The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Запрещение внешней почты с указанием собственным домена в качестве отправителя.
Когда спам идет от адреса домена пользователю домена.
   helo somehost
   mail from: me@mydomain.ru
   rcpt to: me@mydomain.ru
  data

Т.е. когда почта принимается с любого IP адреса для $mydestination на MX. 
А с внешнего адреса она к нам приходить не может. Это не есть правильно. Лечить
в Postfix так (main.conf):
   smtpd_recipient_restrictions =
   permit_mynetworks,
   check_sender_access hash:/usr/local/etc/postfix/antispam/wtf,
   ограничения дальше,
   ...

потом, в antispam/wtf
   brj.pp.ru 554 brj.pp.ru sender? What the fuck? You're not in mynetworks!

потом
   makemap hash /usr/local/etc/postfix/antispam/wtf.db < /usr/local/etc/postfix/antispam/wtf
 
24.08.2004 , Автор: Roman Y. Bogdanov , Источник: http://www.brj.pp.ru/...
Раздел:    Корень / Администратору / Сетевые сервисы / Mail, почта / Борьба со спамом, фильтрация почты

Обсуждение [ RSS ]
 
  • 1.1, Kotovsky, 23:47, 01/09/2004 [ответить] [смотреть все]
  • +/
    а как же команда postmap?
    по-моему, гораздо проще..
     
  • 1.2, Mr.Uef, 15:27, 02/09/2004 [ответить] [смотреть все]
  • +/
    ТОлько потом не удивляйтесь, почему к вам не приходит внешняя почта.
     
     
  • 2.3, Mr.Uef, 15:44, 02/09/2004 [^] [ответить] [смотреть все]
  • +/
    :))) Забыл уточнить: от некоторых _дебильных_ рассылок.
     
     
  • 3.4, uldus, 16:03, 02/09/2004 [^] [ответить] [смотреть все]
  • +/
    >:))) Забыл уточнить: от некоторых _дебильных_ рассылок.

    Никогжа не видел, чтобы рассылки использовали подобный адрес в "MAIL FROM"
    В "From:" пожалуйста, с этим проблем быть не должно, во всех расслыках менеджер майллистов пишет во "From:" адрес отправителя.

     
  • 1.6, Дмитрий Ю. Карпов, 18:23, 13/09/2004 [ответить] [смотреть все]
  • +/
    Уважаемый Роман!
    Когда Вы пишете полезные советы, не забывайте указывать, для какого продукта Вы даёте рекомендации (в данном случае - для SendMail, Pstfix, Exim или QMail). Кроме того, непонятно, куда Вы предлагаете вносить блок
    smtpd_recipient_restrictions =
    permit_mynetworks,
    check_sender_access hash:/usr/local/etc/postfix/antispam/wtf,
     
  • 1.7, Tigran, 11:05, 14/09/2004 [ответить] [смотреть все]  
  • +/
    ИМХО. Все предельно ясно, и для какого продукта и куда вставлять приведенные строки.
    Полезная статья.
     
  • 1.8, Searcher, 12:15, 30/08/2005 [ответить] [смотреть все]  
  • +/
    А как такое же сделать для сендмейла?
     
     
  • 2.9, Eugene Snake, 13:51, 18/07/2007 [^] [ответить] [смотреть все]  
  • +/
    FreeBSD sendmail+procmail
    я в procmailrc добавил:

    :0
    * ^From.*(@domain.ru|@DOMAIN.RU|@Domain.Ru)
    * !^Received:.*((192)\.(168)\.(0)|(194)\.(186)\.(51))
    $MAILDIR/spam_domain

    первое действие проверяет наличие своего домена в поле From (не путать с From:), второе - проверяет отсутствие в поле Received своих сетей 192.168.0 и 194.186.51 (адреса приведены для примера), если сообщение совпадает с обоими правилами - отвравляется в отдельный почтовый ящик для дальнейшего разбора.


     
  • 1.10, yurok, 14:48, 11/04/2008 [ответить] [смотреть все]  
  • +/
    А мне непонятно содержание файла antispam/wtf - это защита только от brj.pp.ru ?
    А как избавиться от всех прочих хостов/релеев ?
     
  • 1.11, Котик, 12:56, 07/07/2008 [ответить] [смотреть все]  
  • +/
    Подскажите пожалуйста, как такое же сделать для exim?
     

    Ваш комментарий
    Имя:         
    E-Mail:      
    Заголовок:
    Текст:

     Добавить заметку
     Версия для печати
     
     Поиск заметки:
     

    Последние заметки
    - 12.05 Организация шифрованного бэкапа с помощью rdiff-backup, encfs и Dropbox
    - 11.05 Настройка беспроводного соединения в Debian GNU/Linux
    - 07.05 Использование Google Drive в Linux
    - 18.04 Использование нескольких сетевых стеков в Linux
    - 15.04 Восстановление стандартного KDE меню после его удаления (например, wine)
    - 11.04 Настройка gmirror при использовании GPT во FreeBSD 9
    - 09.04 Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ
    - 02.04 Частичное восстановление данных MySQL из бэкапа, созданного с использованием LVM
    - 21.03 Настройка DNSSEC в BIND 9.9
    - 17.03 Набор номера на Cisco IP Phone 7960/7940 из скрипта
    RSS | Следующие 15 записей >>


    ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

    Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

    Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

    Оформить подписку на год


      Закладки на сайте
      Проследить за страницей
    Created 1996-2012 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList