• 3

請問一下我從公司mail寄信給gmail信箱

chuway wrote:
1.樓主要寄往Gmail,Gmail會檢查
2.Anti-SPAM有很多機制,你不知道對方會怎麼用。SPAM要使用SSL/TLS發送,會麻煩很多,一般市售的發送工具通常不會支援(CA要$$$)


1:到目前為止,Gmail並不會拒收沒走SSL/TLS的信件(只是有標示出來)....
2:到目前為止絕大部分的mail server在走TLS時並不會檢查對方有沒有放正式憑證(會接受自簽憑證),原因是SMTP不像HTTPS,TLS negotiation fail時user沒有介入的機會,通常只會斷線後retry,然後繼續fail直到queue expired為止,此時寄件人才會收到NDN發現寄送失敗,而對SMTP而言,Email能否寄達的重要性是遠高於啥TLS不TLS的(RFC3207上用的字眼是MUST NOT require use of the STARTTLS extension)....

3:到目前為止還沒有其他RFC或是業界標準宣告RFC3207已經失效,正常的MX應該都還是會接受cleartext或是走TLS,但沒提供正式憑證的SMTP連線....

nwcs

個人經驗是,萬一被對方BAN後,請你的ISP或對方幫忙認證開通就好了。我最常被BAN的原因是,一次或短期間發太多封,等冷卻期後就正常。

2024-11-11 7:58
wangcm

其實單純看數量就擋信很容易亂擋,像鵝n年前幫新北市立圖書館架的機器24x7都有幾千封要送到Yahoo的queue,但其他domain就只有個位數,原因就可想而知了[笑到噴淚]....

2024-11-12 11:03
wangcm wrote:
1:到目前為止,Gmail並不會拒收沒走SSL/TLS的信件(只是有標示出來)....
2:到目前為止絕大部分的mail server在走TLS時並不會檢查對方有沒有放正式憑證


1.Gmail並不會拒收沒走SSL/TLS的信件,但是數量一多就會檔
2.Mail server在走TLS時的確不會檢查對方有沒有放正式憑證,但是防火牆mail proxy會
3.SMTP一開始的設定就是免費傳送訊息,立意很好,可是實際運作上卻被濫用
結果是濫用的人幾乎0成本,受害的一方卻要負擔管理成本
chuway wrote:
2.Mail server在走TLS時的確不會檢查對方有沒有放正式憑證,但是防火牆mail proxy會
3.SMTP一開始的設定就是免費傳送訊息,立意很好,可是實際運作上卻被濫用
結果是濫用的人幾乎0成本,受害的一方卻要負擔管理成本


mail server要設定成檢查TLS憑證不難,要拒絕對方走cleartext也行(您提到mail server本身不會檢查憑證,但FW會,那對鵝而言就是FW的問題,因為管FW的人本來就有義務搞清楚他所負責管制的各個服務的須求了),畢竟寄件端有寄信的自由,收件端也有不收的自由(雖然RFC3207上用的是MUST NOT require use of the STARTTLS extension,但管理者要怎麼config還是可以依其自由意志config),不過SMTP設計時的初衷是確保訊息能成功送達,任何一方要在標準之外加上任何限制(i.e. RFC3207/RFC5321沒要求的部份),就有義務自己承擔後果,而不是把責任推給對方,像鵝之前被某官衙門complain無法寄到另一個官衙門,會在8小時後收到退信,仔細看後才發現是收件端的MX不知為何EHLO沒回STARTTLS,那寄件端自然會走cleartext,而GSN又很雞婆的把cleartext擋掉了(鵝會說是GSN擋的是因為同時間其他官衙門的客戶都有同樣的狀況....BTW,GSN要擋cleartext不是不行,但好歹回個denied by GSN due to local policy之類,而不是由ISP莫名其妙的把connection drop掉,讓SMTP的雙方都搞不清楚狀況),那您說這個鍋該由寄件端揹,還是收件端揹,或是GSN揹,亦或是廠商要揹啊....


  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?