<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix, хочется странного</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html</link>
    <description>Есть почтовый сервер на базе Postfix. Настроена аутентификация пользователей через SASL. Вся проблема в том, что у пользователей регулярно воруют логины/пароли и рассылают через сервак спам. Я уже задолбался вытаскивать его из блэклистов. Стоит такая задача: нужно разрешить пользователям аутентифицироваться только из определённых сетей (а не откуда они хотят) с возможностью прописать исключения.&lt;br&gt;</description>

<item>
    <title>Postfix, хочется странного (serg37)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#12</link>
    <pubDate>Mon, 08 Oct 2018 01:35:14 GMT</pubDate>
    <description>&amp;gt; Блин! Это бред какой-то! Я прописал в main.cf следующее: &lt;br&gt;&amp;gt; smtpd_discard_ehlo_keyword_address_maps = hash:/etc/postfix/discard_ehlo &lt;br&gt;&amp;gt; smtpd_sasl_exceptions_networks = !10.0.0.0/8, !127.0.0.1, static:all &lt;br&gt;&amp;gt; &#091;root&#064;mail postfix&#093;# cat /etc/postfix/discard_ehlo &lt;br&gt;&amp;gt; !!10.0.0.0/8     AUTH &lt;br&gt;&amp;gt; !127.0.0.1      AUTH &lt;br&gt;&amp;gt; Цепляюсь телнетом с другого IP, делаю EHLO - слова AUTH нет &lt;br&gt;&amp;gt; Но тем не менее спаммеры всё равно каким-то образом продолжают соединяться с &lt;br&gt;&amp;gt; внешних адресов, аутентифицироваться (КАК?!!!) и рассылают тонны спама &lt;br&gt;&amp;gt; postfix версии 2.7.1 &lt;br&gt;&lt;br&gt;этот параметр: smtpd_sasl_exceptions_networks всего лишь скрывает в AUTH в протоколе, но если попробовать&lt;br&gt;авторизоваться (AUTH LOIGN) запрос пройдет. возможно поможет restriction_class&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (Cyclone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#11</link>
    <pubDate>Thu, 22 Jul 2010 18:43:29 GMT</pubDate>
    <description>Блин! Это бред какой-то! Я прописал в main.cf следующее:&lt;br&gt;&lt;br&gt;smtpd_discard_ehlo_keyword_address_maps = hash:/etc/postfix/discard_ehlo&lt;br&gt;smtpd_sasl_exceptions_networks = !10.0.0.0/8, !127.0.0.1, static:all&lt;br&gt;&lt;br&gt;&#091;root&#064;mail postfix&#093;# cat /etc/postfix/discard_ehlo&lt;br&gt;!!10.0.0.0/8     AUTH&lt;br&gt;!127.0.0.1      AUTH&lt;br&gt;&lt;br&gt;Цепляюсь телнетом с другого IP, делаю EHLO - слова AUTH нет&lt;br&gt;&lt;br&gt;Но тем не менее спаммеры всё равно каким-то образом продолжают соединяться с внешних адресов, аутентифицироваться (КАК?!!!) и рассылают тонны спама&lt;br&gt;&lt;br&gt;postfix версии 2.7.1&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (Cyclone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#10</link>
    <pubDate>Thu, 22 Jul 2010 09:17:19 GMT</pubDate>
    <description>&amp;gt;smtpd_discard_ehlo_keyword_address_maps (default: empty) &lt;br&gt;&lt;br&gt;Прописал я эту опцию. Тем не менее снаружи как-то всё равно аутентифицируются и засерают почтовик.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (Amator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#9</link>
    <pubDate>Wed, 11 Nov 2009 13:43:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;можно просто через smtpd_discard_ehlo_keyword_address_maps отключить AUTH для всех ip кто не в &lt;br&gt;&amp;gt;&amp;gt;списке. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;smtp_discard_ehlo_keyword_address_maps (default: empty) &lt;br&gt;&lt;br&gt;будьте повнимательнее - не smtp, а smtpd !&lt;br&gt;&lt;br&gt;smtpd_discard_ehlo_keyword_address_maps (default: empty)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (ia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#8</link>
