[완료] non-authoritative mail server의 역할?
글쓴이: muzie / 작성시간: 월, 2010/09/27 - 12:24오후
별도의 smtp 서버없이 메일 보내는 법을 찾던도중에
nslookup으로 타겟 도메인의 mx를 조사하여 non-authoritative answer를 주는 도메인에 소켓으로 바로 붙어서
메일을 날리니 되더군요.
인증을 하지 않고도 그냥 갖다 꽂아버릴수 있다는 사실이 조금 황당했습니다만...
각설하고,
이 non-authoritative 한 메일서버가 반드시 존재할수밖에 없는지와(메일 서버 구성적인 측면에서..)
만약 그렇다면 왜 그런지, 또 TLS extension 같은것은 대체 왜 있는지(인증 필요없이 바로 갖다 꽂을수가 있음에도..)
이해가 가질 않습니다.;
답변 부탁드리겠습니다.
-------------------------------------------------------------------------------------------
non-authoritative answer의 의미가 질의 쿼리시에 권한이 없다..는 의미군요.
전혀 다르게 생각을 하고 있었네요.
Forums:
하고자 하시는 것은
하고자 하시는 것은 아니됩니다. 삽질을 너무 깊이 하시는 것 같네요.
------식은이 처------
길이 끝나는 저기엔 아무 것도 없어요. 희망이고 나발이고 아무 것도 없어.
아 제 설명이 약간
아 제 설명이 약간 잘못됐네요.
smtp 서버가 아예 없이는 못보낸다는 알고 있습니다.
지금 어떻게든 간단한 방법을 써서 보내려고 하고있습니다. ^^;;
몇몇 포털사이트들의 웹메일은 화이트 도메인이다 뭐다 해서 보내는 메일서버의 인증결과나 relay의 경우 해당 도메인서버에서의
ip 인증 여부 체크등등 너무 많은 짓을 하더군요.
그래서 사용자가 자기 email id를 입력하면 그 도메인을 조사해서 non-authoritative answer를 뱉는 mail서버를 알아온 다음
그곳에 붙어서 메일을 보내버리는 방법도 가능하겠다 싶어서 질문을 남겼습니다.
그렇게되면 해당 mail서버의 아이디가 없다해도 그냥 메일을 보낼 수 있으니까요.
문제는 이런 방법이 정상적이냐는것입니다. ssl등 보안 관련된 extension이 뻔히 존재하기 때문에,
non-authoritative answer를 내뱉는 메일서버가 기존에 보안을 생각하지 않았던 메일 시스템의 잔재(?)라면
언제든 소리소문없이 사라질것이고 제가 구현한 방식은 막혀버릴것이 뻔하기 때문에...말이죠 ^^;
글쎄요... 메일서버
글쎄요... 메일서버 운영하는 경험에 의하면 그렇게 하더라도
결국 화이트/블랙리스트에 relay 에 인증여부에.. 다 적용받은 상태에서 메일을 수신합니다.
예를 들어서 test@test.com 이라는 주소로 test@sender.com 주소에서 발송한다면
그 발송하는 곳의 IP가 sender.com 의 spf 정보에 포함되지 않은 IP면 메일이 안들어가는 서버 널렸죠.
댓글 달기