Hlavní navigace

Názor k článku Stavíme vlastní e-mailový server: nastavení serveru, spam a IMAP od Filip Jirsák - Za prvé, jak už jsem psal, SPF i...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 6. 2017 13:26

    Filip Jirsák

    Za prvé, jak už jsem psal, SPF i DKIM umožňují sdělit příjemci doporučení, jak má s e-maily naložit. Za druhé, příjemcem jsem já, takže já si rozhodnu o tom, jak s nimi naložím. Od správce serveru mi stačí jen informace, zda e-maily vůbec nepodepisuje, podepisuje některé nebo podepisuje všechny (analogicky SPF místo „podepisuje“ je „odesílá přes svůj server“).

    Adresu odesílatele ať si DMARC klidně řeší, ale pak to nemohou řešit servery po cestě (kterým do obsahu e-mailu vůbec nic není), může to maximálně řešit cílový server při ukládání do schránky – a pak ale zase nemůže adresu odesílatele nijak srovnávat s tím, kudy e-mail putoval. E-mail byl od začátku postaven na tom, že putuje přes několik serverů. Už jenom doručení na záložní mail server znamená, že ho do schránky dostanete odjinud, než od původního odesílajícího serveru.

    Kontrolu toho, kdo vám e-mail poslal, umožňuje jen DKIM. SPF umožňuje kontrolovat jenom to, od koho jste e-mail dostal. Což třeba úplně stačí ke kontrole toho, zda mu máte odpovídat v případě chyby.

    Pokud konference něco mění, je to na její zodpovědnosti. Ale že by poškozovala reputaci původního odesílatele – pokud původní odesílatel nechtěl, aby se na -emailu něco měnilo, měl ho podepsat.

    Není ale pravda to, že pokud konference nic nemění, je všechno v pořádku. Když konference nic nezmění a přepošle e-mail, nebude souhlasit odesílatel uvedený v hlavičkách e-mailu s doménou uvedenou v obálce e-mailu. Což je naprosto v pořádku, e-mail s tím od začátku počítá – ale nepočítá s tím DMARC.