• Длинющая подпись в электронном письме или нет?

    Во-первых, подпись из 5 строк и более считается моветоном. Можно найти рекомендации в уважаемых источниках на эту тему.
    Во-вторых, если вы напихаете в подпись рекламных материалов - это негативно скажется на доставляемости писем, их начнут бить антиспамы.
    В-третьих, очень многие программы некорректно обрабатывают инлайн-картинки. в результате в переписке письма с таким трешем в подписях начинают обрастать ненужными вложениями. потеряными изображениями, знаками восклицания и т.д. и т.п. среди которых легко потерять нужную информацию.

    Но при отсутствии здравого смысла любая аргументация бесполезна. Напишите свои возражания по этому поводу, попросите приказа с подписью в явном виде, если руководство не согласно.
    Ответ написан
    Комментировать
  • Изменения в законе 152фз. Непонятно, что делать, если сайт b2b?

    Ну так напишите это в соглашении - что функционируете на основании заключенных договоров, не храните и не обрабатываете персональные данные, любой доступ вне заключенных договоров рассматриваете как несанкционированный.
    Ответ написан
    Комментировать
  • Как настроить 3proxy в локальной сети?

    'proxy' это http-прокси, для socks вместо него надо использовать команду 'socks'.
    Ответ написан
    Комментировать
  • Почему ThunderBird не отображает более 50 вложений?

    Если показывается локально, и не показывается удаленно, то ограничение, скорей всего, не на стороне ThunderBird, а со стороны IMAP-сервера.
    Ответ написан
    Комментировать
  • Как работает днс?

    Разрешение DNS происходит примерно следующим образом:
    локальный резолвер + кэш -> рекурсивный резолвер (DNS-сервер провайдера, прописанный в свойствах соединения или DNS-сервер гугла) -> сервер зоны (на котором вы производили изменения).
    При этом и локальный резолвер и рекурсивный резолвер провайдера могут кэшировать предыдущие ответы, поэтому изменения не видны сразу. Время кэширования определяется параметром TTL, который можно выставить по дефолту для зоны или отдельный для каждой записи. Перед изменением записей TTL обычно снижают заблаговременно, чтобы новые записи быстрей заработали.
    Чтобы вы не делали с локальным компьютером, это не повлияет на кэш рекурсивного резолвера.
    Однако, есть еще локальный кэш, который, как правило, кэширует ответы на небольшое время не зависящее от TTL. Он действительно может сбрасываться при переустановке соединения. Однако гораздо проще это делать командой
    на Windows
    ipconfig /flushdns
    на Linux
    nscd -i
    Как правило, это помогает в случаях корпоративного DNS, при изменениях в корпоравтиной зоне, когда функции сервера зоны и рекурсивного резолвера выполняет один и тот же сервер, поэтому рекурсивный сервер не кэширует разрешаемую запись а отдает ее непосредственно из зоны, и кэширование происходит только в локальном резолвере.
    Ответ написан
    1 комментарий
  • Как определить кто передает ключ DKIM?

    Смотрите по Received'ам, не проходило ли ваше письмо через MTA дважды (например до и после спам-фильтра или антивирусного фильтра), не подключено ли лишних milter'ов в MTA, не подключен ли встроенный функционал DKIM в MTA (есть, например, в exim).

    P.S. И не лишний публичный ключ, а лишняя DKIM-подпись. Ключа для селектора mail у вас как раз и нет.
    Ответ написан
  • Кто присунул яндексу NS?

    Это нормальная практика - разводить DNS-серверы по разным сетям, в случае потери сетевой связанности адрес все равно будет разрешаться. А сетевая связанность может теряться не только из-за технических сбоев, но и из-за событий на Украине, например. То, что адрес вынесен в отдельный домен, позволяет быстро его сменить, не дожидаясь обновления зоны .ru, которое происходит всего несколько раз в сутки.
    Ответ написан
  • Почему "Не рекомендуется использовать почтовый сервер вашего провайдера для отправки почты от вашего имени на Яндексе"?

    Здесь имеется ввиду что нельзя отправлять письма напрямую через сервер ISP. Причина в том, что такие письма не будут авторизованы Яндексом, для того, чтобы была авторизация яндекса, необходимо отправлять через сервер Яндекса с логином и паролем.

    При отправке через GMail проблемы не будет, при условии что вы для исходящей почты в Gmail в "отправлять письма как" пропишете настройки (smtp сервер, логин и пароль) Яндекса.
    Ответ написан
    Комментировать
  • Каким должна быть запись PTR?

    Если у вас PTR уже прописан в имя домена, и для этого имени есть AAA запись, то с PTR у вас все хорошо, плохо с аутентификацией. GMail принимает почту с IPv6 адресов только в случае, если письмо проходит аутентификацию SPF или DKIM.
    Ответ написан
  • Возможно ли обойтись без прокси?

    Да, можно с Microtik выгружать данные о трафике по NetFlow (в микротиках он называется Traffic Flow) и использовать любую систему эккаунтинга совместимую с Netflow. Софта, который умеет принимать Netflow и генерировать лог достаточно много, в т.ч. бесплатного, но готовые биллинговые решения типа NetUP обычно стоят денег.
    https://www.pcwdld.com/free-open-source-netflow-an...
    Ответ написан
    Комментировать
  • Как проверить уходить ли почта в SPAM?

    postmaster.mail.ru
    postmaster.yandex.ru
    postmaster.google.com
    ну и т.д.
    Ответ написан
    Комментировать
  • Как организовать форму сбора контактных данных и не получить абуз?

