Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

opendkim

15 views
Skip to first unread message

Lemat

unread,
Dec 4, 2020, 10:10:41 AM12/4/20
to
Elo,

jest piątek a ja mam problem ze zrozumieniem:

Return-Path: <fe...@ci2.toservers.com>
Received: from agur.toservers.com (jagua-borracho.toservers.com
[190.61.219.64])
by me (amavisd-milter);
Fri, 4 Dec 2020 15:49:38 +0100 (CET)
(envelope-from <fe...@ci2.toservers.com>)
Authentication-Results: me; spf=none (no SPF record)
smtp.mailfrom=ci2.toservers.com (client-ip=190.61.219.64;
helo=agur.toservers.com; envelope-from=fe...@ci2.toservers.com;
receiver=me@me)
Authentication-Results: me; dmarc=none header.from=obsluga.klienta79174.pl
Authentication-Results: me; dkim=pass
reason="1024-bit key; unprotected key"
header.d=fetc.com.ar header.i=@fetc.com.ar header.b=kj+bDSSl;
dkim-adsp=nxdomain; dkim-atps=neutral
X-Greylist: delayed 00:45:42 by SQLgrey-1.8.0
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed;
d=fetc.com.ar
; s=default; h=Sender:Content-Transfer-Encoding:Content-Type:Date:
MIME-Version:Message-ID:Reply-To:From:Subject:To:Cc:Content-ID:
Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc
:Resent-Message-ID:In-Reply-To:References:List-Id:List-Help:List-Unsubscribe:
List-Subscribe:List-Post:List-Owner:List-Archive;
bh=t12ckai1mdAFRMr6mJpGKgjvn0M94nzLFN29a4ScxKw=;
b=kj+bDSSlIraKWxwMa6QLdhiHia
mKgABDsH7ObP71QjQ3ofpzlwG/jy8TvmCQzxqQtVgHFDSyDhP32DXxNgWb8/YAFuuAoBE33bzicZ5
cVcR/R14PJuVzipV86S+WY8Vg12Lh0SrTjoo473IcoV1HPsg9hH9hBqLUIGuYv8PzZvE=;
Received: from fetc1 by ci2.toservers.com with local (Exim 4.93)
(envelope-from <fe...@ci2.toservers.com>)
id 1klBgc-007lIc-Fk
for me@me; Fri, 04 Dec 2020 11:03:50 -0300
To: me@me
Subject: me@me Serwis Pomocy i Obsługi Klienta
X-PHP-Script: fetc.com.ar/wp-admin/maint/pref.php for 45.136.231.87
X-PHP-Filename: /home/fetc1/public_html/wp-admin/maint/pref.php
REMOTE_ADDR: 45.136.231.87
From: Obsługi Klienta <obsluga.kl...@obsluga.klienta79174.pl>
Reply-To: <obsluga.kl...@obsluga.klienta79174.pl>
Message-ID: <d99508050dc2f17a...@sbcglobal.net>
MIME-Version: 1.0
Date: 2020-12-04
Sender: <fe...@ci2.toservers.com>
X-AntiAbuse: This header was added to track abuse, please include it
with any abuse report
X-AntiAbuse: Primary Hostname - ci2.toservers.com
X-AntiAbuse: Original Domain - me
X-AntiAbuse: Originator/Caller UID/GID - [2153 500] / [47 12]
X-AntiAbuse: Sender Address Domain - ci2.toservers.com
X-Get-Message-Sender-Via: ci2.toservers.com: authenticated_id:
fetc1/only user confirmed/virtual account not confirmed
X-Authenticated-Sender: ci2.toservers.com: fetc1
X-Source:
X-Source-Args:
X-Source-Dir:


konfiguracja: opendkim+opendmarc jako miltry do postfixa

opendkim zauwazył sygnaturę i ją zweryfikował, że poprawna
ALE we From jest domena obsluga.klienta79174.pl, która nie istnieje
a w syganturce dkim jest zupełnie inna domena: d=fetc.com.ar

jak to ugryźć?

--
Pozdrawiam
Lemat

Olek

unread,
Dec 4, 2020, 5:24:30 PM12/4/20
to
W dniu 04.12.2020 o 16:10, Lemat pisze:
>
>
> konfiguracja: opendkim+opendmarc jako miltry do postfixa
>
> opendkim zauwazył sygnaturę i ją zweryfikował, że poprawna
> ALE we From jest domena obsluga.klienta79174.pl, która nie istnieje
> a w syganturce dkim jest zupełnie inna domena: d=fetc.com.ar
>
> jak to ugryźć?

