<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Emil Isberg &#187; smtp</title>
	<atom:link href="http://emil.isberg.eu/tag/smtp/feed/" rel="self" type="application/rss+xml" />
	<link>http://emil.isberg.eu</link>
	<description>Piratpartiet till Riksdagen 2010</description>
	<lastBuildDate>Wed, 28 Jul 2010 09:36:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>SMTP, SUBMIT och förvirring</title>
		<link>http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/</link>
		<comments>http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 08:59:02 +0000</pubDate>
		<dc:creator><span property="dc:creator" resource="http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/">Emil Isberg</span></dc:creator>
				<category><![CDATA[utbildning]]></category>
		<category><![CDATA[Emil Isberg]]></category>
		<category><![CDATA[smtp]]></category>

		<guid isPermaLink="false">http://emil.isberg.eu/?p=57</guid>
		<description><![CDATA[Jag fick en fråga om epostsystem via en e-postlista. Svaret kan hjälpa flera att förstå vanlig epostproblematik. Har ni något bra sätt att förklara hur SMTP fungerar så att man klart förstår skillnaden mellan avsändarförfalskning och open relay. Eller ett länktips där det förklaras svart på vitt. Avsändarförfalskning = skriv en annans namn som avsändare [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Femil.isberg.eu%2F2008%2F03%2F01%2Fsmtp-submit-och-forvirring%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Femil.isberg.eu%2F2008%2F03%2F01%2Fsmtp-submit-och-forvirring%2F&amp;source=emilisberg&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p><i>Jag fick en fråga om epostsystem via en e-postlista. Svaret kan hjälpa flera att förstå vanlig epostproblematik.</i></p>
<hr />
<blockquote><p>Har ni något bra sätt att förklara hur SMTP fungerar så att man klart  förstår skillnaden mellan avsändarförfalskning och open relay. Eller  ett länktips där det förklaras svart på vitt.</p></blockquote>
<p><b>Avsändarförfalskning</b> = skriv en annans namn som avsändare på vykortet<br />
I alla e-postklienter som jag har sett kan man ställa in en  avsändaradress som inte stämmer överens med sin egen e-postadress. <em>Det finns helt enkelt ingen avsändarverifikation i dagens  e-postleveranssätt.</em></p>
<p><b>&#8221;open relay&#8221;</b> är när en epostserver tar emot epost från okända avsändare till okända mottagare på domäner som den inte ska hantera <i>(där IP-adressen inte är konfiguerad att få skicka sådan epost)</i>.</p>
<p>Testa exempelvis att ange <a href="mailto:bill.gates@microsoft.com">bill.gates@microsoft.com</a> som avsändare <em>&#8221;mail  from&#8221;</em> och <a href="mailto:karl-fredrik.johansson@example.org">karl-fredrik.johansson@example.org</a> som mottagare <em>&#8221;rcpt to&#8221;</em>  från en ip-adress som <b>INTE</b> får relaya. Går meddelandet igenom är epostservern en &#8221;open relay&#8221;.</p>
<blockquote><p>Detta har skapat lite konflikter på jobbet där jag har blivit ombedd att åtgärda en mailserver för att den påstås vara open relay, bara för  att personen kan skicka mail utan autentisering till en användare som servern hanterar mail för med falsk avsändaradress. Jag har försökt  förklara att man kan skicka mail med falsk avsändaradress, men det  verkar som om det bara är svart på vitt som kan reda ut detta.</p></blockquote>
<p>Be att få svart på vitt varför den skulle vara &#8221;open relay&#8221;. Använd de  publika testerna för att visa hur det verkligen är.</p>
<blockquote><p>Föresten är det någon som vet om det är någon skillnad i förfarandet  att skicka mail mellan en SMTP-server och en vanlig mailklient. Det  var någon som hade någon idé att man skulle aktivera autentiseringskrav för att skicka mail för mailklienter men inte för  SMTP-servrar. För man vill ju att kunderna ska kunna skicka mail till  oss utan att logga in först. Men detta låter som dumheter i mina öron.</p></blockquote>
<p><b>SMTP (port 25)</b> och <b>SUBMIT (port 587)</b> är samma protokoll men för två  olika syften.<br />
<a href="http://www.faqs.org/rfcs/rfc2821.html">SMTP</a> används för mailserver-mailserver-epostleverans och <a href="http://www.faqs.org/rfcs/rfc2476.html">SUBMIT</a> används för epostklient-mailserver-epostleverans.</p>
<p>Nu är man normalt så lat när man sätter upp systemen att man låter epostklienterna också prata på port 25, eftersom det oftast fungerar exakt likadant, men  genom att separarera dem kan du göra optimeringar och omändringar för att  epostklienterna får det bättre.</p>