    Проблема не в форме, а в том валидируете ли вы адрес при подписке и как вы ее оформляете. Как минимум, должна использоваться технология Confirmed opt-in, т.е. после ввода адреса должно отправляться письмо на указанный адрес, со ссылкой, по кторой можно отказаться от подписки. Лучше использовать double opt-in, т.е. отправлять письмо со ссылкой, по которой можно подтвердить адрес.
    В самих рассылаемых письмах так же обязательно должна быть информация о том кому и почему они разосланы и ссылка на отписку.
    Рекомендации о том, как собирать контакты и оформлять рассылку есть здесь.
    При этом какое-то количество абузов вы все равно можете получать, но должны быть готовы выдавать информацию что такой-то получатель с такого-то IP изъявил желание получать рассылку таким-то способом, о чем ему было отправлено такое-то подтвереждение (или что он подтвердил подписку тогда-то).
    Ответ написан
    Комментировать
  • Как убрать картинку из прикрепленных файлов?

    Для инлайн-картинок необходимо чтобы:
    1. в заголовках картинки стояло Content-Disposition: inline
    2. картинка располагалась внутри части multipart/related, в которую входит эта картинка и HTML-часть письма
    3. в HTML части был <img src=cid:....> с ссылкой на картинку

    и MIME-Version: 1.0 не должно быть в заголовке части, только в основном заголовке письма.
    Ответ написан
  • Почему не работает DMARC?

    Есть несколько вероятных причин, все они связаны с нарушением стандартов при отправке:
    1. 1С не формирует какой-то из обязательных заголовков, обычно Date: или Message-ID:. Письмо подписывается DKIM, после чего почтовый сервер добавляет обязательный заголовок для соответствия стандарту и DKIM-подпись бьется.
    2. 1C формирует письма с длинной строкой (обычно свыше 998 октетов). Письмо подписывается, после чего почтовый сервер его нормализует для соответствия стандарту и DKIM бьется
    3. 1C формирует письма с некодированными 8-битными символами в заголовках или другими нарушениями стандарта, например, неправильным заголовком From:. Поведение DKIM на таких письмах непредсказуемо.
    Ответ написан
    Комментировать
  • Почему приходит не "моя" почта?

    В электронной почте есть по два адреса отправителя и получателя.
    Адрес From: (или адрес header.from) - адрес из заголовка письма, видимый получателю
    Адрес MAIL FROM: (или envelope-from или smtp.from или, что не совсем то же, но достаточно близко return-path) - адрес, отправителя, который сообщается в SMTP сессии между отправителем и получателем
    Адрес To: (или адрес header.to) - адрес из заголовка письма, видимый получателю
    Адрес RCPT TO: (или smtp.to или envelope to) - адрес получателя, который сообщается в SMTP сессии между отправителем и получателем
    Адреса совсем не обязательно совпадают. Доставка писем происходит по адресам конверта. Видите вы адреса заголовков. Когда вы добавляете, например, скрытую копию - этот адрес добавляется в адреса конверта, но не добавляется в заголовки.

    В данном случае спамеры использовали ваш адрес в SMTP-конверте, но посторонний адрес в заголовках. Зачем они это делали - видимо была какая-то причина, например использовалось одно и то же письмо с валидной DKIM-подписью для отправки разным получателям. А может быть и не было никакой причины, просто так отправили.
    Ответ написан
    Комментировать
  • Как правильно настроить SPF?

    Надо стараться минимизировать количество разрешений имен, т.к. во-первых, этот процесс не надежный и на любом разрешении есть потенциальная возможность сбоя, во-вторых, стандарт ограничивает 10 разрешений имен на 1 политику.
    Поэтому не стоит использовать И "a" И "mx", т.к. они смотрят на один хост, причем mx в вашем случае требует 2 разрешение имени, "ptr" вам вообще не нужен (и он так же требует два или больше разрешений имени), для остальных записей, если у вас по договору статические адреса - лучше использовать в SPF-записи ip4, а не "a".
    Ответ написан
  • Как обойтись без прописывания маршрута?

    Так а маршрут по умолчанию у вас куда смотрит? Если на 192.168.100.1, то никакого дополнительного маршрута не требуется. Если на другой маршрутизатор, пропишите маршрут в сеть 10.10.100.0/24 на этом маршрутизаторе через 192.168.100.1. Если у вас нет шлюза по-умолчанию - то избавиться от добавления маршрута нельзя, но можно раздавать маршрут через DHCP (параметр называется classless static route).
    Ответ написан
    Комментировать
  • Почему письма приходят не на все домены?

    Вы почти все выкинули из заголовков письма, но судя по тому, что осталось, ptr-запись вашего хоста похожа на динамическую, содержит две группы циифр. Обратитесь к хостеру/провайдеру, попросите указать нормальный ptr.
    Эта и остальные рекомендации имеются здесь: https://habrahabr.ru/company/mailru/blog/239963/
    И правильно utf-8 а не utf8
    Ответ написан
    Комментировать