The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Срочно нужна проблема по postfix"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Срочно нужна проблема по postfix"
Сообщение от crash Искать по авторуВ закладки on 14-Фев-02, 05:43  (MSK)
Отправил письмо <xxx@ukr.net>: host fatlady.ukr.net[xxx.xxx.xxx.xxx] said: 550-Open relay.  Please see http://orbz.org/?xxx.xxx.xxx.xxx 550 mail from xxx.xxx.xxx.xxx rejected: administrative prohibition (host is blacklisted)

Так вот я прочитал что они там пишут и смысл в том, что надо настроить open relay. В postfix написано это не настроено по умолчанию, может кто знает что и как надо сделать????

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Срочно нужна проблема по postfix"
Сообщение от Z0termaNN emailИскать по авторуВ закладки on 14-Фев-02, 13:58  (MSK)
так я не понял, тебе что нужно, чтобы через твой
сервер все кто не лень почту прокачиавли ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Срочно нужна проблема по postfix"
Сообщение от Евгений Искать по авторуВ закладки on 14-Фев-02, 19:53  (MSK)
Ты нифига не понял.
Твой почтовый сервак - открытый релей, толпы спаммеров гонят через тебя спам и ты попал в списки спаммерских мэйл-серверов.
Многие админы почтовых серверов запрещают прием почты с таких серверов, как у тебя, обозначенных в блэклистах от mail-abuse.org и т.д., что тебе и написали.
Срочно (!!!) затыкай дыры (разрешив релей только со своих машин:
relay_domains=$mynetworks
mynetworks=твоя сеть/твоя маска
потом напишешь слезное письмо в orbz.org - дескать, исправился и больше не буду
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Срочно нужна проблема по postfix"
Сообщение от Z0termaNN emailИскать по авторуВ закладки on 14-Фев-02, 20:04  (MSK)
ну так нужно свои мысли по русски излагать
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Срочно нужна проблема по postfix"
Сообщение от Евгений Искать по авторуВ закладки on 14-Фев-02, 20:19  (MSK)
"Ты нифига не понял" - относилось к crash'y

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Срочно нужна проблема по postfix"
Сообщение от lavr emailИскать по авторуВ закладки on 14-Фев-02, 23:07  (MSK)
>ну так нужно свои мысли по
>русски излагать

не-е-е, парни, ВЫ НЕ ПОНЯЛИ. :)))

в Заголовке же конкретно написано:

Срочно нужна проблема по postfix

вот crash ее и получил. :))))))))))))))))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Срочно нужна проблема по postfix"
Сообщение от Евгений Искать по авторуВ закладки on 15-Фев-02, 00:04  (MSK)
BWAA-HA-HAAAAAAAA! :))))))))))))))
Злобные шутки, на самом деле.
Как-то сам на сутки релей оставил (редирект по-дурному сделал - почта как-бы из моей сети шла) - прихожу - через меня прогнали более 100 МБ спама ;)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Срочно нужна проблема по postfix"
Сообщение от crash Искать по авторуВ закладки on 15-Фев-02, 05:05  (MSK)
Спасибо за помощь....
да поспешил, неправильно мысль изложил...
была проблема что через меня слали почту, я ее закрыл спомощью
smtpd_sender_restrictions = hash:/usr/local/etc/postfix/access

попробую то что посоветовали...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: Срочно нужна проблема по postfix"
Сообщение от crash Искать по авторуВ закладки on 15-Фев-02, 05:46  (MSK)
Еще сразу вопрос, почем компания решила прекрыть домен только сейсач, когда через меня уже месяце 5 почта спамовская не ходит? Может кто знает...

и я не все про open relay понял... Понял только что он у меня открыт, а надо закрыть.
так вот совет чтобы написать
relay_domains=$mynetworks
mynetworks=твоя сеть/твоя маска
закрывает open relay?

И вообще что дает open relay...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: Срочно нужна проблема по postfix"
Сообщение от crash Искать по авторуВ закладки on 15-Фев-02, 08:42  (MSK)
Написал как посоветовали:
relay_domains=$mynetworks
mynetworks=твоя сеть/твоя маска
убрал со своего конфига
smtpd_sender_restrictions = hash:/usr/local/etc/postfix/access
и спамерская почта как повалила через меня...

