroje (typicky mail.hosting.cz nebo ještě lépe název z PTR ) a From : & MAIL FROM jsou shodné skutečné adresy zákazníka hostingu. Jako jasné, je že HELO má být dohledatelný název stroje (což je ve všech případech splněno), volitelně(!!!) i rovný PTR záznamu.