URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70765
[ Назад ]

Исходное сообщение
"Спаммеры атакуют релей, что делать!!!!"

Отправлено netop , 06-Дек-06 12:26 
Вот такая проблемка!
Стоит почтовый сервер, открыт на нем релей на все интерфейсы - но SMTP требует авторизации, без нее ничего не отправляется - проверил сам со всех интерфейсов!!!
Но спамеры умудряются как-то релеять спам без пароля и вообще без ничего, вот пример:
-----------
2 SMTP-000234(*) [47245] sent to [195.184.xxx.1]:25, got:250 2.0.0 kB3LxCul067049 Message accepted for delivery
2 DEQUEUER [47245] SMTP(*)mikecjliao@yahoo.com.tw relayed: relayed via mail.xxx.ua
2 DEQUEUER [47245] SMTP(*)mikeclet@yahoo.com.tw relayed: relayed via mail.xxx.ua
2 DEQUEUER [47245] SMTP(*)mikeclk350@yahoo.com.tw relayed: relayed via mail.xxx.ua
-----------

Как у них это получается????? От этого можно избавится, только закрыв релей через внешний интерфейс - ну он мне нужен, чтоб отправлять почту с мобильного!!!!!!
Как они обходят авторизацию SMTP??? Если у кого-то такое было, плиз хэлп!!!!!!!!!!!!


Содержание

Сообщения в этом обсуждении
"Спаммеры атакуют релей, что делать!!!!"
Отправлено vitaly80 , 07-Дек-06 12:33 
Разрешай рилэй только с определенный ip-адресов. Смотри, а то тя скоро в блеклист занесут. Удачи!

"Спаммеры атакуют релей, что делать!!!!"
Отправлено netop , 07-Дек-06 12:35 
>Разрешай рилэй только с определенный ip-адресов. Смотри, а то тя скоро в
>блеклист занесут. Удачи!

Так а почему авторизация не помогаяет? Они наверно пароль подбирают???


"Спаммеры атакуют релей, что делать!!!!"
Отправлено _KAV_ , 07-Дек-06 13:17 
>>Разрешай рилэй только с определенный ip-адресов. Смотри, а то тя скоро в
>>блеклист занесут. Удачи!
>
>Так а почему авторизация не помогаяет? Они наверно пароль подбирают???
www.ordb.org
заполняешь форму, чтоб тебя проверили.
Проверяют, высылают отчет, на чем ты прокололся, заносят в блеклист.
Исправляешь, повторно заполняешь форму, проверяют - все чисто - выносят с блеклиста


"Спаммеры атакуют релей, что делать!!!!"
Отправлено ajvon , 08-Дек-06 11:48 

>Как у них это получается????? От этого можно избавится, только закрыв релей
>через внешний интерфейс - ну он мне нужен, чтоб отправлять почту
>с мобильного!!!!!!

Не надо открывать релей. Можно настроить авторизацию и позволять своей сети и авторизированим пользователям отрпавлять куда-угодно. В Postfix это делается так:
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination