Door Anoniem: Door Anoniem:
Waar ik geen duidelijk beeld van heb hoe normaal het 'nog' is voor een ISP smarthost om de submit op TCP/25 zonder authenticatie te accepteren, ook al is het van clients uit het eigen netwerk.
Uiteindelijk - de ISP MX'en (dwz, de servers genoemd in het MX record) hoeven geen relay/smarthost functie te hebben, ook niet voor eigen klanten .
De MXen zijn er om mail te ontvangen voor het domein waarvoor ze genoemd zijn - een andere rol hoeven ze niet op zich te nemen.
Als je dit schrijft dan heb je het klassieke SMTP protocol en de rol van smarthosts en mx hosts nog niet goed begrepen!
Een MX host werkt met exact hetzelfde protocol als een smarthost! En als de bestemming van de mail een adres is
waarvoor deze MX host als MX host wil werken, dan doet ie exact hetzelfde als wat een smarthost doet.
Het is sofisterij om smarthost te herdefinieren tot "smarthost voor het domein waar de MX mail voor aanpakt" .
Misschien is het goed genoeg voor het doel - maar dat maakt een MX geen 'smarthost' .
Vind je nou werkelijk dat de klassieke definitie van smarthost slaat op "alleen het domein waar de host MX voor is " ?
De 'smart' slaat echt op het feit dat de smarthost nu juist alle mailbestemmingen kan doen.
Als je echt weet wat je doet kun je je realiseren dat het moet werken om mail binnen het domein van de MX te krijgen.
Je ISP MX instellen om de mail op je gmail te krijgen heeft een grote kans om te mislukken.
Als de alarmmails van je oude UPS bij jan@gmail , kees@zonnet en piet@hetnet wilt krijgen, heb je een smarthost nodig.
En kun je niet truuken door een MX op te zoeken van het bestemmingsdomein en die als ' DE smtp server' in te vullen.
Het enige waar het kritiek wordt is of de MX hosts bereikbaar zijn vanaf het aansluitnetwerk waar de klanten met hun
ouderwetse UPS enzo op zitten. Als dat niet het geval is dan is dat scenario niet mogelijk nee, maar als dat wel zo
is dan zullen die MX hosts (in tegenstelling tot wellicht de smarthost) ALTIJD platte ongeauthenticeerde poort 25
mail accepteren. Dat is namelijk de standaard voor dergelijke servers.
Wel - na de nodige spamfiltering waarin "direct to MX from enduser IP space" geen aanbeveling is.
De MX van de eigen ISP zal wellicht wat coulanter zijn voor eigen IP space, maar zelfs dat hoeft niet - het 99.9% scenario is toch dat eindklanten niet met MXen praten.
Bij XS4ALL wat ik als voorbeeld gaf is er geen poortfiltering (als je dat zelf niet wilt) maar is wel de ongeautenticeerde
en ongecrypte aanlevering op poort 25 van mail op de smarthost uitgefaseerd. Daar liepen ook mensen tegen dit
probleem aan maar dit was dus simpelweg op te lossen door een van de MX hosts in te stellen als smarthost in
de betreffende spulletjes. Uiteraard alleen als de mail naar een @xs4all.nl adres gestuurd moet worden!
Ah, je weet achteraf toch dat smarthost wat universeler is - en een andere rol - dan "MX voor één domein" .
Het zou goed kunnen dat dit bij T-Mobile ook nog gewoon werkt, maar uiteraard wel met een t-mobile adres dan.