xxx44yyy, они не должны иметь права отправлять, если вы опубликуете строгую DMARC политику, которая запретит отправлять письма от имени вашего домена. А вы этого почти наверняка не сделали.
xxx44yyy, в этом нет ничего поразительного, при использовании SPF/DKIM/DMARC отправка письма от имени домена возможна через любой авторизованный сервер, вы можете авторизовать и сервер яндекса и любой другой (Sendpulse, Maichimp и т.д.)
Если SPF/DKIM/DMARC не используются, то отправлять письма от имени вашего домена может вообще кто угодно.
Никакие лимиты Яндекса при этом действовать не будет, т.к. Яндекс ничего не будет знать об этих письмах.
xxx44yyy,
а. ограничения Яндекс работают только в том случае, если вы рассылаете почту посредством SMTP-серверов Яндекс. Если вы делаете рассылку посредством Mailchimp, Sendpulse и кого угодно - ограничения Яндекс никак вас не затрагивают. Пароль Sendpulse'у нужен скорей всего, чтобы из ящика noreply@domain.com вытащить сообщения о невозможности доставки (если только в Sendpulse нет настройки рассылать через ваш собственный сервер и вы ее не включили).
Cоответственно ответ на вопрос б. - не рассылать через Яндекс, а рассылать через Mailchimp или Sendpulse или кого угодно, кто заточен под рассылки - но вы уже это делаете.
На самом деле тут правильный вопрос и правильный ответ, но ответ не о том, о чем вопрос. Ответ о том, что нельзя делать рассылки через Яндекс, вопрос о том, можно ли указывать адрес Яндекса в рассылках через Mailchimp.
Да, проблема c relaxed SPF для доменов >3 уровня, известна, она касается только отчетов (сам DMARC проверяется правильно), обещают поправить в течении двух недель.
Леонид, тогда да, все так - надо две TXT записи: SPF для домена, который используется в SMTP MAIL FROM aka envelope-from aka Return-Path (он может отличаться от домена из From:) и SPF для домена из HELO.
вы не можете в своей зоне добавить записи для домена, который вам не принадлежит. Вы можете попросить хостера добавить SPF запись для server.ru либо (может быть) можете поменять конфигурацию MTA, чтобы в HELO использовать имя домена, который вам принадлежит.
Здесь скорей всего лимит на открытые файлы, вообще странно что он в принципе запустился, т.к. лимит по умолчанию обычно 1024, а чтобы открыть 1500 прокси уже надо 1500 дискрипторов.
Не могу сказать про конкретную модель, но чаще всего, высокая загрузка в течении длительного времени говорит о проблеме с хэш-таблицами, обычно это либо переполнение хэш-таблицы либо коллизия в таблице. К проблемам может приводить:
1. Слишком большое количество MAC-адресов. Либо просто много клиентов, либо какой-то из клиентов флудит случайными мак-адресами, либо делает спуфинг либо replay трафика.
2. Одинаковый MAC приходит с разных портов. Может быть следствием петли, клонирования MAC-адреса (в т.ч. непреднамеренного, в некоторых девайсах MAC слетает при перепрошивке), опять же спуфинг/реплей или на некоторых моделях коллизия может возникать случайно.
Часто источник проблемы можно найти посмотрев статистику по портам.
open тоже не будет работать, для TLS ftp-прокси в принципе не годится, т.к. нет возможности отслеживать открытие DATA-соединений. В общем, только SOCKSv5. В 3proxy это socks.
Никита Мелихов, для FTP через TLS в режиме ftp-прокси годится только режим "open", причем надо, чтобы клиент его правильно поддерживал (устанавливал TLS после команды open а не до).
Никита Мелихов, если у вас не работает FTP, то и через ftp-прокси не будет работать, т.к. там тот же самый FTP. Попробуйте использовать пассивный режим FTP между клиентом и прокси. Если не поможет - используйте SOCKS прокси, а не FTP.
parent выбирается случайно для каждого исходящего соединения с учетом веса при установке соединения.
Если несколько запросов к одному серверу идут через одно соединение (keep-alive), они попадают на один parent.
В 3proxy есть сервис admin с зачатками web-интерфейса (в основном для доступа к счетчикам трафика).
Информация о том, как поддержать 3proxy есть в "Помощь проекту".
Любая CRM-система регистрирут вложения. Если вам сами вложения мешаются, так удаляйте их, раз в сутки, например.
Только со временем вы поймете, что этого не требуется, и пересадите ваших сотрудников с общего ящика почты на CRM-систему.