[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exim, DKIM, mailing lists



Eugene Berdnikov <bd4@protva.ru> wrote:
> On Wed, Oct 04, 2017 at 11:31:08PM +0300, Andrey Jr. Melnikov wrote:
> > Eugene Berdnikov <bd4@protva.ru> wrote:
> > > On Wed, Oct 04, 2017 at 05:25:26PM +0000, Ivan Shmakov wrote:
> > > > >>>>> Eugene Berdnikov <bd4@protva.ru> writes:
> > > >  > По моему скромному мнению, для рассылок следует ограничиться
> > > >  > подписью заголовков From, To, Cc, Date и Message-Id, плюс, возможно,
> > > >  > Reply-To, In-Reply-To и References.
> > > > 
> > > >       Задача определения, идет ли письмо в рассылку или нет, не
> > > >       кажется мне тривиальной.
> > >  Ну и решать её незачем. Просто не нужно тянуть в подпись разный мусор,
> > >  тогда везде будет меньше проблем, в том числе в рассылках.
> > 
> > Даа, далека криптография от народа, очень далека.
>  Да не, криптография уже близка: у нас, например, mail.ru и yandex.ru уже
>  подписывают письма, и это легко включается для корпоративных доменов.
Осталось еще кому-то с выражением прочитать админам яндекса RFC6376 про DKIM, в
особенности пункт 5.3 и может тогда можно начинать верить ихним подписям.

> > А вот письмо, которое в предложенном тобой варианте
> > будет как-то подписано тобой, видоизмененнное до "слезных расказов дочери
> > старшего инструктора организации запрещенной в россии (тм)" может больно
> > стукнуть. И ведь не отмажешься - подписи твои и верные.

>  Несколько заголовков мои, а тело-то не подписано. :) Но да, убедили,
>  что это не вариант и нужно полностью исключать DKIM для рассылок,
>  которые модифицируют тело и/или Subject.
Нет, надо рассылочный софт лезущий в Subject/Body выкидывать. 21 век на
дворе, всё что может читать почту научилось фильтровать по заголовкам.
Всё что до сих пор не научилось - в утиль.


Reply to: