<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как убрать спам такого вида (Exim, FreeBSD) ?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html</link>
    <description>мой ящик bobotol&#064;univ.kiev.ua &lt;br&gt;&lt;br&gt;на него приходят письма с другим полем To:&lt;br&gt;&lt;br&gt;Т.е. для того чтоб мне попало письмо в ящик надо что в поле To: bobotol&#064;univ.kiev.ua&lt;br&gt;а вот в поле To: стоит другой адрес и всё равно письмо мне попадает&lt;br&gt;&lt;br&gt;вот заголовок &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;Return-path: &amp;lt;vseprosto&#064;m-host.com.ua&amp;gt;&lt;br&gt;Envelope-to: bobot&#064;univ.kiev.ua&lt;br&gt;Delivery-date: Thu, 17 Feb 2011 01:03:18 +0200&lt;br&gt;Received: from m-host.com.ua (&#091;213.239.221.137&#093;)&lt;br&gt;       by mail.univ.kiev.ua with esmtp (Exim 4.69 (FreeBSD))&lt;br&gt;       (envelope-from &amp;lt;vseprosto&#064;m-host.com.ua&amp;gt;)&lt;br&gt;       id 1PpqP0-0004H1-6T&lt;br&gt;       for bobot&#064;univ.kiev.ua; Thu, 17 Feb 2011 01:03:18 +0200&lt;br&gt;Received: from mail.ru (ns25316.ovh.net &#091;91.121.30.145&#093;)&lt;br&gt;       by m-host.com.ua (Postfix) with ESMTP id 70B23678082;&lt;br&gt;       Thu, 17 Feb 2011 02:01:17 +0100 (CET)&lt;br&gt;Message-ID: &amp;lt;B586663210A148DDB7A3DE50832FB9A5&#064;LocalHost&amp;gt;&lt;br&gt;From: &quot;VseProsto&quot; &amp;lt;vseprosto&#064;m-host.com.ua&amp;gt;&lt;br&gt;To: =?windows-1251?B?xuXr5eft6Pfl7eru?= &amp;lt;hunjnwpoet&#064;online.ua&amp;gt;                    ---------Вот этот другой ящик&lt;br&gt;Subj</description>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (zerot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#25</link>
    <pubDate>Mon, 21 Feb 2011 13:37:16 GMT</pubDate>
    <description>&lt;br&gt;И ещё именно такой адрес может использовать механизм проверки существования отправителей, честно опираясь на RFC. Соответственно порубить то можно, но админам других систем прибавится работы заносить адреса вашего сервера в отдельные списки, говоря при этом энергичные слова&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Alexander Sheiko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#24</link>
    <pubDate>Fri, 18 Feb 2011 12:54:00 GMT</pubDate>
    <description>&amp;gt;  Не заметил сразу. Категорически не советую реджектить почту с полем from&amp;lt;&amp;gt; &lt;br&gt;&amp;gt; (хотя и очень хочется). Причина достаточно проста - обычно подобную почту &lt;br&gt;&amp;gt; (помимо спамеров) шлют служеьные программы, типа MAILER-DAEMON. Кроме того, подобную почту не рекомендует резать RFC (точного номера не помню сейчас).&lt;br&gt;&lt;br&gt;Всё это так, но если очень хочется, то - можно (используем опыт старших товарищей):&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;adsh&#064;chem:~&amp;gt;host ukr.net&lt;br&gt;ukr.net has address 195.214.195.105&lt;br&gt;ukr.net mail is handled by 10 mxs.ukr.net.&lt;br&gt;adsh&#064;chem:~&amp;gt;telnet mxs.ukr.net 25&lt;br&gt;Trying 195.214.192.100...&lt;br&gt;Connected to mxs.ukr.net.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;220 UKR.NET ESMTP Fri, 18 Feb 2011 14:47:57 +0200&lt;br&gt;helo chem.univ.kiev.ua&lt;br&gt;250 mx3.ukr.net Hello chem.univ.kiev.ua &#091;91.202.128.87&#093;&lt;br&gt;mail from: &amp;lt;&amp;gt;&lt;br&gt;250 OK&lt;br&gt;rcpt to: &amp;lt;abcd&#064;ukr.net&amp;gt;&lt;br&gt;250 Accepted&lt;br&gt;data&lt;br&gt;550 http://ukr.net/mta/err.html#nobounces?91.202.128.87&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^&lt;br&gt;Connection closed by foreign host.&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;(как по мне - Шарун сделал лучши</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#23</link>
    <pubDate>Fri, 18 Feb 2011 12:45:31 GMT</pubDate>
    <description>&amp;gt; Тогда наличие мыла отправителя возможно проверить, но &lt;br&gt;&amp;gt; послать письмо на него с адреса &amp;lt;&amp;gt; - нет: после команды &lt;br&gt;&amp;gt; &quot;data&quot; быдет отлуп.&lt;br&gt;&lt;br&gt; Не заметил сразу. Категорически не советую реджектить почту с полем from&amp;lt;&amp;gt; (хотя и очень хочется). Причина достаточно проста - обычно подобную почту (помимо спамеров) шлют служеьные программы, типа MAILER-DAEMON. Кроме того, подобную почту не рекомендует резать RFC (точного номера не помню сейчас).&lt;br&gt;Это я просто в качестве дополнения. :) Разумеется, вы там на месте вправе сами решать - что и как строить. &lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#22</link>
    <pubDate>Fri, 18 Feb 2011 12:40:31 GMT</pubDate>
    <description>Теперь понял. :) Я Вас, по видимомум, неверно понял.&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Alexander Sheiko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#21</link>
    <pubDate>Fri, 18 Feb 2011 12:15:45 GMT</pubDate>
    <description>&amp;gt; это правильно - рубить спамеров не на этапе передачи тела письма, &lt;br&gt;&amp;gt; а сразу - на взлете. :)&lt;br&gt;&lt;br&gt;С Вашего домена тогда ни кто почту отправить нормально не сможет. Все callout-ы принимающего релея будут говорить, что такого отправителя нет.&lt;br&gt;&lt;br&gt;По нормальному - в exim делают примерно так:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;  deny    message       = Wrong sender address - access denied&lt;br&gt;          senders       = : verify&#064;*&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;только совать это нужно не в acl_check_rcpt (как было сделано у нас ночью), а в acl_check_predata. Тогда наличие мыла отправителя возможно проверить, но послать письмо на него с адреса &amp;lt;&amp;gt; - нет: после команды &quot;data&quot; быдет отлуп.&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#20</link>
    <pubDate>Fri, 18 Feb 2011 11:15:46 GMT</pubDate>
    <description>&amp;gt; Разгребаем мы из-за другого - товариСЧ ночью запретил проверку наличия адресов в &lt;br&gt;&amp;gt; нашем домене на этапе &quot;rcpt to:&quot;, а не на этапе &quot;data&quot;, &lt;br&gt;&amp;gt; как это делают. &lt;br&gt;&lt;br&gt; А с чего Вы взяли, что это делают именно на этапе &quot;data&quot;? Именно на этапе RCPT TO: и надо выполнять эту проверку. :) В нотации Постфикса это выглядит, как smtpd_recipient_restrictions = reject_unlisted_recipient,          reject_unauth_destination. И это правильно - рубить спамеров не на этапе передачи тела письма, а сразу - на взлете. :) Или Вы неверно поняли, что пытался сделать этот товарищ, и он эту очень нужную проверку криво реализовал (чего тоже нельзя исключить).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Alexander Sheiko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#19</link>
    <pubDate>Fri, 18 Feb 2011 11:00:45 GMT</pubDate>
    <description>&amp;gt; ну да, и в чем вопрос тогда?&lt;br&gt;&lt;br&gt;Человек не понимает, почему к нему пришёл спам и хочет настроить какой то ACL, для того, чтобы почта нашим сотрудникам не доходила копией и скрытой копией.&lt;br&gt;&lt;br&gt;&amp;gt; и как из-за этого Вы &quot;разгребаете с утра&quot;?&lt;br&gt;&lt;br&gt;Разгребаем мы из-за другого - товариСЧ ночью запретил проверку наличия адресов в нашем домене на этапе &quot;rcpt to:&quot;, а не на этапе &quot;data&quot;, как это делают. В результате - с самого утра люди начали сходить с ума &quot;почему наши отправленные письма возвращаются с какой-то ошибкой&quot;. Судя по тексту отлупов - данный ACL был ночью бездумно скопирован и прикручен с какого-то сайта, типа &quot;лиссяры&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (rr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#18</link>
    <pubDate>Fri, 18 Feb 2011 10:48:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; извините, вмешаюсь, если адрес автора внесен в CC или BCC и поэтому &lt;br&gt;&amp;gt;&amp;gt; он получил письмо, он  увидел бы свой адрес в соответствующих &lt;br&gt;&amp;gt;&amp;gt; заголовках, разве не так?&lt;br&gt;&amp;gt; Ну так он там и есть: &lt;br&gt;&amp;gt; for bobot&#064;univ.kiev.ua; Thu, 17 Feb 2011 01:03:18 +0200 &lt;br&gt;&amp;gt; именно там стоит и мой адрес в спаме, адресованном кому-то другом (специально &lt;br&gt;&amp;gt; посмотрел).&lt;br&gt;&lt;br&gt;ну да, и в чем вопрос тогда?&lt;br&gt;и как из-за этого Вы &quot;разгребаете с утра&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>как убрать спам такого вида (Exim, FreeBSD) ? (Alexander Sheiko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90964.html#17</link>
    <pubDate>Fri, 18 Feb 2011 10:45:53 GMT</pubDate>
    <description>&amp;gt; извините, вмешаюсь, если адрес автора внесен в CC или BCC и поэтому &lt;br&gt;&amp;gt; он получил письмо, он  увидел бы свой адрес в соответствующих &lt;br&gt;&amp;gt; заголовках, разве не так?&lt;br&gt;&lt;br&gt;Ну так он там и есть:&lt;br&gt;&lt;br&gt;for bobot&#064;univ.kiev.ua; Thu, 17 Feb 2011 01:03:18 +0200&lt;br&gt;&lt;br&gt;именно там стоит и мой адрес в спаме, адресованном кому-то другом (специально посмотрел).&lt;br&gt;</description>
</item>

</channel>
</rss>