<p>Exempelvis kan du lägga in att på port 587 måste man authenticera sig,  medan på port 25 kan man inte autentisera sig. Det innebär att om en  epostklient är konfigurerad att använda port 25 kan man enbart skicka meddelanden till er domän, men om man byter till 587 fungerar det som  det ska.</p>
<p>Det som troligtvis är det egentliga problemet är att någon klagar på att  de får skräppost eller liknande, alternativt att meddelanden från  servern blockeras &#8221;open relay&#8221; eller att någon blocklistas test har skapat ett automatsvar som gått till fel adress.</p>
<p>Så försök att ta reda på den egentliga orsaken till klagomålet och åtgärda det problemet istället.</p>
<p>Det är kanske så att du behöver börja använda greylistning,  spamfiltrering eller något annat regelverk på port 25?</p>
<p><a href="http://www.faqs.org/rfcs/rfc4408.html">SPF</a> är en bra sak(tm), men det ger egentligen inget större skydd idag. Om alla servrar verifierade <b>SPF</b> borde det helt lösa  avsändardomänproblematiken, men det skapar också <a href="http://david.woodhou.se/why-not-spf.html">massor</a> <a href="http://www.google.com/support/forum/p/Google+Apps/thread?tid=5d233323afdf33ea&#038;hl=en">med</a> <a href="http://www.emailbattles.com/2006/04/20/email_aadedhjgcd_gh/">andra</a> <a href="http://www.clickz.com/3388371">problem</a> exempelvis med e-postvidarebefordringar (<a href="http://www.openspf.org/SRS">SRS</a> är ett förslag till lösning som dock kräver en genomgående ändring av hur mailservrar skickar vidare meddelanden).</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;n=SMTP%2C+SUBMIT+och+f%C3%B6rvirring&amp;pli=1" rel="nofollow" class="external" title="Blogga om det här på Blogger">Blogga om det här på Blogger</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/feed" rel="nofollow" class="external" title="Prenumerera på kommentarerna till det här inlägget?">Prenumerera på kommentarerna till det här inlägget?</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;title=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Dela det här på del.icio.us">Dela det här på del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;t=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Dela det här på Facebook">Dela det här på Facebook</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/" rel="nofollow" class="external" title="Skicka den här sidan till Print Friendly">Skicka den här sidan till Print Friendly</a>
		</li>
		<li class="shr-pusha">
			<a href="http://www.pusha.se/posta?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;title=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Pusha det här på Pusha">Pusha det här på Pusha</a>
		</li>
		<li class="shr-slashdot">
			<a href="http://slashdot.org/bookmark.pl?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;title=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Skicka den här till SlashDot">Skicka den här till SlashDot</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;title=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Snubblat på något bra? Dela det på StumbleUpon">Snubblat på något bra? Dela det på StumbleUpon</a>
		</li>
		<li class="shr-tumblr">
			<a href="http://www.tumblr.com/share?v=3&amp;u=http%3A%2F%2Femil.isberg.eu%2F2008%2F03%2F01%2Fsmtp-submit-och-forvirring%2F&amp;t=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Dela det här på Tumblr">Dela det här på Tumblr</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=SMTP%2C+SUBMIT+och+f%C3%B6rvirring+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittra det här!">Twittra det här!</a>
		</li>
		<li class="shr-globalgrind">
			<a href="http://globalgrind.com/submission/submit.aspx?url=http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/&amp;type=Article&amp;title=SMTP%2C+SUBMIT+och+f%C3%B6rvirring" rel="nofollow" class="external" title="Grind this! på Global Grind">Grind this! på Global Grind</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>


<!-- start wp-etiketter-for-bloggar 1.011 -->

<p class='bloggar-tags'>Bloggar etiketter: <a class='bloggar-link' href='http://bloggar.se/om/Emil+Isberg' rel='tag' target='_self'>Emil Isberg</a>, <a class='bloggar-link' href='http://bloggar.se/om/smtp' rel='tag' target='_self'>smtp</a></p>

<!-- end wp-etiketter-for-bloggar -->
]]></content:encoded>
			<wfw:commentRss>http://emil.isberg.eu/2008/03/01/smtp-submit-och-forvirring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