Народ помогите закрыть этот raley....
Пожалуста... А то скоро убьют...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: Срочно нужна проблема по postfix"
Сообщение от Z0termaNN emailИскать по авторуВ закладки on 15-Фев-02, 13:49  (MSK)
>Написал как посоветовали:
>relay_domains=$mynetworks
>mynetworks=твоя сеть/твоя маска
>убрал со своего конфига
>smtpd_sender_restrictions = hash:/usr/local/etc/postfix/access
>и спамерская почта как повалила через
>меня...
>
>Народ помогите закрыть этот raley....
>Пожалуста... А то скоро убьют...

smtpd_helo_required             = yes
strict_rfc821_envelopes         = yes
smtpd_recipient_restrictions    = check_recipient_access regexp:/etc/postfix/access,
                check_relay_domains
smtpd_sender_restrictions       = reject_unknown_sender_domain,                               reject_invalid_hostname
smtpd_helo_restrictions         = reject_invalid_hostname,reject_non_fqdn_hostname,permit

в принципе этого достаточно

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: Срочно нужна проблема по postfix"
Сообщение от lavr emailИскать по авторуВ закладки on 15-Фев-02, 17:48  (MSK)
>Еще сразу вопрос, почем компания решила
>прекрыть домен только сейсач, когда
>через меня уже месяце 5
>почта спамовская не ходит? Может
>кто знает...
>
>и я не все про open
>relay понял... Понял только что
>он у меня открыт, а
>надо закрыть.
>так вот совет чтобы написать
>relay_domains=$mynetworks
>mynetworks=твоя сеть/твоя маска
>закрывает open relay?
>
>И вообще что дает open relay...
>

он дает возможность ПОИМЕТЬ тебя как третичную
сторону при рассылке чужой почты через твой
почтовый релей

Скажем ты обслуживаешь почтой свою зону:

pupkin.ru и свою корпоративную сеть A.B.C
- в этом случае, ты разрешаешь через свой релей
отправлять почту или всему своему домену и машинам
из сети A.B.C.1-224, или отдельным хостам, зависит
от выбранной политики

Сие означает, что любая машина из твоей сети, может соединиться с твои релеем и безболезненно
отправить письмо во внешний мир с любыми полями:

mail from: Baba_Luba@gov.ru
rcpt to: president@whitehouse.gov

если же кто-то из внешнего мира захочет выполнить
подобную процедуру И ЭТО РАЗРЕШЕНО, значит ты - Open Reley.

Из внешнего мира, на твоем релее, должно быть
разрешено только:

mail from: chukcha@fik-znaet-otkuda.org
rcpt to: hren_znaet_kto@pupkin.ru
                        ^^^^^^^^^^- ну или
другие зоны для которых ТЫ РЕЛЕЙ

Если не понятно верхнее, еще проще:

с внешней машины A, хотят послать письмо на
машину B (которая не в твой сети и не в обслуживаемых твоим почтовым релем зонах)

правильная технология:
машина A должна передать письмо своему почтовому
релею которы отправит его почтовому релею машины B
или с A сразу пошлют письмо на почтовый релей для машины B (тоже допустимо)

спам технология:
Если же машина A может послать через тебя письмо для B (а B к тебе никакого отношения не имеет) - то ты Open Reley

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: Срочно нужна проблема по postfix"
Сообщение от lavr emailИскать по авторуВ закладки on 15-Фев-02, 17:55  (MSK)
>BWAA-HA-HAAAAAAAA! :))))))))))))))
>Злобные шутки, на самом деле.
>Как-то сам на сутки релей оставил
>(редирект по-дурному сделал - почта
>как-бы из моей сети шла)
>- прихожу - через меня
>прогнали более 100 МБ спама
>;)

1. это была шутка
2. все согласны что не я написал заголовок
3. научиться можно только на личном опыте

пример: даже имея за плечами богатый опыт, после
16-18 часов установки и настройки FreeBSD и попутно рассказывая и показывая тонкости, что и как, уходя, забыл положить ftp или закрыть incoming, сил не осталось у меня, а у учеников тем более (просто уже засыпали)

За ночь, этот небольшой канал, получил 1GB траффика - пытались использовать как третью сторону для передачи фильмов и игр by ftp.

Теперь при обучении, я сразу закрываю incoming

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: Срочно нужна проблема по postfix"
Сообщение от Евгений Искать по авторуВ закладки on 15-Фев-02, 21:21  (MSK)
Crash, lavr тебе все по-полочкам разложил про пресловутый open relay. Если по-простому, ты даешь возможность каждому козлу посылать почту через твой сервер. То, что тебе написал я, дает возможность ограничить число этих козлов машинами в твоей сети. Но! возможны варианты.
например, спаммер сидит в твоей сети. Или какой-то кретин (в твоей сети) поднял открытый релей (и фигачит спам через тебя, будучи доверенным хостом).
Или тот же кретин поставил форвард 25 порта со своей машины на твою. А вообще - смотри /var/log/maillog - там все написано - что куда кто посылал.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру