<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix - проверка адреса отправителя</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html</link>
    <description>Сабж. Включил так:&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;      permit_sasl_authenticated,&lt;br&gt;      permit_mynetworks,&lt;br&gt;      reject_unauth_destination,&lt;br&gt;      check_sender_access hash:/etc/postfix/sender_access reject_unknown_sender_domain warn_if_reject reject_unverified_sender,&lt;br&gt;      check_policy_service inet:127.0.0.1:9998&lt;br&gt;address_verify_map = btree:/var/spool/postfix/verify/verify&lt;br&gt;&lt;br&gt;В логах много записей подобных:&lt;br&gt;Jun  3 15:59:49 &amp;lt;host&amp;gt; postfix/smtpd&#091;3556&#093;: NOQUEUE: reject_warning: RCPT from unknown&#091;124.46.230.164&#093;: 450 4.1.7 &amp;lt;kyusqjvcfdh&#064;boom.eng.ascend.com&amp;gt;: Sender address rejected: unverified address: Address verification in progress; from=&amp;lt;kyusqjvcfdh&#064;boom.eng.ascend.com&amp;gt; to=&amp;lt;resursdd&#064;&amp;lt;domain&amp;gt;&amp;gt; proto=ESMTP helo=&amp;lt;ss0627m11a-1020&amp;gt;&lt;br&gt;&lt;br&gt;Но при этом захожу на тестовый сервачок, ни сном ни духом не упоминающийся в настройках этого почтовика (то есть ни в mynetworks ни где-либо еще его нет), отправляю на нем письмо с адреса произвольной формы (akdaskhd&#064;mail.ru, pedrilus9999&#064;ukr.net) и оно почему-то проходит как </description>

<item>
    <title>Postfix - проверка адреса отправителя (heap)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#15</link>
    <pubDate>Sat, 07 Jun 2008 11:59:01 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;ну и что тут непонятно? 127.0.0.1 попадает под permit_mynetworks &lt;br&gt;&lt;br&gt;Ну дык в том и засада была - добиться эффекта проверки даже для нетворковс. &lt;br&gt;Проблема решалась просто - через smtpd_sender_restrictions. Но вот тут уже возникает другой грабль. А именно - если на хосте, у которого запрашивается для проверки адрес стоит грейлистинг - он на некоторое время пошлет погулять. А в это время наш сервер откажет в приеме почты клиенту. o_O&lt;br&gt;&lt;br&gt;&amp;gt;а кто это у вас отправляет почту с localhost? &lt;br&gt;&lt;br&gt;Никто - ну дык если localhost в mynetworks, то и другие там клиенты. :)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#14</link>
    <pubDate>Fri, 06 Jun 2008 07:31:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;настройке): &lt;br&gt;&amp;gt;на серванте цепляюсь telnet 127.0.0.1 25. Шлю письмо с совершенно левого адреса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Jun  4 15:48:52 &amp;lt;host&amp;gt; postfix/smtpd&#091;89464&#093;: 5A81943D823: client=localhost&#091;127.0.0.1&#093;&lt;br&gt;&amp;gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/cleanup&#091;89438&#093;: 5A81943D823: message-id=&amp;lt;20080604124852.5A81943D823&#064;&amp;lt;host&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/qmgr&#091;89414&#093;: 5A81943D823: from=&amp;lt;hhjghgfasd&#064;ukr.net&amp;gt;, size=361, nrcpt=1 (queue active)&lt;br&gt;&amp;gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/smtp&#091;89422&#093;: 5A81943D823: to=&amp;lt;&quot;destmail&quot;&amp;gt;, relay=gmail-smtp-in.l.google.com&#091;209.85.129.27&#093;:25, delay=20, delays=19/0.02/0.18/0.54, dsn=2.0.0, status=sent (250 2.0.0 OK 1212583797 y18si3155619fkd.19)&lt;br&gt;&amp;gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/qmgr&#091;89414&#093;: 5A81943D823: removed&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как видим письмо успешно ушло, куда шло. &lt;br&gt;&lt;br&gt;ну и что тут непонятно? 127.0.0.1 попадает под permit_mynetworks&lt;br&gt;&lt;br&gt;&amp;gt;И в топик еще хочу спросить - на сервере есть грей листинг, &lt;br&gt;&amp;gt;есть проверка адреса отправителя и amavisd-new (spamassassin). Что еще хорошего можно &lt;br&gt;&amp;gt;прикрутить в </description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (heap)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#13</link>
    <pubDate>Thu, 05 Jun 2008 11:11:56 GMT</pubDate>
    <description>&amp;gt;А вас параноя не замучала? При грамотной настройке и обучении - этого &lt;br&gt;&amp;gt;хватит выше крыши. &lt;br&gt;&lt;br&gt;Параноя произрастает извне. :-D&lt;br&gt;Объясню: по сути меня это устраивает. Но вот засада - работало оно работало (этот сервер принимает всю входящую почту и потом на внутренние два сервера раскладывает, и принимает от внутренних, дует ее в инет. И вот вдруг пару дней оказалось в очереди active 30000-40000 писем. Смотрю postqueue -f - а там висит куча спама, валющегося изнутри. И тут возник вопрос - а нафик оно надо? Полезная почта лежит курит, а сервер спам ворочает. :(&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (casp3r)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#12</link>
