( hzsolt94 | 2020. 10. 29., cs – 17:22 )

Szerkesztve: 2020. 10. 29., cs – 17:23

Azért azt érdemes tudni hogy a levélküldésnél a feladó IP címére az átvevő szerveren is rengeteg korlátozás szokott lenni. Azokon a helyeken ahol én dolgoztam például vagy SPAM mappába ment, vagy át sem vettük azokat a leveleket ahol a feladó reverse-dns rekordja pool/dhcp/dialup vagy hasonló subdomaint tartalmaz, esetleg hiányzik. Ha magamnak üzemeltetnék levelezőt, valószínűleg akkor is így tennék.

Abba szerintem mindenkinek bele kell nyugodnia hogy a csillagok jelenlegi állása szerint levelet levelező szerveren keresztül kell küldeni, azt hogy egy alkalmazás vagy desktop gép direktben a címzett SMTP szerverére csatlakozik bizony el kell felejteni.

A levelező szerverekkel szemben pedig elvárás:
 - statikus IP cím (lehetőleg olyan tartományból amiben csak szerverek vannak, nem végfelhasználók)
 - reverse-lookup "tiszta" DNS névre, matchelő forward-lookuppal
 - az IP címre érvényes SPF rekord a feladó e-mail címe alapján
 - a feladó e-mail címére érvényes MX rekord, mögötte szabványosan hallgató szerver

Ezek után nyilván van egy csomó nice-to-have feature (DKIM, stb) de a rálátásom szerint ezek de-facto kötelező elemek amik nélkül a címzettek jelentős része már át sem veszi a levelet így sokszor még spam mappába sem megy.

Én úgy gondolom hogy nem lehet és nem is szabad lakossági kapcsolaton emiatt SMTP szervert üzemeltetni. Ez nem azért van mert bárki utálná a hobbi-levelezőket vagy az SMTP szabványt, hanem azért mert a botnetek irgalmatlan szemétforgalmat generálnak, és a túlnyomó többségük elhasal ezeken az ellenőrzéseken - pontosan azért mert megfertőzött lakossági gépekről ömlik a szemét.

Összeségében nincs elfogadható ok arra hogy egyenesen küldjük ki a leveleket - tessék SMTP submission portot használni, authentikációval, saját levelező szolgáltatóhoz. A végső kézbesítés legyen az erre dedikált szerver problémája.