The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Postfix слишком много знает, !*! Z_M, 01-Сен-04, 17:27  [смотреть все]
Всем всего! (никому-ничего)
Есть трабл-постфикс при отправке письма передает внешним получателям списки серверов внутренней сети с которых пришло данное письмо:
Received: from mailfilter.mydomain.com (unknown [192.168.1.200])
...
...
Received: from mailfilter1.mydomain.com (Not Verified[192.168.1.201])

как лечить?
и кто что вообще посоветует по увеличению секьюрности постфикса.
Спасибо!

  • Postfix слишком много знает, !*! Xela, 12:50 , 02-Сен-04 (1)
    >Received: from mailfilter.mydomain.com (unknown [192.168.1.200])
    >...
    >...
    >Received: from mailfilter1.mydomain.com (Not Verified[192.168.1.201])
    >

    А почтовый RFC читать не пробывали? Это не бага! Это так надо.

    • Postfix слишком много знает, !*! Z_M, 15:12 , 02-Сен-04 (2)
      >>Received: from mailfilter.mydomain.com (unknown [192.168.1.200])
      >>...
      >>...
      >>Received: from mailfilter1.mydomain.com (Not Verified[192.168.1.201])
      >>
      >
      >А почтовый RFC читать не пробывали? Это не бага! Это так надо.
      >

      ну а поконкретнее ? номер рфц?

      • Postfix слишком много знает, !*! bass, 16:31 , 02-Сен-04 (3)
        >>>Received: from mailfilter.mydomain.com (unknown [192.168.1.200])
        >>>...
        >>>...
        >>>Received: from mailfilter1.mydomain.com (Not Verified[192.168.1.201])
        >>>
        >>
        >>А почтовый RFC читать не пробывали? Это не бага! Это так надо.
        >>
        >
        >ну а поконкретнее ? номер рфц?

        2821, 2822, 2920, 3030?

        • Postfix слишком много знает, !*! Z_M, 11:04 , 06-Сен-04 (4)

          Спасибо за рфц-почерпнул немало нового ,но проблему это не снимает-как в постфиксе скрыть эту информацию от внешнего мира?
          • Postfix слишком много знает, !*! ilya, 11:14 , 06-Сен-04 (5)
            >Спасибо за рфц-почерпнул немало нового ,но проблему это не снимает-как в постфиксе
            >скрыть эту информацию от внешнего мира?
            Плохо читали, если удалите, то рано или поздно нарветесь на петли.

            А что касается postfix'а, то он не умеет изменять/удалять/добавлять
            произвольные поля заголовка. Но можно прописать content_filter для
            исходящей почты и изменять сообщения в нем.


            • Postfix слишком много знает, !*! edwin, 07:17 , 07-Сен-04 (6)
              >>Спасибо за рфц-почерпнул немало нового ,но проблему это не снимает-как в постфиксе
              Как правильно сказано выше - это то что менять не следует.
              Придется смирится.

              • Postfix слишком много знает, !*! Z_M, 10:57 , 07-Сен-04 (7)
                >>>Спасибо за рфц-почерпнул немало нового ,но проблему это не снимает-как в постфиксе
                >Как правильно сказано выше - это то что менять не следует.
                >Придется смирится.


                ДА НЕТ ЖЕ ! Нельзя с этим мириться и не хочу!

                в кумайле например ниче не передается откуда изнутри пришдо это письмо и в любой нормальной почтовой системе не раскрывается такая инфа, регекспами вырезать заголовки-имхо полный ПЭ.
                Пожет есть тут гуру постфикса -подскажите где это отрубить!
                Спасибо

                • Postfix слишком много знает, !*! Xela, 11:17 , 07-Сен-04 (8)
                  RFC2821  Simple Mail Transfer Protocol

                  3.8.2 Received Lines in Gatewaying

                     When forwarding a message into or out of the Internet environment, a
                     gateway MUST prepend a Received: line, but it MUST NOT alter in any
                     way a Received: line that is already in the header.

                • Postfix слишком много знает, !*! Danil, 11:47 , 07-Сен-04 (9)
                  >ДА НЕТ ЖЕ ! Нельзя с этим мириться и не хочу!
                  >в кумайле например ниче не передается откуда изнутри пришдо это письмо и
                  >в любой нормальной почтовой системе не раскрывается такая инфа, регекспами вырезать
                  >заголовки-имхо полный ПЭ.

                  Согласен, лучше не раскрывать эту информацию. Я в Exim тоже убираю всякие заголовки, когда письмо идёт "изнутри - наружу" =)
                  Там это получилось сделать довольно просто (хотя голову поломал немного)

                  • Postfix слишком много знает, !*! Nikolaev D., 22:07 , 10-Сен-04 (10)
                    >>ДА НЕТ ЖЕ ! Нельзя с этим мириться и не хочу!

                    а в чем проблема-то ?
                    При такой паранойи обратный мэйл светить не страшно ?

                    • Postfix слишком много знает, !*! Z_M, 14:03 , 11-Сен-04 (11)
                      Кто знает как в постфиксе запретить публиковать в заголовках адреса внутренних серверов ?!
                      Всякие беспонтовые советы вроде прочитай РФЦ 666 не принимаются ввиду своей неинформативности по сабжу!
                      заранее спасибо!
                      • Postfix слишком много знает, !*! ilya, 19:14 , 11-Сен-04 (12)
                        >Кто знает как в постфиксе запретить публиковать в заголовках адреса внутренних серверов
                        >?!
                        >Всякие беспонтовые советы вроде прочитай РФЦ 666 не принимаются ввиду своей неинформативности
                        >по сабжу!
                        А совет прочитать документацию на postfix примешь?
                        тебе нужно что-то вроде:
                        /^recieved:[[:space:]]192\.168.\*/i   IGNORE
                        в header checks для исходящей почты.


                        • Postfix слишком много знает, !*! Al, 11:58 , 13-Сен-04 (13)
                          Лично я использую для этой цели возможности фильтра header_checks, вырезая не нужное.
                          Al

                          >>Кто знает как в постфиксе запретить публиковать в заголовках адреса внутренних серверов
                          >>?!
                          >>Всякие беспонтовые советы вроде прочитай РФЦ 666 не принимаются ввиду своей неинформативности
                          >>по сабжу!
                          >А совет прочитать документацию на postfix примешь?
                          >тебе нужно что-то вроде:
                          >/^recieved:[[:space:]]192\.168.\*/i   IGNORE
                          >в header checks для исходящей почты.


                        • Postfix слишком много знает, !*! Z_M, 17:22 , 13-Сен-04 (14)
                          >Лично я использую для этой цели возможности фильтра header_checks, вырезая не нужное.
                          Покажь!
                        • Postfix слишком много знает, !*! Al, 19:54 , 13-Сен-04 (15)
                          >>Лично я использую для этой цели возможности фильтра header_checks, вырезая не нужное.
                          >Покажь!

                          Сообщение от ilya (??) on 11-Сен-04, 19:14  (MSK) :
                          А совет прочитать документацию на postfix примешь?
                          тебе нужно что-то вроде:
                          /^recieved:[[:space:]]192\.168.\*/i   IGNORE
                          в header checks для исходящей почты.

                          Это очень правильный ответ!
                          У меня проще:
                          /^Recieved:.*ххх.ххх.ххх./   IGNORE

                          Al

                        • Postfix слишком много знает, !*! Z_M, 16:59 , 22-Сен-04 (16)
                          Спасибо большое за дельный совет-сейчас у мя так
                          /^Received:.*192\.168\.0.*/ IGNORE
                          /^Received:.*127\.0\.0\.1.*/ IGNORE



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру