"IP pode ser forjado" - Aviso do Sendmail

"IP pode ser forjado" - Aviso do Sendmail

CentOS 5.x | Enviar e-mail 8

Posso obter esclarecimentos sobre o que exatamente significa o aviso "IP pode ser falsificado" e quais condições o causam? Recentemente configurei o SendMail para retransmitir e-mails do meu servidor Exchange e ele está mostrando esse aviso nos logs. As mensagens são entregues corretamente, mas não gosto dos avisos.

Originalmente, pensei que havia uma inconsistência entre o nome do servidor usado na instrução EHLO do Exchange e o respectivo registro PTR para o IP de origem do Exchange. Mas ao examinar uma captura de pacote, vejo uma troca usando "EHLO domain.com" e que o IP de origem tem um PTR de "domain.com". Talvez o sendmail não goste que a saudação tenha apenas o domínio?

-M

Responder1

Ao enviar uma string HELO para o servidor SMTP, HELO é seguido por um literal ou um FQDN. Se for seguido por um FQDN, os registros A e PTR deverão corresponder. Caso contrário, um aviso será retornado. No seu caso, o PTR aponta para domain.com, mas e o registro A?

Veja também RFC5321Seção 4.1.4

informação relacionada