The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Acess.db в Sendmail"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 10:54  (MSK)
Вот полтергейст!!

в настройках Sendmail стоит
FEATURE('access_db','hash -o /etc/mail.access.db')dnl как положено

Назаводил в файл access записей типа:

194.67.57 550 Spammers must die

сделал как просили :

makemap hash /etc/mail/access.db</etc/mail/access
перегрузил Sendmail и...
все равно почта принимается от этого домена 194.67.57..

Ввожу свой IP адрес в access, делаю makemap все работает, меня не пускает:-)) Так почему спамеров пускает???

Кто подскажет , что за фигня??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 11:03  (MSK)
> FEATURE('access_db','hash -o /etc/mail.access.db')dnl как положено

FEATURE('access_db', `hash -o /etc/mail/access')
FEATURE(blacklist_recipients)

194.67.57 550 Spammers must die
make maps access


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 11:12  (MSK)
>> FEATURE('access_db','hash -o /etc/mail.access.db')dnl как положено
>
>FEATURE('access_db', `hash -o /etc/mail/access')
>FEATURE(blacklist_recipients)
>
>194.67.57 550 Spammers must die
>make maps access

Ты сам то понял, что за бред ты написал???
ЧТО такое "make maps access"???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 11:38  (MSK)
>Ты сам то понял, что за бред ты написал???
>ЧТО такое "make maps access"???

/etc/mail/Makefile
all-Build cf
cf-Build .cg from .mc
maps-Build feature maps
aliases-Build the sendmail aliases
install-Install the .cf file as sendmail.cf

читай ман

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Acess.db в Sendmail"
Сообщение от lavr emailИскать по авторуВ закладки on 17-Окт-03, 11:28  (MSK)
>Вот полтергейст!!
>
>в настройках Sendmail стоит
> FEATURE('access_db','hash -o /etc/mail.access.db')dnl как положено
>
>Назаводил в файл access записей типа:
>
>194.67.57 550 Spammers must die
>
>сделал как просили :
>
>makemap hash /etc/mail/access.db</etc/mail/access
>перегрузил Sendmail и...
> все равно почта принимается от этого домена 194.67.57..
>
>Ввожу свой IP адрес в access, делаю makemap все работает, меня не
>пускает:-)) Так почему спамеров пускает???
>
>Кто подскажет , что за фигня??

читай /path_to_sendmail_sources/cf/READEM

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 12:28  (MSK)
А я что выдумал, то что у меня написано, все эти hash и прочие.. я что-то делал не так? На любой вопрос можно ответить RTFM , но это не ответ. Ты даже ничего не обьяснил, подозреваю, потому что сам толком не понимаешь о чем речь.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 12:31  (MSK)
харе рычать.
FEATURE(blacklist_recipients) есть?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 12:37  (MSK)
>харе рычать.
>FEATURE(blacklist_recipients) есть?

Да есть конечно.

Я же написал, как ввожу свой адрес в access вот так

192.168.4.121 550 Spam

Делаю эти хэши, перегружаю сендмылоРаботает!! Не дает мне отправить письмо с ошибкой 550....
А спамеров пускает.. :-((
МОжет разница в том, что я обращаюсь напрямую, а они через MTA , но  разве это важно ?
Что там SMTP что тут SMTP...
Вобщем я в ужасе...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 12:41  (MSK)
а имя у 194.67.57 есть? зареж по имени
и FEATURE('access_db','hash -o /etc/mail!.!access.db')-
это в форуме опечатка?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 12:44  (MSK)
МОжет разница в том, что я обращаюсь напрямую, а они через MTA , но  разве это важно ?
спам входит - смаил ловит
твое исходящее.
с бесплатного ящика отправь себе и лог погляди. потом заруби и опять проверь.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 15:33  (MSK)
>а имя у 194.67.57 есть? зареж по имени
>и FEATURE('access_db','hash -o /etc/mail!.!access.db')-
>это в форуме опечатка?

