[MASOCH-L] Guerra aos IPs dinâmicos

Roberto Alcântara roberto at eletronica.org
Fri Apr 21 23:31:05 BRT 2017


Falso positivo?

Um servidor de e-mail que eu configurasse, provavelmente, não teria um
endereço SLAAC... Mas eu ainda não vi nenhuma RFC que diga isso. Eu nunca
vi isso como uma "boa prática" em nenhum lugar.  Então não sei se podemos
julgar isso como  "despreparo".

Está sendo usado um endereço v6 SLAAC, na minha visão, para um uso
perfeitamente válido (apesar que eu faria diferente o meu esquema de
numeração).  O reverso está ok (isso existe como boa prática em vários
locais) e o SPF autoriza esse endereço (apesar de ~all).

Então acredito que essa definição (apesar de até poder virar uma boa
prática no futuro) de que v6 SLAAC = SPAM é exagerada e pode levar a falsos
positivos aonde faltarão bons argumentos técnicos p/ dizer que o "outro
lado" está equivocado. Um simples "eu faria diferente" não me parece
suficiente.

sds,

  -  Roberto


Primeira vítima da verificação SLAAC:
>
> ubuntu at matrix:~$ host server.mtjwebservice.nl
> server.mtjwebservice.nl has address 136.144.138.127
> server.mtjwebservice.nl has IPv6 address
> 2a01:7c8:fff8:77:5054:ff:fe95:453f
> ubuntu at matrix:~$ telnet 136.144.138.127 25
> Trying 136.144.138.127...
> Connected to 136.144.138.127.
> Escape character is '^]'.
> 220 server.mtjwebservice.nl ESMTP Exim 4.88 Fri, 21 Apr 2017 19:51:04
> +0200
> QUIT
> 221 server.mtjwebservice.nl closing connection
> Connection closed by foreign host.
> ubuntu at matrix:~$
>
> Pelo jeito, vai ter muito administrador de servidor de e-mail que vai
> sofrer com isso.
>
> O pessoal está despreparado, então melhor barrar agora e ir doutrinando
> logo no inicio para não deixarmos isso se tornar uma prática comum. Caso
> contrário, teremos que abrir mão da técnica lá na frente.
>


More information about the masoch-l mailing list