Te dwa wpisy:
spf=none (no SPF record)
dmarc=none

sugerują, że owszem, czymś tam podpisują, ale nie ustawili polityki
DMARC więc przeszło?

--
Olek

KIKI

unread,
Dec 4, 2020, 10:35:11 PM12/4/20
to
A najgorsze jest to, że jak zaczniesz wymagać polityki to większość
maili nie dojdzie. Już jest płacz z samym SPF, bo się okazuje, że część
wysyłających w ogóle olewa spf i im przez jego brak odbija. Jak zwracam
uwagę, to mają jeszcze pretensje do mnie.

Dżon

unread,
Dec 7, 2020, 4:40:44 PM12/7/20
to
W dniu 04.12.2020 o 16:10, Lemat pisze:
Co oznaczają te informacje:

dkim-adsp=nxdomain; dkim-atps=neutral

???

Lemat

unread,
Dec 8, 2020, 1:50:41 AM12/8/20
to
W dniu 07.12.2020 o 22:40, Dżon pisze:
> W dniu 04.12.2020 o 16:10, Lemat pisze:
>> Elo,
>>
>> jest piątek a ja mam problem ze zrozumieniem:
>>
>> Return-Path: <fe...@ci2.toservers.com>

>> Authentication-Results: me; spf=none (no SPF record)
>> smtp.mailfrom=ci2.toservers.com (client-ip=190.61.219.64;
>> helo=agur.toservers.com; envelope-from=fe...@ci2.toservers.com;
>> receiver=me@me)
>> Authentication-Results: me; dmarc=none header.from=obsluga.klienta79174.pl
>> Authentication-Results: me; dkim=pass
>>     reason="1024-bit key; unprotected key"
>>     header.d=fetc.com.ar header.i=@fetc.com.ar header.b=kj+bDSSl;
>>     dkim-adsp=nxdomain; dkim-atps=neutral
>> X-Greylist: delayed 00:45:42 by SQLgrey-1.8.0
>> DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed;
>> d=fetc.com.ar
>>     ; s=default; h=Sender:Content-Transfer-Encoding:Content-Type:Date:
>>     MIME-Version:Message-ID:Reply-To:From:Subject:To:Cc:Content-ID:
>>     Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc
>>
>>     :Resent-Message-ID:In-Reply-To:References:List-Id:List-Help:List-Unsubscribe:
>>
>>     List-Subscribe:List-Post:List-Owner:List-Archive;
>>     bh=t12ckai1mdAFRMr6mJpGKgjvn0M94nzLFN29a4ScxKw=;
>> b=kj+bDSSlIraKWxwMa6QLdhiHia
>>     mKgABDsH7ObP71QjQ3ofpzlwG/jy8TvmCQzxqQtVgHFDSyDhP32DXxNgWb8/YAFuuAoBE33bzicZ5
>>
>>     cVcR/R14PJuVzipV86S+WY8Vg12Lh0SrTjoo473IcoV1HPsg9hH9hBqLUIGuYv8PzZvE=;

>> From: Obsługi Klienta <obsluga.kl...@obsluga.klienta79174.pl>

>> konfiguracja: opendkim+opendmarc jako miltry do postfixa
>>
>> opendkim zauwazył sygnaturę i ją zweryfikował, że poprawna
>> ALE we From jest domena obsluga.klienta79174.pl, która nie istnieje
>> a w syganturce dkim jest zupełnie inna domena: d=fetc.com.ar
>>
>> jak to ugryźć?
>>
>
> Co oznaczają te informacje:
>
> dkim-adsp=nxdomain; dkim-atps=neutral
>
> ???
>

czyli mówisz, aby ustawić niezerowe wartości w spamassassinie?

score DKIM_ADSP_ALL 3
score DKIM_ADSP_DISCARD 10
score DKIM_ADSP_NXDOMAIN 3

dla atps nie widzę nic ciekawego

ku potomności zostawię linka wyjaśniającego ADSP
https://en.wikipedia.org/wiki/Author_Domain_Signing_Practices

i zdanie:
DKIM, however, deliberately makes no binding between the DNS domain
of the signer and any other identity found in the message.
https://tools.ietf.org/html/draft-kucherawy-dkim-atps-16

by wyjaśniało dlaczego opendkim jest takie ubogie.

