SOURCES: postfix-config.patch - set unknown_address_reject_code to...

Lukasz [DeeJay1] Jernas deejay1 w nsj.srem.pl
Wto, 23 Lis 2004, 11:38:26 CET


Dnia Mon, 22 Nov 2004 22:09:23 +0100 (CET) w e-mailu od Paweł
Gołaszewski <blues w pld-linux.org> przeczytano:

> On Fri, 19 Nov 2004, Jan Rekorajski wrote:
> > > > > Nie, gdyż domena może 'nieistnieć' chwilowo, np. podczas
> > > > > awarii własnych forwarderów lub primary i secondary dla MX-a.
> > > > Wtedy postfix wysyła 450, niezależenie od ustawienia wspomnianej
> > > > opcji.
> > > Nie wiem, po czym postfix rozróżnia 'temporary DNS error', ale
> > > pozwolę
> > Po tym co zwraca DNS:
> > NXDOMAIN - nie ma takiego adresu (to jest stale)
> 
> Fajnie, tyle, że wystarczy iż masz secondary NS, który trzyma dane
> starsze o 2-3h i po twojej zmianie będzie odrzucony mail. Bo dostanę
> NX.
> 
> postfix nie powinien odrzucać z 5xx w takiej sytuacji...
> 
> > > sobie zacytować kawałek dokumentacji Postfixa:
> > >    unknown_address_reject_code (default: 450)
> > >                                                                 
                                  
> > >            The numerical Postfix SMTP server response code when a
> > >            sender or recipient address is   rejected by the
> > >            reject_unknown_sender_domain or
> > >            reject_unknown_recipient_domain         restriction.   
> > >                                                                 
                  
> > >                                                                 
                                  
> > >            Do not change this unless you have a complete
> > >            understanding of RFC 821.                 
> > > 
> > > Tak więc opcji tej w domyślnym konfigu nie można zmieniać - to
> > > miałeś na myśli komentując stan psychiczny autora?
> > Dokladnie to, jak domeny nie ma to nie ma i lepiej zeby sie wtedy
> > poczta nie tlukla po kolejkach tylko od razu wrocila do nadawcy. Nie
> > wiem co Venema mial na mysli wstawiajac tam 450.
> 
> Nie zastanowiłeś się dobrze.
> Zawiłości DNSu i jego pułapki są na tyle niemiłe, że _default_ nie
> powinno być ustawione 5xx. Sobie możesz to pozmieniać, ale default nie
> powinno być.

Zważywszy na fakt, że w PLD czasem zdarzają się problemy z bindem (w
stylu wisi, nie rozwiązuje domen etc, zależnie od wersji/release )
ustawienie domyślnego 550 może spodowować niezłą ilość odbitek od
ludzi, którzy akurat nie ustawili tej opcji wg swojego widzimisie.
Poza tym, pliki stref często piszą ludzie i drobne pomyłki się czasami
zdarzają, a wystarczy zapomnieć kropki jednej by wszystko szlag trafił.
Poczta jest zbyt kluczową usługą często by pozwolić sobie na odrzucanie
wiadomości z powodu przejściowych kłopotów z inną usługą.
IMHO 450 powinno zostać.

-- 
Łukasz [DeeJay1] Jernaś
"PLD wspiera tych uzytkownikow, ktorym PLD dziala." - djurban
"Dopóki nie skorzystałem z Internetu, nie podejrzewałem,
 że na świecie jest tak wielu idiotów" - Stanisław Lem




Więcej informacji o liście dyskusyjnej pld-devel-pl