URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91001
[ Назад ]

Исходное сообщение
"Exim и левая почта"

Отправлено deep_color , 23-Фев-11 13:55 
Приходит левая почта на ящик ошибок (у меня даже таких доменов нет куда она адресована)

Return-path: <ptnehjr@yahoo.com.tw>
Envelope-to: abcd000abcd000@yahoo.com.tw
Delivery-date: Wed, 23 Feb 2011 06:24:48 +0300
Received: from static-96-253-34-18.prvdri.fios.verizon.net ([96.253.34.18] helo=sapcpa.com)
        by netlocation.ru with esmtpa (Exim 4.73 (FreeBSD))
        (envelope-from <ptnehjr@yahoo.com.tw>)
        id 1Ps5LL-000G1s-MB; Wed, 23 Feb 2011 06:24:47 +0300
Message-ID: <cdba3e26af7d49448302f20c37db1633@6b5296d8fa1e422b9eafc38dd2ec7a4d>
Date: Wed, 23 Feb 2011 03:24:53 GMT
Mime-Version: 1.0
X-mailer: Microsoft Outlook Express 6.00.3790.4006
X-Priority: 3
From: =?utf-8?B?6JWp5aWz5pyA5oSb5L2/55So6YCZ5Lqb5ae/5Yui6K6T5L2g5pON?= <nzjdvk@kwwwj.com>
To: bio8851@yahoo.com.tw
Subject: =?BIG5?B?wOOzeqq6paioxaSkpVitWa5jsvqoun5zZWt1c3o=?=
X-MSMail-Priority: Highest
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
Content-Type: text/html;
        charset="BIG5"
Content-Transfer-Encoding: base64


Содержание

Сообщения в этом обсуждении
"Exim и левая почта"
Отправлено DeadLoco , 23-Фев-11 21:40 
> Приходит левая почта на ящик ошибок (у меня даже таких доменов нет
> куда она адресована)

Нужно прописать экзиму два параметра:

    domainlist local_domains = local-1.tld : local-2.tld [: ...]
    domainlist relay_to_domains = friend-1.tld : friend-2.tld : friend-3.tld [: ...]

Если домен не прописан в локальных (тех, для которых выполняется деливери), он будет релеиться дальше, но только при наличии домена в списке релеимых.

А вообще, крайне настоятельно рекомендую из командной строки от рута запустить следующее:

    # telnet relay-test.mail-abuse.org


"Exim и левая почта"
Отправлено deep_color , 24-Фев-11 01:14 
>> Приходит левая почта на ящик ошибок (у меня даже таких доменов нет
>> куда она адресована)
> Нужно прописать экзиму два параметра:
>     domainlist local_domains = local-1.tld : local-2.tld [: ...]
>     domainlist relay_to_domains = friend-1.tld : friend-2.tld : friend-3.tld
> [: ...]
> Если домен не прописан в локальных (тех, для которых выполняется деливери), он
> будет релеиться дальше, но только при наличии домена в списке релеимых.
> А вообще, крайне настоятельно рекомендую из командной строки от рута запустить следующее:
>     # telnet relay-test.mail-abuse.org

Все прошло на Reset OK
Дыр вроде нет , но с этого хоста почему то иногда лезет за раз по 1500 штук @yahoo.com.tw


"Exim и левая почта"
Отправлено DeadLoco , 24-Фев-11 12:49 
> Дыр вроде нет , но с этого хоста почему то иногда лезет
> за раз по 1500 штук @yahoo.com.tw

Если к вам попадает почта для доменов, которые не ваши, и которым вы не релеите, значит у вас проблема с настройками релеинга. И большие концептуальные проблемы в будущем. Вся почта не для вас и не для ваших релеев должна получать "RELAY DENIED" еще на стадии RCPT.

Можете показать конфиг экзима, но уберите оттуда все реальные ИП, имена реальных доменов и прочую секурную инфу.


"Exim и левая почта"
Отправлено tux2002 , 24-Фев-11 15:04 
Похоже письмо вплюнуто в сервер прямо из Outlook и почему то принято вашим сервером.
Штамп то сервера один ;)


"Exim и левая почта"
Отправлено tux2002 , 24-Фев-11 15:10 
Может трояном/вирусом сворована учётка вашего smtp.



"Exim и левая почта"
Отправлено DeadLoco , 24-Фев-11 16:51 
> Похоже письмо вплюнуто в сервер прямо из Outlook и почему то принято вашим сервером.

А это тогда откуда?
  Received: from static-96-253-34-18.prvdri.fios.verizon.net ([96.253.34.18] helo=sapcpa.com)

Это в сетях веризона сидит бот и шлет спам с поддельными хедерами.
Я хосты со "static" в доменном имени фачу без лишних разговоров. Клиент динамик/статик сетей либо поднимает правильно резолвящееся в обе стороны доменное имя приличного вида, либо пользует смтп-релей своего провайдера. Третьего не дано.


"Exim и левая почта"
Отправлено deep_color , 24-Фев-11 22:02 
левая почта попадает только в ящик отбойник несуществующих имен пользователей
дело в том что почты левой много , но она приходит на мои хосты, а эта приходит на левый хост у меня нет такого имени хоста.

From: =?utf-8?B?6JWp5aWz5pyA5oSb5L2/55So6YCZ5Lqb5ae/5Yui6K6T5L2g5pON?= <nzjdvk@kwwwj.com>
To: bio8851@yahoo.com.tw