<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спам from=&amp;lt;&amp;gt; (postfix)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html</link>
    <description>Добрый день, сильно не пинайте postfix не пилил,достался готовый почтовик.&lt;br&gt;Заметил в логах такие письма &lt;br&gt;&lt;br&gt;Aug 31 07:27:48 mail postfix/smtpd&#091;91308&#093;: E3A562EB8CA: client=mail.e-chel.ru&#091;91.144.132.9&#093;&lt;br&gt;Aug 31 07:27:48 mail postfix/cleanup&#091;91310&#093;: E3A562EB8CA: message-id=&amp;lt;E1ZWGi0-000PxT-FT&#064;mail.e-chel.ru&amp;gt;&lt;br&gt;Aug 31 07:27:49 mail postfix/qmgr&#091;11718&#093;: E3A562EB8CA: from=&amp;lt;&amp;gt;, size=199914, nrcpt=1 (queue active)&lt;br&gt;Aug 31 07:27:50 mail postfix/smtp&#091;91187&#093;: E3A562EB8CA: to=&amp;lt;user&#064;moidomen.ru&amp;gt;, relay=172.16.1.235&#091;172.16.1.235&#093;:25, delay=1.6, delays=0.46/0/0/1.2, dsn=2.6.0, status=sent (250 2.6.0 &amp;lt;E1ZWGi0-000PxT-FT&#064;mail.e-chel.ru&amp;gt; Queued mail for delivery)&lt;br&gt;Aug 31 07:27:50 mail postfix/qmgr&#091;11718&#093;: E3A562EB8CA: removed&lt;br&gt;&lt;br&gt;Думаю from=&amp;lt;&amp;gt; это не правильно тем более пользователь получает письмо о якобы не доставке спамного письма на mail.ru от имени пользователя.&lt;br&gt;&lt;br&gt;&lt;br&gt;postfix-2.6.5,1-&amp;gt;Exshange 2007(kasper)&lt;br&gt;&lt;br&gt;Конфиг postfix(main.cf)&lt;br&gt;&lt;br&gt;smtpd_timeout=5m&lt;br&gt;smtpd_starttls_timeout=5m&lt;br&gt;smtp_mail_timeout=5m&lt;br&gt;smtp_rcpt_timeout=5m&lt;br&gt;smtp</description>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (andragen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#11</link>
    <pubDate>Tue, 01 Sep 2015 15:05:13 GMT</pubDate>
    <description> Как то отличить полезный отбойник (уведомление о доставке тоже в логах ходит от from=&amp;lt;&amp;gt;) и спамерский(они отсылают на другие сервера уведомления через меня) можно как то?&lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#10</link>
    <pubDate>Tue, 01 Sep 2015 13:18:36 GMT</pubDate>
    <description>Ваще &quot;хотя бы&quot; в данном случае не поможет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (andragen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#9</link>
    <pubDate>Tue, 01 Sep 2015 12:21:02 GMT</pubDate>
    <description>Да пожалуй грубовато, а если хотя бы сделать&lt;br&gt;&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;   reject_unauth_pipelining,&lt;br&gt;   reject_non_fqdn_recipient,&lt;br&gt;   reject_unknown_recipient_domain,&lt;br&gt;   permit_mynetworks,&lt;br&gt;   reject_unauth_destination,&lt;br&gt;   reject_rbl_client zen.spamhaus.org,&lt;br&gt;   reject_rbl_client bl.spamcop.net,&lt;br&gt;   permit&lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (andragen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#8</link>
    <pubDate>Tue, 01 Sep 2015 08:33:54 GMT</pubDate>
    <description>Ок допустим я сделаю грей лист он остановит это? &lt;br&gt;Пользователь сперва получает отбойник   от MAILER-DAEMON&#064;proofpoint1.rfn.ru о том что письмо не дошло до oknoff.kmv&#064;mail.ru потому что 550 spam message rejected &lt;br&gt;&lt;br&gt;Исходник письма на стороне пользователя &lt;br&gt;Received: from mail.moidomen.ru (10.0.0.249) by Mail.moidomen.local (172.16.1.235) with Microsoft SMTP Server id 8.3.377.0; Tue, 1 Sep 2015 08:38:26 +0300&lt;br&gt;Received: from proofpoint1.rfn.ru (proofpoint1.rfn.ru &#091;80.247.46.68&#093;)by mail.moidomen.ru (Postfix) with ESMTP id B191E2EB840for &amp;lt;user&#064;moidomen.ru&amp;gt;; Tue,  1 Sep 2015 08:37:48 +0300 (MSK)&lt;br&gt;Received: from pps.filterd (proofpoint1 &#091;127.0.0.1&#093;)by proofpoint1.rfn.ru (8.14.5/8.14.5) with SMTP id t814gPaX013974for &amp;lt;user&#064;moidomen.ru&amp;gt;; Tue, 1 Sep 2015 08:38:51 +0300&lt;br&gt;Received: from mqueue.dsn (localhost &#091;127.0.0.1&#093;)by proofpoint1.rfn.ru with ESMTP id 1wmh5808yd-9025for &amp;lt;user&#064;moidomen.ru&amp;gt;; Tue, 01 Sep 2015 08:38:51 +0300&lt;br&gt;Received: from localhost (localhost)by proofpoint1.rfn.ru (8.14.5/8.14.5) id t7VAZ8C90</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#7</link>
    <pubDate>Mon, 31 Aug 2015 16:07:54 GMT</pubDate>