Это не опечатка, так написано в файле sendmail.mc из которого потом получается sendmail.cf

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 15:55  (MSK)
>>а имя у 194.67.57 есть? зареж по имени
>>и FEATURE('access_db','hash -o /etc/mail!.!access.db')-
>>это в форуме опечатка?
>
>Это не опечатка, так написано в файле sendmail.mc из которого потом получается
>sendmail.cf

если не опечатка то файл в /etc/mail.access.db - это не то что надо.
зы.не рычи сдесь тебе помочь хотят, а ты одолжение делаешь. ссори за флуд

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Acess.db в Sendmail"
Сообщение от lavr emailИскать по авторуВ закладки on 17-Окт-03, 13:03  (MSK)
>А я что выдумал, то что у меня написано, все эти hash
>и прочие.. я что-то делал не так? На любой вопрос можно
>ответить RTFM , но это не ответ. Ты даже ничего не
>обьяснил, подозреваю, потому что сам толком не понимаешь о чем речь.
>

объяснять должен спрашивающий, так чтобы другим было понятно:

- версия sendmail
- как и что сделал
- логи и пример

PS. Что объяснять, если человек пишет домен IP-ADRESS?
PPS. У меня указанная конструкция работает, совет прочитать README
был не спроста.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 15:31  (MSK)
Какие же вы тут умные, только вот помочь почему-то никто не может....

Допустим, согласен, термин "домен" в данном случае был неуместен, оговорился. Пусть 194.67.57 будет не домен, а сеть класса С.
Нате Вам дополнительную информацию:
ВОт версия Sendmail:8.11.6-23.73
ВОт строка файла access:

194.67.57  550 Spammers must die

Вот строка из лога:

Oct 17 00:00:28 stv sendmail[26667]:h9GK0SG26667: from=<ufekuksjc@mail.ru>, size=1110, class=0, nrcpts=1,msgid=<E1AAFFc-000Ay2-00.ufekuksjc-mail-ru@f19.mail.ru> bodytype=8BITMIME, proto=ESMTP, daemon=MTA, relay=F19.mail.ru[194.67.57.49]

Много это дало тебе, Лавр??

По вопросу заведения доменных имен вместо ip адресов сразу скажу -не получится. Там такие доменные имена ядреные попадаются, лучше сразу повеситься..

Насчет README, если вы читали, так что же неправильно-то???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Acess.db в Sendmail"
Сообщение от lavr emailИскать по авторуВ закладки on 17-Окт-03, 15:49  (MSK)
>Какие же вы тут умные, только вот помочь почему-то никто не может....
>
>
>Допустим, согласен, термин "домен" в данном случае был неуместен, оговорился. Пусть 194.67.57
>будет не домен, а сеть класса С.
>Нате Вам дополнительную информацию:
>ВОт версия Sendmail:8.11.6-23.73

sendmail видимо из линуксового rpm'а.

>ВОт строка файла access:
>
>194.67.57  550 Spammers must die
^^^^^^^^^^- неверно, читай снова README, access по сеткам не работает :(

>Вот строка из лога:
>
>Oct 17 00:00:28 stv sendmail[26667]:h9GK0SG26667: from=<ufekuksjc@mail.ru>, size=1110, class=0, nrcpts=1,msgid=<E1AAFFc-000Ay2-00.ufekuksjc-mail-ru@f19.mail.ru> bodytype=8BITMIME, proto=ESMTP, daemon=MTA, relay=F19.mail.ru[194.67.57.49]
>
>Много это дало тебе, Лавр??

не много, потому как смотри предыдущий постинг.

>По вопросу заведения доменных имен вместо ip адресов сразу скажу -не получится.
>Там такие доменные имена ядреные попадаются, лучше сразу повеситься..

кто запрещает посмотреть для примера как используется regexp
в /path/sendmail_sources/cf/cf/knecht.mc

access по ip работает без проблем, вот КАК работает, читай про Релеинг
и всякие accept_... и если FEATURE(`delay_checks') то не на этапе
соединения, а на этапе проверки правил.

>Насчет README, если вы читали, так что же неправильно-то???

смотри свой .mc

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Acess.db в Sendmail"
Сообщение от Alexander Grigoriev emailИскать по авторуВ закладки on 17-Окт-03, 16:05  (MSK)
>
>>ВОт строка файла access:
>>
>>194.67.57  550 Spammers must die
>^^^^^^^^^^- неверно, читай снова README, access по сеткам не работает :(
>

Нет уж позвольте...
Сам я этим давно не пользуюсь, но access по сеткам работает, и об этом черным по белому написано в README. И у меня это всегда работало.

