Задать вопрос
  • Почему не проходит DMARC?

    DMARC проходит в случае, если в письме есть авторизация SPF или DKIM которая находится в соответствии (align) c доменом в адресе отправителя (From:). Под элайном по умолчанию понимается совпадение организационного домена.
    В вашем случае организационный домен из адреса From: mta-my-mails.ru, организационный домен из DKIM adspromo.ru и организационный домен в SPF adspromo.ru. Соответственно ни DKIM ни SPF не соответствуют домену From, поэтому DMARC не проходит проверку.

    Т.е. вам надо либо поменять адрес отправителя на @adspromo.ru либо использовать DKIM/SPF домена mta-my-mails.ru (или хотя бы DKIM).
    Ответ написан
    2 комментария
  • Почему символ "я" передаётся дубляжом в кодировке CP-1251 на Linux?

    в протоколе telnet код 255 (соответствующий 'я' в Windows-1251) является управляющим, поэтому при необходимости передать символ с кодом 255 он передается два раза. Это же касается протокола FTP, т.к. исторически он являтся расширением telnet.

    Можно использовать binary-режим в telnet, или использовать nc вместо telnet, но я бы настоятельно рекомендовал использовать для отправки писем что-то специальное, например swaks.
    Ответ написан
    Комментировать
  • Есть ли такой почтовый сервер?

    В Exchange есть функция модерации, ее можно установить на любые письма по любым критериям.
    Ответ написан
  • Не всем приходят письма через SMTP. Может быть из-за домена третьего уровня?

    Уровень домен на доставляемость не влияет, влияет то, насколько вы соблюдаете стандарты при формировании и доставке письма и то как реагируют люди на ваши письма.
    Проверьте письма на https://www.mail-tester.com/ особенно все что связано с PTR/SPF/DKIM/DMARC
    Посмотрите на параметры вашей конфигурации и писем
    Убедитесь, что вас не используют для рассылки спама через формы.
    Ответ написан
    2 комментария
  • Может ли при отправки почты сервер возвращать Connection timed out, но письма доходить?

    При таймауте на RCPT TO письмо дойти не может, т.к. оно еще не передано. Письмо может дойти если случился timeout после DATA.
    Либо статус показывается неправильно, либо это какое-то другое письмо
    Ответ написан
    Комментировать
  • Почему не читаются числа, записанные в одну строку с разделением?

    Например, потому что после
    fscanf(f, "%d", &N);
    остается \n в буфере ввода.
    Лучше не мешайте fgets и fscanf, из файла читайте всегда fgets'ом, а считанную в буффер строку разбирайте sscanf'ом.
    Ответ написан
    Комментировать
  • Разумно ли запрещать ICMP трафик к серверу?

    Целиком запрещать ICMP нельзя ни в коем случае, т.к. он используется, например для Path MTU detection.
    Ответ написан
    Комментировать
  • Как сделать авторизацию пользователя на сайте после закрытия браузера?

    Используйте TLS (https) и куки с флагом HTTP Only и Secure. В качестве куки лучше использовать достаточно длинный случайный идентфикатор сеанса.

    Такую куку нельзя украсть через XSS, можно украсть только получив доступ к браузеру пользователя. Но в случае, если атакующий получил доступ к браузеру, вы уже никак не поможете пользователю. Атакующий будет иметь доступ ко всем, к чему имеет доступ пользователь.

    Можно дополнительно привязать куку к автономной системе (AS) и браузеру, но реальной дополнительной защиты это не дает. Привязка к IP ре рекомендуется, т.к. IP может достаточно часто меняться у пользователя, особенно мобильного.

    Писать куда-либо хэш пароля не следует, это ничего не дает в плане защиты, но позвоялет сбрутить пароль, если каким-то образом похищена кука (например через баг на поддомене).
    Ответ написан
  • Какой недорогой способ поднять свой proxy-сервер?

    Arubra.it (если брать в облаке CZ1) - 1 евро в месяц за 1GB/20GB
    Ответ написан
    Комментировать
  • Как удалить сайт из списка спам рассылки bl.spamcannibal.org?

    spamcannibal умер и скорее всего их домен им теперь не пренадлежит, так что это не листинг, это сигнал тем, кто его использует что необходимо отключить использование этого RBL.
    Пока не понятно временно это или нет, т.к. никаких анонсов со стороны spamcannibal не было.

    P.S. статья с описанием ситуации:
    https://www.dnsbl.com/2016/09/status-of-blspamcann...
    Ответ написан
    3 комментария
  • Как объяснить что mail видит письма яндекса?

    Скорей всего, вы отправили письмо получателю, который находится на mail.ru и у которого установлено перенаправление почты на Яндекс.
    Ответ написан
    Комментировать
  • Как в почте оказываются фейковые письма от доверенного адресата?

    В "классической" электронной почте нет валидации отправителя. Для защиты адреса отправителя от подделок используется протокол DMARC, о том как правильно внедрить DMARC для защиты корпоративного домена можно почитать здесь.
    Ответ написан
    Комментировать
  • Что читать про интеграцию REST, SOAP, JSON, RMI и т.д для аналитика, который в этом ничего не понимает?

    Вам не хватает фундаментальных знаний, в данном случае вам сильно помогло бы представление о модели ISO/OSI + основные представления о классах и объектах.

    Если вы прочитаете про модель ISO/OSI вам достаточно легко будет понять, что упомянутые сущности относятся к разным уровням. В данном случае можно выделить несколько уровней уровней:

    1. Сетевое соединение - способ установить соединение между двумя приложениями (например клиентским и серверным). Сокет является представлением такого соединения на уровне операционной системы и приложения (т.е. этим пняием оперирует разработчик пишущий сетевое приложение).
    2. Прикладной протокол - описывает взаимодейтвие клиента и сервера, чаще всего через установленное сетевое соединение (т.е. с програмной точки зрения через сокет). Например, HTTP или SMTP. Т.е. прикладные протоколы находятся над сокетами.

    сокеты и сетевые протоколы относятся к модели ISO/OSI

    3. Форматы обмена данных. Есть несколько универсальных форматов позволяющих описывать практически любые данные. К ним относятся, например, XML и JSON. JSON является альтернативой XML (он несколько проще и компактней). По JSON и XML есть соответствующие стандарты.
    Данные в этих форматах могут храниться или пердаваться поверх прикладных протоколов (например поверх HTTP).

    4. Модели данных (классы). Модель данных описывает определенный класс данных. Например, заказ. Она определяет какие свойства есть у заказа (дата, сумма, товар, покупатель, продавец, дата доставки и т.д.). Модели данных бумают универсальные и бывают разработанные под конкретное приложение. Существуют различные стандарты описывающие модели данных и связи между ними - XML schema, JSON-LD. Универсальные модели данных можно найти на schema.og. Разработчики приложения могут создать свою модель данных. Модели данных могут быть описаны как для XML так и для JSON.

    5. API (программные компоненты) использующие модели данных. В частности SOAP и REST API. При этом SOAP является стандартом на подобные API и используется обычно для универсальных интегрируемых между собой компонент, SOAP использует XML. REST API это достаточно условный термин, который может быть применен практически к любому API который принимает или отдает структурированные данные (как поверх XML так и поверх JSON). SOAP ближе к объектной модели данных, REST API ближе к классическому API и используется для простых клиент-серверных приложений.
    WSDL просто один из элементов SOAP.
    Т.е. SOAP работает поверх XML schema поверх XML поверх HTTP (например) поверх соединения через сокет.

    RMI в целом можно отнесети сюда же, но он менее универсальный, т.к. привязан к JAVA и использует внутренние бинарные представления данных а не какой-либо универсальный формат представления данных.

    последние три уровня не относятся к модели ISO/OSI, это уже из область прикладной разработки / дизайна.

    Вопрос про HD-фильм это вопрос из области можно ли переслать слона по почте. Через сокет можно передавать любые данные, в XML/JSON тоже можно упаковать любые данные, по прикладному протоколу тоже можно пердать любые данные и т.д. Более того, есть DLNA который фактически является REST API поверх XML и поддерживается любым современным телевизиром именно для передачи фильмов, в т.ч. HD. Т.е. создать конкретную реализацию приложений которая будет поддерживать HD фильмы можно, но ожидать что любая реализация SOAP/REST API поволит передавать HD фильмы нельзя, они делаются под определенные задачи.
    На практике как правило есть конкретная реализация и ограничения, например на размер POST запроса или размер письма (SOAP может использовать SMTP, не только HTTP).
    Ответ написан
    Комментировать
  • Редирект HTTPS, WWW. Как?

    RewriteEngine On
    RewriteCond %{HTTP_HOST} !^site.ru$ [NC,OR]
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://site.ru$1 [R=301,L]


    Для редиректа необходимо, чтобы был сертификат для www.site.ru, это может быть либо отдельный сертифкат, либо одно из альтернативных имен в основном сертификате.
    Ответ написан
    1 комментарий
  • На какой почтовый сервис перейти?

    Ответ написан
    Комментировать
  • Пинги к устройствам во внутренней сети выросли до 100-600мс Какая причина?

    Это может быть из-за коллизии хэш на коммутаторе, в такой ситуации траффик коллидирующих портов начинает идти броадкастом по всем портам и наоборот, что приводит к высокой загрузке сети и частым коллизиям фреймов, откуда задержки с передачей. Этой проблеме подвержены все свичи, но у некоторых вероятность коллизии гораздо выше. Вот, например, описание проблемы и вариантов решения от Juniper:
    https://kb.juniper.net/InfoCenter/index?page=conte...

    Либо просто по какой-то причине создается много трафика.

    Посмотри статистику по трафику по портам коммутатора, найди порты с самым большим входящим и исходящим трафиком, потом снифером смотри что это за трафик - если они действительно этот траффик генерируют - режь им трафик или стучи по шапке, если туда улетает трафик который лететь не должен - то лечится прописыванием любого другого MAC-адреса на карточке воткнутой в порт или заменой свича.
    Ответ написан
    Комментировать
  • Какая польза от надписи "все права защищены"?

    Никакой пользы от этой надписи нет. До 1989 года, когда США присоеинился к Бернской конвенции, надпись по законам США требовалась, чтобы показать что данная работа попадает под действие копирайта (иначе она считалась public domain), с 1989 года эта надпись не требуется, ее копируют из-за непонимания. По Российским законам в ней никогда не было смысла.
    Ответ написан
    Комментировать
  • Как изменить тэги в служебных заголовках письма: DKIM?

    В OpenDKIM значение t= добавляется усли установлен параметр SignatureTTL.
    А зачем убирать q= ?
    Ответ написан
    Комментировать
  • Mail.ru oauth 204?

    Наверное, вы используете api Моего Мира (api.mail.ru / connect.mail.ru).

    Для авторизации через почту Mail.Ru надо использовать https://o2.mail.ru/
    Ответ написан
    Комментировать
  • Openid.mail.ru прибили?

    openid 1.0/2.0 как стандарты авторизации мертвы с 2013го года. openid.mail.ru постепенно идет к EOL, в настоящее время поддерживается авторизации только для нескольких достаточно крупных доменов.

    Для аутентификации сайтам необходимо переходить на Oauth 2.0
    https://o2.mail.ru/
    Ответ написан
    Комментировать