<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спам с подменой адреса</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть сервер Sendmail + CyrusIMAP + SpamAssassin. Открытый рэлей отключен, включены DNSBL.&lt;br&gt;&lt;br&gt;Последнее время на почтовый ящик info&#064;домен.ru приходят письма от info&#064;домен.ru со спамом. В заголовках письма следующее:&lt;br&gt;Received: from aktobe.railways.kz (&#091;61.47.250.66&#093;)by ns.домен.ru (8.14.3/8.14.3) with SMTP id mBFAlZIH091622for &amp;lt;info&#064;домен.ru&amp;gt;; Mon, 15 Dec 2008 12:47:37 +0200 (EET)(envelope-from info&#064;домен.ru)&lt;br&gt;&lt;br&gt;Как можно бороться с таким спамом?&lt;br&gt;&lt;br&gt;Заранее благодарен!&lt;br&gt;</description>

<item>
    <title>Спам с подменой адреса (YuGo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#17</link>
    <pubDate>Tue, 25 Aug 2009 14:53:34 GMT</pubDate>
    <description>Я этот синтаксис пока не знаю. Потому и не разобрался... Copy/paste.&lt;br&gt;&lt;br&gt;Спасибо большое.&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#16</link>
    <pubDate>Tue, 25 Aug 2009 14:38:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;SLocal_check_mail &lt;br&gt;&amp;gt;R$*$: &amp;lt; $&amp;&#123;client_addr&#125; &amp;gt; $&amp;#124; $1&lt;br&gt;&amp;gt;R&amp;lt; 127.0.0.1 &amp;gt; $&amp;#124; $+$&#064; OK&lt;br&gt;&amp;gt;R$+ $&amp;#124; $+$: &amp;lt; $&amp;&#123;auth_authen&#125; &amp;gt; $&amp;#124; $2&lt;br&gt;&amp;gt;R&amp;lt;$+&amp;gt; $&amp;#124; $+$&#064; OK&lt;br&gt;&lt;br&gt;1. Пропустили здесь разделитель $&amp;#124;&lt;br&gt;&amp;gt;R&amp;lt;&amp;gt;&amp;lt;$+&#064;$=w&amp;gt;$#error $: $&amp;f: &quot;553 Proper authentication required.&quot;&lt;br&gt;&lt;br&gt;R$* $&amp;#124; &amp;lt;$+&#064;$=w&amp;gt;$#error $: $&amp;f: &quot;553 Proper authentication required.&quot;&lt;br&gt;&lt;br&gt;2. Адрес может быть без угловых скобок, поэтому нужно добавить еще строку&lt;br&gt;&lt;br&gt;R$* $&amp;#124; $+&#064;$=w$#error $: $&amp;f: &quot;553 Proper authentication required.&quot;&lt;br&gt;&lt;br&gt;3. Думаю, можно объединить 2 строки в одну&lt;br&gt;R$* $&amp;#124; $+&#064;$=w $*$#error $: $&amp;f: &quot;553 Proper authentication required.&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (YuGo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#15</link>
    <pubDate>Tue, 25 Aug 2009 14:12:06 GMT</pubDate>
    <description>3. привычка: если в угловых, значит курсивом...&lt;br&gt;&lt;br&gt;sendmail.mc&lt;br&gt;~~~~~~~~~~~&lt;br&gt;divert(-1)&lt;br&gt;divert(0)&lt;br&gt;VERSIONID(&#096;$Id: /etc/mail/sendmail.mc,v 1.1 2009/08/23 00:00:00 YuGo Exp $&apos;)&lt;br&gt;OSTYPE(freebsd6)&lt;br&gt;DOMAIN(generic)&lt;br&gt;&lt;br&gt;dnl # default FreeBSD configuration&lt;br&gt;FEATURE(access_db, &#096;hash -o -T&amp;lt;TMPF&amp;gt; /etc/mail/access&apos;)&lt;br&gt;FEATURE(blacklist_recipients)&lt;br&gt;FEATURE(local_lmtp)&lt;br&gt;FEATURE(mailertable, &#096;hash -o /etc/mail/mailertable&apos;)&lt;br&gt;FEATURE(virtusertable, &#096;hash -o /etc/mail/virtusertable&apos;)&lt;br&gt;&lt;br&gt;define(&#096;confCW_FILE&apos;, &#096;-o /etc/mail/local-host-names&apos;)&lt;br&gt;define(&#096;confBIND_OPTS&apos;, &#096;WorkAroundBrokenAAAA&apos;)&lt;br&gt;define(&#096;confNO_RCPT_ACTION&apos;, &#096;add-to-undisclosed&apos;)&lt;br&gt;dnl define(&#096;confPRIVACY_FLAGS&apos;, &#096;authwarnings,noexpn,novrfy&apos;)&lt;br&gt;&lt;br&gt;dnl # my (and stranix) experiments:&lt;br&gt;dnl define(&#096;confDONT_PROBE_INTERFACES&apos;, &#096;True&apos;)dnl&#091;False&#093;&lt;br&gt;define(&#096;confPRIVACY_FLAGS&apos;, &#096;goaway,noetrn,noreceipts,nobodyreturn&apos;)&lt;br&gt;FEATURE(&#096;nouucp&apos;, &#096;reject&apos;)&lt;br&gt;FEATURE(no_default_msa)&lt;br&gt;FEATURE(always_add_domain)&lt;br&gt;dnl define(&#096;EDNSBL_TO&apos;, &#096;3&apos;)dnl&#091;5&#093;&lt;br&gt;dnl FEATURE(&#096;enhdnsbl&apos;, &#096;bl.spamco</description>
</item>

<item>
    <title>Спам с подменой адреса (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#14</link>
    <pubDate>Tue, 25 Aug 2009 13:49:54 GMT</pubDate>
    <description>1. Покажите конфиг без #&lt;br&gt;2. echo &quot;$=w&quot;&amp;#124;sendmail -bt&lt;br&gt;3. Для чего вы заключаете почтовый ящик в угловые скобки?&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (YuGo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#13</link>
    <pubDate>Tue, 25 Aug 2009 10:31:39 GMT</pubDate>
    <description>Когда посылаю с винды через OE (SMTP - исследуемый сервер) from:&amp;lt;some&amp;gt;&#064;domain.ru to:&amp;lt;some&amp;gt;&#064;domain.ru без авторизации - не пускает, ругается. Т.е. то, что надо.&lt;br&gt;&lt;br&gt;Я в .mc установил confDONT_PROBE_INTERFACES, для оптимизации $w. Ну и дай думаю попробую с другого сервера (там sendmail фрюшный по-умолчанию) послать не на &amp;lt;some&amp;gt;&#064;domain.ru, а на &amp;lt;some&amp;gt;&#064;host.domain.ru. Ведь теперь в $w такой записи нет, а значит отлуп должен не сработать. Дык он и не сработал. Исследуемый сервер письмо съел и не подавился. Ясненько, думаю, сейчас я этот confDONT_PROBE_INTERFACES и отключу. А сам, тем временем, послал заодно и на &amp;lt;some&amp;gt;&#064;domain.ru - попробовать. Ну и попробовал - сервер и это письмо съел. Вот ведь блин, думаю. На ночные (кроновские) он мне SYSERR показал (я не добавлял проверку на lo0 - сл-но и огрёбся), а тут сам себе преспокойненько спам шлю. Ну и запостил с горя.&lt;br&gt;&lt;br&gt;Т.к. со времени последнего поста прошло уже много времени и ни у кого проблем не было, значит, думаю, я где-то не туда ткнул...&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#12</link>
    <pubDate>Tue, 25 Aug 2009 07:20:15 GMT</pubDate>
    <description>Ничего не поняла ...&lt;br&gt;Что не так?&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (YuGo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#11</link>
    <pubDate>Tue, 25 Aug 2009 03:16:44 GMT</pubDate>
    <description> Проверено: первый вариант даёт отлуп как системным (по крону) так и клиентским (у которых исследуемый сервер указан как SMTP сервер) письмам. И, действительно, авторизация помогает (что очевидно). Второй вариант, как и указано, помогает пропускать локальные (на сервере) письма.&lt;br&gt;&lt;br&gt; А потом я попытал счастья на другой фре:&lt;br&gt;&lt;br&gt;echo &quot;From: root&#064;domain.ru&lt;br&gt;To: root&#064;domain.ru&lt;br&gt;Content-Type: text/plain; charset=&apos;koi8-r&apos;&lt;br&gt;Subject: test...&lt;br&gt;&lt;br&gt;&quot; &amp;#124; sendmail -t -froot&#064;domain.ru&lt;br&gt;&lt;br&gt; ... и оно мне улыбнулось! Только что-то не радостно...&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (Умник)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#10</link>
    <pubDate>Tue, 16 Dec 2008 15:04:26 GMT</pubDate>
    <description>Я так понимаю строка:&lt;br&gt;R&amp;lt;&amp;gt;   $&amp;#124; $*&amp;lt;$+&#064;$=w&amp;gt;         $#error $: $1&amp;lt;$2&#064;$3&amp;gt;: &quot;554 Forged sender address in the header From.&quot; &lt;br&gt;относится к глобальному решению?&lt;br&gt;&lt;br&gt;Добавил в конфиг строки, ждем результатов!&lt;br&gt;&lt;br&gt;P.S. Если у кого-то та же проблема - не забывайте что правая и левая часть выражений должна быть разделена не пробелами а ТАБУЛЯЦИЕЙ!&lt;br&gt;</description>
</item>

<item>
    <title>Спам с подменой адреса (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83364.html#9</link>
    <pubDate>Tue, 16 Dec 2008 11:53:19 GMT</pubDate>
    <description>LOCAL_CONFIG &lt;br&gt;LOCAL_RULESETS &lt;br&gt;SLocal_check_mail &lt;br&gt;R$*                 $: &amp;lt; $&amp;&#123;client_addr&#125; &amp;gt; $&amp;#124; $1 &lt;br&gt;R&amp;lt; 127.0.0.1 &amp;gt; $&amp;#124; $+                 $&#064; OK &lt;br&gt;R$+ $&amp;#124; $+                        $: &amp;lt; $&amp;&#123;auth_authen&#125; &amp;gt; $&amp;#124; $2&lt;br&gt;R&amp;lt;$+&amp;gt; $&amp;#124; $+                 $&#064; OK &lt;br&gt;# частное решение&lt;br&gt;R&amp;lt;&amp;gt;&amp;lt;info&#064;$=w&amp;gt;                           $#error $: $&amp;f: &quot;554 Forged envelope sender address.&quot; &lt;br&gt;# глобальное решение&lt;br&gt;R&amp;lt;&amp;gt;&amp;lt;$+&#064;$=w&amp;gt;                           $#error $: $&amp;f: &quot;554 Forged envelope sender address.&quot; &lt;br&gt;&lt;br&gt;HFrom:                  $&amp;gt;CheckFrom &lt;br&gt;SCheckFrom &lt;br&gt;R$*                 $: &amp;lt; $&amp;&#123;client_addr&#125; &amp;gt; $&amp;#124; $1&lt;br&gt;R&amp;lt; 127.0.0.1 &amp;gt; $&amp;#124; $+                 $&#064; OK &lt;br&gt;R$+ $&amp;#124; $+                        $: &amp;lt; $&amp;&#123;auth_authen&#125; &amp;gt; $&amp;#124; $2&lt;br&gt;R&amp;lt;$+&amp;gt; $&amp;#124; $*&amp;lt;$+&#064;$=w&amp;gt;                  $&#064; OK&lt;br&gt;R&amp;lt;&amp;gt;   $&amp;#124; $*&amp;lt;info&#064;$=w&amp;gt;                           $#error $: $1&amp;lt;info&#064;$2&amp;gt;: &quot;554 Forged sender address in the header From.&quot;  &lt;br&gt;R&amp;lt;&amp;gt;   $&amp;#124; $*&amp;lt;$+&#064;$=w&amp;gt;         $#error $: $1&amp;lt;$2&#064;$3&amp;gt;: &quot;554 Forged sender address in the header From.&quot; &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
