<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix, как заблокировать письма от троянов внутри сети?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html</link>
    <description>Настроил Postfix - сижу радуюсь как весь спам здорово режется...и тут в логах обнаруживаю что сам спам рассылаю ((&lt;br&gt;В локалке трояны..&lt;br&gt;Понятное дело что надо вылечить все зараженные но все таки - как и где настроить чтобы из локалки троян не смог рассылку делать??&lt;br&gt;&lt;br&gt;У меня Postfix, Cyrus, Amavisd-new, LDAP, Spamassasin...&lt;br&gt;&lt;br&gt;Конфиг Postfix - &lt;br&gt;main.cf -&lt;br&gt;&lt;br&gt;smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)&lt;br&gt;biff = no&lt;br&gt;&lt;br&gt;# appending .domain is the MUA&apos;s job.&lt;br&gt;append_dot_mydomain = no&lt;br&gt;&lt;br&gt;# Uncomment the next line to generate &quot;delayed mail&quot; warnings&lt;br&gt;#delay_warning_time = 4h&lt;br&gt;&lt;br&gt;# TLS parameters&lt;br&gt;smtpd_tls_cert_file=/etc/ssl/certs/smtpd.pem&lt;br&gt;smtpd_tls_key_file=/etc/ssl/private/smtpd.pem&lt;br&gt;smtpd_tls_CAfile =/etc/ssl/private/smtpd.pem&lt;br&gt;smtpd_use_tls=yes&lt;br&gt;smtpd_tls_session_cache_database = btree:$&#123;queue_directory&#125;/smtpd_scache&lt;br&gt;smtp_tls_session_cache_database = btree:$&#123;queue_directory&#125;/smtp_scache&lt;br&gt;&lt;br&gt;# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for&lt;br&gt;# information on enabling SSL in th</description>

<item>
    <title>Postfix, как заблокировать письма от троянов внутри сети? (LS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html#5</link>
    <pubDate>Tue, 14 Apr 2009 22:16:22 GMT</pubDate>
    <description>ну минимальное:&lt;br&gt;&lt;br&gt;1) почтовый сервер доверяет только себе&lt;br&gt;2) аутентификация пользователя для отправки письма обязательна (ч/з sasl например)&lt;br&gt;3) в догонку можно использовать прокси. вся шняга будет пытаться слать спам ч/з стандартные порты - тут ее и ловим.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, как заблокировать письма от троянов внутри сети? (Вячеслав)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html#4</link>
    <pubDate>Thu, 09 Apr 2009 07:36:38 GMT</pubDate>
    <description>ну всем пасиба..асобенно за совет с mynetwork...&lt;br&gt;сделал так...&lt;br&gt;щас тестим...&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, как заблокировать письма от троянов внутри сети? (Michael)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html#3</link>
    <pubDate>Thu, 09 Apr 2009 06:17:38 GMT</pubDate>
    <description>&amp;gt;Настроил Postfix - сижу радуюсь как весь спам здорово режется...и тут в &lt;br&gt;&amp;gt;логах обнаруживаю что сам спам рассылаю (( &lt;br&gt;&amp;gt;В локалке трояны.. &lt;br&gt;&amp;gt;Понятное дело что надо вылечить все зараженные но все таки - как &lt;br&gt;&amp;gt;и где настроить чтобы из локалки троян не смог рассылку делать?? &lt;br&gt;&lt;br&gt;настроить rate-limiting.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, как заблокировать письма от троянов внутри сети? (андрей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html#2</link>
    <pubDate>Thu, 09 Apr 2009 06:06:51 GMT</pubDate>
    <description>&amp;gt;Настроил Postfix - сижу радуюсь как весь спам здорово режется...и тут в &lt;br&gt;&amp;gt;логах обнаруживаю что сам спам рассылаю (( &lt;br&gt;&amp;gt;В локалке трояны.. &lt;br&gt;&amp;gt;Понятное дело что надо вылечить все зараженные но все таки - как &lt;br&gt;&amp;gt;и где настроить чтобы из локалки троян не смог рассылку делать?? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;трояны рассылаются через почтовый шлюз (постфикс)?&lt;br&gt;или локалке доступен nat неконтролируемый? если второе, то закрыть 25 порт на исходящие сессии для клиентов в мир.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, как заблокировать письма от троянов внутри сети? (tiv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84842.html#1</link>
    <pubDate>Thu, 09 Apr 2009 04:37:16 GMT</pubDate>
    <description>одна из мер&lt;br&gt;уберите в mynetworks сеть 192.168.0.0/24 &lt;br&gt;и настройте всех локальных клиентов на smtp аутентифицию при отправке сообщений&lt;br&gt;</description>
</item>

</channel>
</rss>
