Кратко
- Необязательная команда
TURNиз RFC 821 меняла местами клиента и сервер в открытом SMTP-канале. Она помогала узлам с временной связью, но позволяла неподтверждённому имени влиять на назначение хранимой почты. - RFC 1985 уменьшил полномочие с помощью
ETRN: клиент просит запустить названную очередь, сервер сохраняет местную авторизацию, открывает другое исходящее соединение и отвечает до результата доставки.
Редкое соединение должно было работать в обе стороны
У небольшого узла не всегда был постоянный входящий путь. Дозвонившись провайдеру, он хотел отдать исходящую почту и в то же окно получить накопленную за время отключения. Обычный таймер повтора мог пропустить доступность.
RFC 821 предложил TURN. После ответа 250 sender-SMTP становился receiver-SMTP, а прежний получатель — отправителем на том же канале. Вызывающий посылал новое приветствие готовности и ждал очередь. Сервер мог отказать 502; функция оставалась необязательной.
Линия использовалась повторно, а вместе с ней — доверие, которого она не доказала.
Имя в HELO не доказывало право хранения
Серверу требовалось выбрать почту для нового получателя. Ранний SMTP не аутентифицировал имя, заявленное партнёром. Злоумышленник мог назвать другой узел, запросить TURN и получить предназначенные ему сообщения.
Это было больше ложного заголовка: менялась опека над целыми письмами. RFC 1985 назвал дефект большой уязвимостью и отметил, что многие реализации избегали TURN из-за отсутствия проверки удалённого имени.
Одна неподтверждённая фраза меняла предполагаемую личность, роли, направление соединения и назначение очереди одним решением 250.
ETRN просил работу, не получая очередь
RFC 1985 сохранил потребность и сузил выдачу. Сервер объявляет ETRN после EHLO, клиент называет узел и просит начать обработку. Команда допустима в установленном сеансе, но не внутри транзакции от MAIL FROM до завершения DATA.
Сервер проверяет область и решает локально. При согласии он запускает повторы и открывает другое SMTP-соединение к названному узлу. Запросивший остаётся запросившим на управляющем канале. Знание имени не передаёт ему конверты.
Новое соединение — не универсальная аутентификация, а независимая граница доказательств. DNS, маршрут, соединение и принимающая SMTP-транзакция заново определяют назначение и приём, а не полагаются только на имя инициатора.
Принятый запуск не был квитанцией
Обработка может длиться неопределённо. RFC 1985 не требует, чтобы соединение состоялось, и не задаёт срок, поэтому ETRN отвечает сразу.
Обычный 250 означает, что запрос удовлетворителен и работа началась. Он не доказывает наличие писем, успех исходящего соединения или приём адресатом. Необязательные 251, 252, 253 показывают больше местного состояния, но не сквозную доставку.
Если мониторинг записывает 250 как «доставлено», он уничтожает необходимую неопределённость. Приём триггера, попытка соединения, SMTP-передача и доставка — разные события.
Смысл имён очередей остался локальным
Обычный параметр — полное имя узла. @домен может запустить домен и поддомены; #имя выбирает локальную очередь, например UUCP.
Сокращения расширяют область. @com способен вызвать огромную работу и перегрузку. Для # нет глобального каталога, и клиент не может перечислить такие очереди. Сервер авторизует разумные пары клиента и области по собственной модели хранения.
IANA координирует ETRN, но не права на очереди.
Устаревание уменьшило бюджет доверия
RFC 2821 объявил TURN устаревшим, а RFC 5321 сохранил границу: не использовать без сильной аутентификации клиента, требующего смены ролей. Шифрования мало; проверенный субъект должен иметь право на конкретную почту.
RFC 5321 описывает меньшую подсказку. Приход почты от узла может локально ускорить повторы к нему. Меняется расписание, но не владелец очереди.
Текущий реестр IANA хранит TURN и ETRN, запрещая оба в службе пользовательской подачи. Учётная запись на порту 587 не получает власть над очередями SMTP-доставки.
Почта не отказалась от временно подключённых узлов. Она разделила предложение работы, авторизацию и исполнение, а затем приём доставки. Ни один факт не притворяется следующим.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