    <pubDate>Wed, 11 Nov 2009 12:31:59 GMT</pubDate>
    <description>&amp;gt;Ведь судя из описания, в файле должны быть указаны адреса для &lt;br&gt;&amp;gt;которых надо игнорировать AUTH а не адреса для которых надо его &lt;br&gt;&amp;gt;разрешить &lt;br&gt;&lt;br&gt;Идея была такая:&lt;br&gt;AUTH включен всегда&lt;br&gt;через эту опцию задается список который перекроет весь IPv4 кроме указанных вами подсетей/адресов&lt;br&gt;т.е както-так&lt;br&gt;!192.168.0/24 AUTH&lt;br&gt;!1.2.3.4/32 AUTH&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#7</link>
    <pubDate>Wed, 11 Nov 2009 12:21:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Я уже сказал, как правильно. Админ-ные меры, вплоть до увольнения. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ещё раз повторю: НИКАКИХ АДМИНИСТРАТИВНЫХ МЕР ПРИНЯТЬ НЕВОЗМОЖНО. Прошу к этому отнестись &lt;br&gt;&amp;gt;как к аксиоме. Мне интересна техническая сторона вопроса, а не рассуждения &lt;br&gt;&amp;gt;о том, как можно навазелинить пользователей. &lt;br&gt;&lt;br&gt;Ну тогда одевайте штаны через голову :)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (Cyclone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#6</link>
    <pubDate>Wed, 11 Nov 2009 11:59:23 GMT</pubDate>
    <description>&amp;gt;можно просто через smtpd_discard_ehlo_keyword_address_maps отключить AUTH для всех ip кто не в &lt;br&gt;&amp;gt;списке. &lt;br&gt;&lt;br&gt;smtp_discard_ehlo_keyword_address_maps (default: empty)&lt;br&gt;&lt;br&gt;    Lookup tables, indexed by the remote SMTP server address, with case insensitive lists of EHLO keywords (pipelining, starttls, auth, etc.) that the Postfix SMTP client will ignore in the EHLO response from a remote SMTP server. See smtp_discard_ehlo_keywords for details. The table is not indexed by hostname for consistency with smtpd_discard_ehlo_keyword_address_maps.&lt;br&gt;&lt;br&gt;Что-то из описания этого параметра не совсем ясно каким образом это реализовать. Вернее описание самой опции понятно, на как должен выглядеть сам файл? Ведь судя из описания, в файле должны быть указаны адреса для которых надо игнорировать AUTH а не адреса для которых надо его разрешить&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (ia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#5</link>
    <pubDate>Wed, 11 Nov 2009 11:09:46 GMT</pubDate>
    <description>можно просто через smtpd_discard_ehlo_keyword_address_maps отключить AUTH для всех ip кто не в списке.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, хочется странного (Cyclone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87235.html#4</link>
    <pubDate>Wed, 11 Nov 2009 10:53:03 GMT</pubDate>
    <description>&amp;gt;Я уже сказал, как правильно. Админ-ные меры, вплоть до увольнения. &lt;br&gt;&lt;br&gt;Ещё раз повторю: НИКАКИХ АДМИНИСТРАТИВНЫХ МЕР ПРИНЯТЬ НЕВОЗМОЖНО. Прошу к этому отнестись как к аксиоме. Мне интересна техническая сторона вопроса, а не рассуждения о том, как можно навазелинить пользователей.&lt;br&gt;&lt;br&gt;&amp;gt;Если же все таки, надо ограничивать ip, то смотри в сторону http://www.postfix.org/RESTRICTION_CLASS_README.html &lt;br&gt;&lt;br&gt;Спасибо, гляну, но ИМХО, это не совсем то...&lt;br&gt;</description>
</item>

</channel>
</rss>