    <description>Ежли всё-таки решили наплевать на RFC, в качестве варианта.&lt;br&gt;smtpd_sender_restrictions =&lt;br&gt;    ...&lt;br&gt;    check_sender_access hash:/etc/postfix/sender_access &lt;br&gt;&lt;br&gt;/etc/postfix/sender_access:&lt;br&gt;    &amp;lt;&amp;gt;    REJECT (или DROP)&lt;br&gt;&lt;br&gt;postmap /etc/postfix/sender_access &lt;br&gt;&lt;br&gt;Но при этом Dы рискуете попасть в черный список dsn.rfc-ignorant.org&lt;br&gt;http://rfc-ignorant.org/policy-dsn.php&lt;br&gt;If the publicly listed MX record for domain refuses to accept mail&lt;br&gt;with a originator given as &amp;lt;&amp;gt;, then the domain will be considered a viable candidate for inclusion in the zone. &lt;br&gt;&lt;br&gt;И попутно готовьтесь пытаться объяснять юзверям, отправившим почту с ошибкой в имени пользователя (а такое бывает), почему тот, кому они послали почту - его не получил. Так бы им обратно пришло уведомление, что пользователя нетути, а в данном случае оно уйдёт в /dev/null. оноФерштейн? :)&lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (Etch)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#6</link>
    <pubDate>Mon, 31 Aug 2015 15:14:18 GMT</pubDate>
    <description>https://en.wikipedia.org/wiki/Bounce_Address_Tag_Validation&lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#5</link>
    <pubDate>Mon, 31 Aug 2015 14:21:55 GMT</pubDate>
    <description>&amp;gt; есть недостатки https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;B5&#037;D1&#037;80&#037;D1&#037;8B&#037;D0&#037;B9_&#037;D1&#037;81&#037;D0&#037;BF&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;BA &lt;br&gt;&amp;gt; для меня критичны &lt;br&gt;&amp;gt; нельзя просто отказать тем кто представляется как from=&amp;lt;&amp;gt; ?&lt;br&gt;&lt;br&gt; RFC821 ОБЯЗЫВАЕТ MTA принимать почту с пустым полем FROM. Для предотвращения петель и отправки notification message. &lt;br&gt;----------&lt;br&gt;This notification message must be from the server-SMTP at this host. Of course, server-SMTPs should not send notification messages about problems with notification messages. One way to prevent loops in error reporting is to specify a null reverse-path in the MAIL command of a notification message. When such a message is relayed it is permissible to leave the reverse-path null. A MAIL command with a null reverse-path appears as follows:&lt;br&gt;&lt;br&gt;MAIL FROM:&amp;lt;&amp;gt; &lt;br&gt;-------------&lt;br&gt;А постгрей тут как ни пришей товарищем_выше_рукав. Спамеры вполне себе запросто могут отправить почту от имени одного из ваших пользователей. В том числе - и на несуществующие в почтовом домене эккаунте. В этом случ</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (andragen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#4</link>
    <pubDate>Mon, 31 Aug 2015 13:58:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Можно все таки вырубить такие письма? Просто подобные письма часто приходят пользователю.&lt;br&gt;&amp;gt;&amp;gt; О не доставке письма какому то домену хотя по логам он &lt;br&gt;&amp;gt;&amp;gt; ни чего туда не слал. Посмотрел логи за месяц ни одного &lt;br&gt;&amp;gt;&amp;gt; полезного письма от from=&amp;lt;&amp;gt; &lt;br&gt;&amp;gt; postgrey &lt;br&gt;&lt;br&gt;есть недостатки https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;B5&#037;D1&#037;80&#037;D1&#037;8B&#037;D0&#037;B9_&#037;D1&#037;81&#037;D0&#037;BF&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;BA для меня критичны&lt;br&gt;нельзя просто отказать тем кто представляется как from=&amp;lt;&amp;gt; ? &lt;br&gt;</description>
</item>

<item>
    <title>Спам from=&amp;lt;&amp;gt; (postfix) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96267.html#3</link>
    <pubDate>Mon, 31 Aug 2015 11:02:49 GMT</pubDate>
    <description>&amp;gt; Можно все таки вырубить такие письма? Просто подобные письма часто приходят пользователю. &lt;br&gt;&amp;gt; О не доставке письма какому то домену хотя по логам он &lt;br&gt;&amp;gt; ни чего туда не слал. Посмотрел логи за месяц ни одного &lt;br&gt;&amp;gt; полезного письма от from=&amp;lt;&amp;gt; &lt;br&gt;&lt;br&gt;postgrey&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