Может быть попробовать включить FEATURE(`relay_entire_domain') ?
Проверять самому или в исходники лезть времени нет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Acess.db в Sendmail"
Сообщение от lavr emailИскать по авторуВ закладки on 17-Окт-03, 16:31  (MSK)
>>
>>>ВОт строка файла access:
>>>
>>>194.67.57  550 Spammers must die
>>^^^^^^^^^^- неверно, читай снова README, access по сеткам не работает :(
>>
>
>Нет уж позвольте...
>Сам я этим давно не пользуюсь, но access по сеткам работает, и
>об этом черным по белому написано в README. И у меня
>это всегда работало.
>
>Может быть попробовать включить FEATURE(`relay_entire_domain') ?
>Проверять самому или в исходники лезть времени нет.

виноват, на целую сетку РАБОТАЕТ, на подсеть НЕТ.
sorry еще раз.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Acess.db в Sendmail"
Сообщение от YuryD Искать по авторуВ закладки on 17-Окт-03, 16:10  (MSK)
>^^^^^^^^^^- неверно, читай снова README, access по сеткам не работает :(

Кусок cf/README , Lavr вы по-моему ошиблись в этом...
---------------------------------------
For example,

        spammer@aol.com                 REJECT
        cyberspammer.com                REJECT
        TLD                             REJECT
        192.168.212                     REJECT
        IPv6:2002:c0a8:02c7             RELAY
        IPv6:2002:c0a8:51d2::23f4       REJECT

would refuse mail from spammer@aol.com, any user from cyberspammer.com
(or any host within the cyberspammer.com domain), any host in the entire
top level domain TLD, 192.168.212.* network, and the IPv6 address
2002:c0a8:51d2::23f4.  It would allow relay for the IPv6 network
2002:c0a8:02c7::/48.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Acess.db в Sendmail"
Сообщение от YuryD Искать по авторуВ закладки on 17-Окт-03, 16:23  (MSK)
>>^^^^^^^^^^- неверно, читай снова README, access по сеткам не работает :(

Работает, вот пример за сегодня

в access 64.235.48 REJECT

---maillog...----
Oct 17 16:16:52 ns2 sm-mta[31205]: ruleset=check_relay, arg1=mx33.optinvc22.us, arg2=64.235.48.33,
relay=mx33.optinvc22.us [64.235.48.33], reject=550 5.7.1 Access denied
Oct 17 17:45:55 ns2 sm-mta[33441]: ruleset=check_relay, arg1=mx25.optinvc22.us, arg2=64.235.48.25,
relay=mx25.optinvc22.us [64.235.48.25], reject=550 5.7.1 Access denied

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 17:01  (MSK)
У вас то работает, а у меня нет :-(((

Перечитал все эти Readme по совету снобов, ни хрена там ничего конкретного нет...
Я думал про delay_checks, может она была включена, нет:

dnl FEATURE(delay_checks)dnl

так у меня стоит в mc файле..
Вот вам ВЕСЬ МОЙ mc файл, из которого потом выходит fc, кто бросит в меня камень, что тут есть что-то неправильное????

---начало файла----
divert(-1)
dnl This is the sendmail macro config file. If you make changes to this file,
dnl you need the sendmail-cf rpm installed and then have to generate a
dnl new /etc/sendmail.cf by running the following command:
dnl
dnl        m4 /etc/mail/sendmail.mc > /etc/sendmail.cf
dnl
include(`/usr/share/sendmail-cf/m4/cf.m4')
VERSIONID(`linux setup for Red Hat Linux')dnl
OSTYPE(`linux')
FEATURE(`allmasquerade')dnl
FEATURE(`masquerade_envelope')dnl
dnl Uncomment and edit the following line if your mail needs to be sent out
dnl through an external mail server:
dnl define(`SMART_HOST',`smtp.your.provider')
define(`confDEF_USER_ID',``8:12'')dnl
undefine(`UUCP_RELAY')dnl
undefine(`BITNET_RELAY')dnl
define(`confAUTO_REBUILD')dnl
define(`confTO_CONNECT', `1m')dnl
define(`confTRY_NULL_MX_LIST',true)dnl
define(`confDONT_PROBE_INTERFACES',true)dnl
define(`PROCMAIL_MAILER_PATH',`/usr/bin/procmail')dnl
define(`ALIAS_FILE', `/etc/aliases')dnl
define(`STATUS_FILE', `/etc/mail/statistics')dnl
define(`UUCP_MAILER_MAX', `2000000')dnl
define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl
define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl
define(`confAUTH_OPTIONS', `A')dnl
define(`confSMTP_LOGIN_MSG',`Sendmail;Version unknown;$b')dnl
dnl TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl define(`confAUTH_MECHANISMS', `DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl define(`confTO_QUEUEWARN', `4h')dnl
dnl define(`confTO_QUEUERETURN', `5d')dnl
dnl define(`confQUEUE_LA', `12')dnl
dnl define(`confREFUSE_LA', `18')dnl
dnl FEATURE(delay_checks)dnl
FEATURE(`no_default_msa',`dnl')dnl
FEATURE(`mailertable',`hash -o /etc/mail/mailertable.db')dnl
FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable.db')dnl
FEATURE(redirect)dnl
FEATURE(always_add_domain)dnl
FEATURE(use_cw_file)dnl
FEATURE(use_ct_file)dnl
dnl The '-t' option will retry delivery if e.g. the user runs over his quota.
FEATURE(local_procmail,`',`procmail -t -Y -a $h -d $u')dnl
FEATURE(`access_db',`hash -o /etc/mail/access.db')dnl
FEATURE(`nocanonify')dnl
FEATURE(`blacklist_recipients')dnl
EXPOSED_USER(`root')dnl
dnl This changes sendmail to only listen on the loopback device 127.0.0.1
dnl and not on any other network devices. Comment this out if you want
dnl to accept email over the network.
dnl NOTE: binding both IPv4 and IPv6 daemon to the same port requires
dnl       a kernel patch
dnl DAEMON_OPTIONS(`port=smtp,Addr=::1, Name=MTA-v6, Family=inet6')
dnl We strongly recommend to comment this one out if you want to protect
dnl yourself from spam. However, the laptop and users on computers that do
dnl not have 24x7 DNS do need this.
FEATURE(`accept_unresolvable_domains')dnl
dnl FEATURE(`relay_based_on_MX')dnl
MAILER(smtp)dnl
MAILER(procmail)dnl
MASQUERADE_AS(`имя 2 моего домена ')dnl
Cw имя 1 моего домена
Cw имя 2 моего домена
-----конец файла----

только не надо отвлеченными темами, типа "да у тебя тут все неправильно..", все работает кроме access


  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 17:57  (MSK)
FEATURE(`access_db',`hash -o /etc/mail/access')!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Acess.db в Sendmail"
Сообщение от Russian emailИскать по авторуВ закладки on 17-Окт-03, 18:04  (MSK)
>FEATURE(`access_db',`hash -o /etc/mail/access')!


НУ и что??? какая разница как называется файл, лиж бы там база была хешированная..

свой IP из mail.ru  в access вставил--РАБОТАЕТ!!

почему же другие IP не работают???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "Acess.db в Sendmail"
Сообщение от denn emailИскать по авторуВ закладки on 17-Окт-03, 18:28  (MSK)
так ты на линухе?
с других ip пробовал?
reject discard че говорит?
покажи весь аксес
  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "заработало..вроде"
Сообщение от Russian emailИскать по авторуВ закладки on 19-Окт-03, 11:45  (MSK)
Ребята, я наверное гоню..вы меня простите все..сейчас пришел после выходного--работает! Невероятно, но факт..Не буду грешить на Linux, буду на себя..Наверное я есть невнимательный болван..прошу извинений и Лавру и всем.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. ">Кто подскажет , что за фигня?? "
Сообщение от Lamr emailИскать по авторуВ закладки on 19-Окт-03, 20:25  (MSK)
Я недавно тоже боролся с этой мельницей
Долго трахался :-)))

Все дело в адресе - надо правильно его написать
Точно не помню, как было, но вроде поправил
10.0.0.
на
10.0.0
и всё заработало
================


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру