
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: Novembre 2005 ml@sikurezza.org
Soggetto: Re: [ml] Reverse DNS
Mittente: Skull
Data: Fri, 11 Nov 2005 11:25:05 +0100 (CET)
Micky wrote:
Beh, tieni conto delle connessioni usate dai piccoli mantainer o
hosting-provider, spesso si trovano SMTP su connessioni ADSL o poco più.
Dovrebbe forse rappresentare una giustificazione alla mancanza di
configurazione?
Se faccio un contratto per un IP statico, perchè ci voglio mettere un
server di posta, mi accerto che mi sia data la possibilità di far
modificare la mia zona inversa. Punto.
Diciamo piuttosto che c'è una quantità troppo elevata di
amministratori/implementor tagliati con l'accetta, che fanno lavori
approssimativi per mancanza di reale competenza.
Questo non solo e non tanto per l'rDNS, che, come detto, non uso ed è
forse la ciliegina sulla torta, e richiede una disponibilità ad operare
da parte dell'ISP, che non sempre può essere "selezionato" -magari
perchè il server viene piazzato "nuovo" su una linea già preesistente-
(anche se è mia opinione che qualsiasi contratto per IP statico senza
controllo di rDNS andrebbe evitato...).
Tra tutti i passi per portare la rete ad una situazione "ordinata"
probabilmente quello è proprio l'ultimo, in ordine...
Hai idea di quanti server "leciti" lì fuori si presentino in HELO come
localhost.localdomain?!?
Resta quindi il problema: chi fà l'rDNS del MX deve 'chiedere' al
cliente cosa inserire, o peggio ancora l'rDNS gestito direttamente dal
cliente ! Se mi dassero la possibilità di farmi il reverse sul >mio<
server di posta, quanto ci metto a dirti che IO SONO "mail.aol.com" ?!?
E quanto ci metto io a verificare che dei record A di mail.aol.com
nessuno corrisponde a quell'IP? Mi fai anche un poisoning del DNS?!?
;-)
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005