URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 83446
[ Назад ]

Исходное сообщение
"From spoofing, несколько поддоменнов и белый список в amavis"

Отправлено CombatPenguin , 22-Дек-08 14:42 
Такая вот неприятная ситуация сложилась, амавис настроен так, чтобы не проверять почту с домена и поддоменов компании, потому что ложных срабатываний очень много.

@whitelist_sender_maps = ([qw( .mydomain.com )]);

Работало хорошо до недавнего времени, спамеры стали подделывать поле from. Соответственно амавис не проверяет это письмо и пропускает со спокойной душой.

Пробовал настроить postfix:

smtpd_recipient_restrictions =  permit_sasl_authenticated,
                                permit_mynetworks,
                                #check_sender_access hash:$config_directory/reject_from_my_domain
                                reject_unauth_destination

mydomain.com REJECT

Но тогда отбрасывается почта с моих поддоменов.
Подскажите как сделать правильно?

Мне пока видятся два варианта:
1) добавить свои почтовики с поддоменами в $mynetworks для postfix
2) отключить whitelist_sender_maps и пробовать обучить amavis валидной почтой
3) разобраться с работой @mynetworks в амависе, чтобы уйти от белых списков


Содержание

Сообщения в этом обсуждении
"From spoofing, несколько поддоменнов и белый список в amavis"
Отправлено _KAV_ , 22-Дек-08 19:34 
Включи в mynetworks айпишники субдоменов.
Работает. Или вопрос не так понял?

"From spoofing, несколько поддоменнов и белый список в amavis"
Отправлено CombatPenguin , 23-Дек-08 00:38 
>Включи в mynetworks айпишники субдоменов.
>Работает. Или вопрос не так понял?

В постфиксе включил, но не нравится мне этот вариант. Даже не знаю чем, думаю что неправильно это, несмотря на то, что работает.


"From spoofing, несколько поддоменнов и белый список в amavis"
Отправлено _KAV_ , 25-Дек-08 12:48 
>>Включи в mynetworks айпишники субдоменов.
>>Работает. Или вопрос не так понял?
>
>В постфиксе включил, но не нравится мне этот вариант. Даже не знаю
>чем, думаю что неправильно это, несмотря на то, что работает.

Правильно это. Подделать поле from спаммеры сумеют, а вот послать с айпишника другого сервера - нет.