SPF (var: Spam problem ifb. m. falsk 'Return-Path' (Sendmail MTA))

From: Gert Lynge (none@gert--lynge.org.lh.bsd-dk.dk)
Date: Sat 18 Nov 2006 - 21:13:50 CET


From: "Gert Lynge" <none@gert--lynge.org.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: SPF  (var: Spam problem ifb. m. falsk 'Return-Path' (Sendmail MTA))
Date: Sat, 18 Nov 2006 21:13:50 +0100


>SPF sammenligner afsenderen (return-path) med "sidste SMTP-hop". Derfor vil
SPF-records for bar.com blive
>checket når du sender posten videre til hans-isp.com. Jeg har et lignende
setup som dig, for mig bror. Da jeg
>bruger procmail for ham (primært pga spamassassin), så afsluttes hans
.procmailrc simpelthen med:

Nu vi taler SPF:

Hvad gør os stakkels? TDC-ADSL-kunder egentligt hvis vi gerne vil bruge SPF.

Udgående er vel let nok - jeg har "v=spf1 mx -all" på, men det er langt tid
siden jeg brugte en eller anden wizard og nåede frem til det (så jeg håber
det stadig er rimeligt ok)...
Jeg sender kun via min primære MX, men er jo nødt til at bruge TDCs
sekundære MX for at få post (strengt taget godkender ovenstående vel også
den?).

Men hvad med indgående... Jeg kører spamassassin og kan se den fail'er SPF
konsekvent - og det skyldes vel at min post netop ryger via TDCs
sekundære... Nogen der ved om man kan få Spamassassins SPF-check til at
ignorere det HOP så den i stedet checker det næst-sidste SMTP hop? Det ville
jo nok ikke gøre min filtrering ringere hvis spf-checket også fungerede
korrekt :-)...

På forhånd tak for enhver hjælp :-)

MVH / Regards
    Gert Lynge



This archive was generated by hypermail 2b30 : Thu 30 Nov 2006 - 23:00:03 CET