[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2005 ml@sikurezza.org
Soggetto: Re: [ml] Reverse DNS
Mittente: Skull
Data: Fri, 11 Nov 2005 11:25:05 +0100 (CET)
Micky wrote:

Beh, tieni conto delle connessioni usate dai piccoli mantainer o
hosting-provider, spesso si trovano SMTP su connessioni ADSL o poco più.

Dovrebbe forse rappresentare una giustificazione alla mancanza di configurazione?
Se faccio un contratto per un IP statico, perchè ci voglio mettere un server di posta, mi accerto che mi sia data la possibilità di far modificare la mia zona inversa. Punto.


Diciamo piuttosto che c'è una quantità troppo elevata di amministratori/implementor tagliati con l'accetta, che fanno lavori approssimativi per mancanza di reale competenza.

Questo non solo e non tanto per l'rDNS, che, come detto, non uso ed è forse la ciliegina sulla torta, e richiede una disponibilità ad operare da parte dell'ISP, che non sempre può essere "selezionato" -magari perchè il server viene piazzato "nuovo" su una linea già preesistente- (anche se è mia opinione che qualsiasi contratto per IP statico senza controllo di rDNS andrebbe evitato...).
Tra tutti i passi per portare la rete ad una situazione "ordinata" probabilmente quello è proprio l'ultimo, in ordine...


Hai idea di quanti server "leciti" lì fuori si presentino in HELO come localhost.localdomain?!?


Resta quindi il problema: chi fà l'rDNS del MX deve 'chiedere' al
cliente cosa inserire, o peggio ancora l'rDNS gestito direttamente dal
cliente ! Se mi dassero la possibilità di farmi il reverse sul >mio<
server di posta, quanto ci metto a dirti che IO SONO "mail.aol.com" ?!?

E quanto ci metto io a verificare che dei record A di mail.aol.com nessuno corrisponde a quell'IP? Mi fai anche un poisoning del DNS?!?
;-)





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005