--
Pozdrawiam
Lemat

Dżon

unread,
Dec 8, 2020, 4:53:01 PM12/8/20
to
W dniu 08.12.2020 o 07:50, Lemat pisze:
Witam,

Mi to wygląda na perfidną kombinację i próbę oszukania DKIM. NXDOMAIN to
jawne w ch...a cięcie.

W powyższym przypadku sprawdziłbym, czy DKIM ma flagę test aktywną i
wtedy bym przepuścił, honorując na wszelki wypadek odpowiednią punktacją
spamassassin, ale gdy DKIM test=0, to dawałbym 5xx z odpowiednim opisem
dla nadającego MTA. Ewentualnie 4xx z komunikatem dlaczego mam w dupie
odbierać ten e-mail i dać czas adminowi wysyłającego MTA czas na reakcję.
Ale każdy ma swoją politykę i robi jak uważa.

Olek

unread,
Dec 9, 2020, 5:31:20 PM12/9/20
to
W dniu 08.12.2020 o 22:52, Dżon pisze:
> Ale każdy ma swoją politykę i robi jak uważa.
>

Jak sobie ustawiłem "politykę" to już następnego dnia nie przyszedł mi
mail z danymi zamówienia w InterCars, bo "key not valid".
Więc postanowiłem nie strzelać sobie w kolanko i politykę zmieniłem.
--
Olek

KIKI

unread,
Dec 10, 2020, 1:19:45 AM12/10/20
to
To napisz do intercars do postmastera. Przecież to duża hurtownia i
powinno im zależeć na sprzedaży.

Olek

unread,
Dec 10, 2020, 12:03:29 PM12/10/20
to
W dniu 10.12.2020 o 07:19, KIKI pisze:
>
> To napisz do intercars do postmastera. Przecież to duża hurtownia i
> powinno im zależeć na sprzedaży.
>

I tak przy każdym zamówieniu pizzy mam najpierw wykonać pełny audyt ich
serwerów, zgłaszać nieprawidłowości, i już po sześciu miesiącach MOŻE
będę mógł skorzystać z oferty?
To wszystko tak dla dobra sprawy, W imię lepszego internetu?
Już jestem na tyle stary, żeby nie być naiwnym.
--
Olek

KIKI

unread,
Dec 10, 2020, 12:51:28 PM12/10/20
to
On 10.12.2020 18:03, Olek wrote:
> W dniu 10.12.2020 o 07:19, KIKI pisze:
>>
> I tak przy każdym zamówieniu pizzy mam najpierw wykonać pełny audyt ich
> serwerów, z

Pizze zamów przez telefon. Po co chcesz im podawać własnego maila? Żeby
zaczęli Ciebie spamować albo żeby im wyciekła lista klientów wraz z
adresami dostawy?

Dżon

unread,
Dec 10, 2020, 12:53:53 PM12/10/20
to
W dniu 10.12.2020 o 18:03, Olek pisze:
I przez takie podejście spam lata jak mucha nad gównem. Podejście iście
zadziwiające. W tym przypadku to komu zależy na zamówieniu ? Kupującemu
czy sprzedającemu ?

Anon

unread,
Dec 10, 2020, 1:03:06 PM12/10/20
to
Nie.

Zamówić pizzę i zamówić drugą w innym miejscu.
Jak przyjedzie z pierwszego to powiedzieć że z powodu braku odpowiedzi
zamówiłeś gdzie indziej i tam ci bardziej posmakowała i już więcej nie
zamówisz.

Anon

unread,
Dec 10, 2020, 2:59:06 PM12/10/20
to
Zresztą.
Zamawiasz pizzę gdzie popadnie, czy najpierw szukasz jakieś informacji na
temat jej wykonawcy ?
W imię własnego żołądka.

KIKI

unread,
Dec 11, 2020, 2:52:17 AM12/11/20
to
On 10.12.2020 20:59, Anon wrote:

> Zresztą.
> Zamawiasz pizzę gdzie popadnie, czy najpierw szukasz jakieś informacji na
> temat jej wykonawcy ?
> W imię własnego żołądka.
>

Pizzeria nie potrzebuje naszego e-maila. Jeżeli o takowy prosi/wymaga
przy zamówieniu to należy się liczyć z przyszłym spamem lub sprzedażą
tych informacji dalej.
0 new messages