Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam.
Po nastu dniach poddałem się ;-( Potrzebuje Waszej pomocy mianowicie:
Potrzebuje zablokować możliwość wysłania poczty do użytkownika będącego w systemie logując się poprzez telnet (piszę do będących w systemie bo z z poza domeny się jakoś uporałem). Serwer poczty to postfix (rzecz jasna na debianie). Oczywiście nadal ma istnieć możliwość normalnej/poprawnej komunikacji ze światem i innymi smtp.
Na chwilę obecną sprawa wygląd tak, iż można zdalnie zalogować się do postfixa i z user@domena.pl wysłać do każdego xxx@domena.pl będącego w systemie co oczywiście skutkuje np. otrzymywaniem nastu email dziennie od samego siebie.
Przerobiłem już wszystkie możliwości konfiguracyjne smtpd_xxx nie wiem czy gdzieś jest literówka czy co ??? 100 tyś razy sprawdzałem literka po literce, ale nic z tego :-(
W porywie desperacji wyciąłem ruch wchodzący z zewnątrz po 25 kila serwerów potrafi się komunikować no, ale tylko kilka więc rozwiązanie oczywiście żadne.
Pozd.
Arek
Ostatnio edytowany przez arek_net (2016-11-12 16:23:09)
Offline
Nie wiem jak w Postfiksie, ale w Eximie bardzo ładnie mi działa coś takiego:
port 25 - przyjmujemy maile tylko od szacownych, znanych serwerów (czyli SPF)
port 587 - przyjmujemy maile tylko od znanych użytkowników (czyli np. para user/passwd)
Za mało?
Offline
Poddając się przegrałem bitwę, ale nie wojnę :-) Ethanak dzięki za naprowadzenie ponieważ dzięki "literą SPF" spojrzałem na problem w inny sposób od początku.
Rozwiązanie jakże proste w swojej formie - Postgrey. Ale tak to już jest, człowiek wpada w rutynę i du....a ze sprawdzania podstawowych rzeczy.
Offline
Strony: 1