    <pubDate>Thu, 05 Jun 2008 10:50:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;И в топик еще хочу спросить - на сервере есть грей листинг, &lt;br&gt;&amp;gt;есть проверка адреса отправителя и amavisd-new (spamassassin). Что еще хорошего можно &lt;br&gt;&amp;gt;прикрутить в борьбе как с внешним, так и внутренним спамом? &lt;br&gt;&lt;br&gt;А вас параноя не замучала? При грамотной настройке и обучении - этого хватит выше крыши.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (heap)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#11</link>
    <pubDate>Wed, 04 Jun 2008 13:03:13 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;sasl там на будущее. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как вариант в smtpd_recipient_restrictions поставить permit_mynetworks после check_sender_access &lt;br&gt;&lt;br&gt;Риспект. Благодарю. Решение верное. Но тогда вылазит другой баг (или глюк в настройке):&lt;br&gt;на серванте цепляюсь telnet 127.0.0.1 25. Шлю письмо с совершенно левого адреса.&lt;br&gt;Jun  4 15:48:52 &amp;lt;host&amp;gt; postfix/smtpd&#091;89464&#093;: 5A81943D823: client=localhost&#091;127.0.0.1&#093;&lt;br&gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/cleanup&#091;89438&#093;: 5A81943D823: message-id=&amp;lt;20080604124852.5A81943D823&#064;&amp;lt;host&amp;gt;&amp;gt;&lt;br&gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/qmgr&#091;89414&#093;: 5A81943D823: from=&amp;lt;hhjghgfasd&#064;ukr.net&amp;gt;, size=361, nrcpt=1 (queue active)&lt;br&gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/smtp&#091;89422&#093;: 5A81943D823: to=&amp;lt;&quot;destmail&quot;&amp;gt;, relay=gmail-smtp-in.l.google.com&#091;209.85.129.27&#093;:25, delay=20, delays=19/0.02/0.18/0.54, dsn=2.0.0, status=sent (250 2.0.0 OK 1212583797 y18si3155619fkd.19)&lt;br&gt;Jun  4 15:48:56 &amp;lt;host&amp;gt; postfix/qmgr&#091;89414&#093;: 5A81943D823: removed&lt;br&gt;&lt;br&gt;Как видим письмо успешно ушло, куда шло. Но зато в логе есть запись:&lt;br&gt;&lt;br&gt;Jun  4 15:48:49 &amp;lt;host&amp;gt; postfix/smtp&#091;8</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (jerky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#10</link>
    <pubDate>Wed, 04 Jun 2008 12:45:50 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;sasl там на будущее. &lt;br&gt;&lt;br&gt;как вариант в smtpd_recipient_restrictions поставить permit_mynetworks после check_sender_access&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (heap)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#9</link>
    <pubDate>Wed, 04 Jun 2008 12:38:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;убрать permit_mynetworks &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Идея хорошая - я ее обдумывал. Но вот засада - а как &lt;br&gt;&amp;gt;&amp;gt;тогда клиенты будут почту слать? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот же есть: permit_sasl_authenticated &lt;br&gt;&amp;gt;означает - кто пароль знает (угадал), тот и зашлет письмецо. &lt;br&gt;&lt;br&gt;sasl там на будущее. Пока он не юзается. Никто не угадал и ничего не знает. Почта от клиентов принимается как раз при помощи mynetworks. Нужен какой-то обходной путь - обзвонить сейчас всех клиентов и сообщить им пароли - не вариант. Да и это не помешает особо вирусне - она ведь и к почтовику приклеится может, и настройки с него ссосать - смотря какая вирусня. :)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (jerky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#8</link>
    <pubDate>Wed, 04 Jun 2008 12:36:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;убрать permit_mynetworks &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Идея хорошая - я ее обдумывал. Но вот засада - а как &lt;br&gt;&amp;gt;тогда клиенты будут почту слать? :) &lt;br&gt;&lt;br&gt;вот же есть: permit_sasl_authenticated&lt;br&gt;означает - кто пароль знает (угадал), тот и зашлет письмецо.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - проверка адреса отправителя (heap)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/80597.html#7</link>
    <pubDate>Wed, 04 Jun 2008 12:08:36 GMT</pubDate>
    <description>&amp;gt;убрать permit_mynetworks &lt;br&gt;&lt;br&gt;Идея хорошая - я ее обдумывал. Но вот засада - а как тогда клиенты будут почту слать? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
