The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Postfix - спам от несуществующих почтовых пользователей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / Linux)
Изначальное сообщение [ Отслеживать ]

"Postfix - спам от несуществующих почтовых пользователей"  +/
Сообщение от tempete (ok) on 28-Фев-13, 20:26 
Помогите пожалуйста разобраться со спамом на постфиксе. В логах поток сообщений от несуществующих почтовых пользователей (abigail_waters@mydomain.ru - нет такого пользователя). Что может быть?


Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 70E472964B6: from=<abigail_waters@mydomain.ru>, size=932, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 756902964B8: uid=81 from=<alfie_sullivan@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21611]: 756902964B8: message-id=<20130228161406.756902964B8@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 70E472964B6: to=<sportcars.group@hotmail.com>, relay=none, delay=1551, delays=1551/0.01/0/0, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx2.hotmail.com[65.55.37.104] while sending RCPT TO)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 76B522964B9: uid=81 from=<jeannie_knapp@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21613]: 76B522964B9: message-id=<20130228161406.76B522964B9@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 73DDA296470: from=<bobby_morin@mydomain.ru>, size=934, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 723F22964B7: from=<claudine_talley@mydomain.ru>, size=952, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/virtual[21564]: 6F3952964B5: to=<deloris_heath@mydomain.ru>, relay=virtual, delay=0.06, delays=0.02/0.02/0/0.03, dsn=5.1.1, status=bounced (unknown user: "deloris_heath@mydomain.ru")
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 7E4A12964BA: uid=81 from=<claudine_talley@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21611]: 7E4A12964BA: message-id=<20130228161406.7E4A12964BA@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 723F22964B7: to=<dooman70309@yahoo.com>, relay=none, delay=876, delays=876/0.02/0/0, dsn=4.7.1, status=deferred (delivery temporarily suspended: host mta7.am0.yahoodns.net[98.136.217.202] refused to talk to me: 421 4.7.1 [TS03] All messages from 91.213.223.4 will be permanently deferred; Retrying will NOT succeed. See http://postmaster.yahoo.com/421-ts03.html)
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 76B522964B9: from=<jeannie_knapp@mydomain.ru>, size=943, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 7FDD72964BB: uid=81 from=<deloris_heath@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21613]: 7FDD72964BB: message-id=<20130228161406.7FDD72964BB@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 6F3952964B5: removed
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 756902964B8: from=<alfie_sullivan@mydomain.ru>, size=965, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 8147F2964B5: uid=81 from=<owen_olson@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21613]: 8147F2964B5: message-id=<20130228161406.8147F2964B5@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 7E4A12964BA: from=<claudine_talley@mydomain.ru>, size=945, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 7FDD72964BB: from=<deloris_heath@mydomain.ru>, size=1007, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 8147F2964B5: from=<owen_olson@mydomain.ru>, size=935, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 850BC2964BC: uid=81 from=<leona_kelly@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21614]: 850BC2964BC: message-id=<20130228161406.850BC2964BC@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/qmgr[21158]: 850BC2964BC: from=<leona_kelly@mydomain.ru>, size=959, nrcpt=1 (queue active)
Mar  1 01:14:06 mydomain postfix/pickup[21157]: 892462964BD: uid=81 from=<matthew_burgess@mydomain.ru>
Mar  1 01:14:06 mydomain postfix/cleanup[21614]: 892462964BD: message-id=<20130228161406.892462964BD@mydomain.ru>

Конфиг постфикса

relayhost =
inet_interfaces = all
myhostname = mydomain.ru
mynetworks_style = host
mynetworks = 127.0.0.0/8
relay_domains = $mydestination
mydestination = $myhostname, $transport_maps
disable_vrfy_command = yes
smtpd_helo_required = yes
smtpd_banner = $myhostname ESMTP
virtual_mailbox_base = /
virtual_minimum_uid = 8
virtual_uid_maps = static:8
virtual_gid_maps = static:12
virtual_mailbox_maps = pgsql:/etc/postfix/pgsql/mh_users.cf
virtual_maps =     pgsql:/etc/postfix/pgsql/mh_aliases.cf
transport_maps = pgsql:/etc/postfix/pgsql/mh_domains.cf
backup_relay = pgsql:/etc/postfix/pgsql/mh_access.cf
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_use_tls = no
smtpd_tls_key_file = /etc/postfix/newkey.pem
smtpd_tls_cert_file = /etc/postfix/newcert.pem
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
relay_recipient_maps =
check_rhsbl_sender = dsn.rfc-ignorant.org
local_recipient_maps = $backup_relay $virtual_mailbox_maps $vitrual_maps
smtpd_delay_reject = yes
smtpd_client_restrictions = permit_sasl_authenticated
                            permit_tls_all_clientcerts
                            permit_tls_clientcerts
                check_client_access pgsql:/etc/postfix/pgsql/mh_access.cf
                regexp:/etc/postfix/reject_dsl
                check_policy_service inet:127.0.0.1:2501

                smtpd_helo_restrictions  =  check_helo_access pgsql:/etc/postfix/pgsql/mh_access.cf
                check_client_access pgsql:/etc/postfix/pgsql/mh_access.cf
                permit_sasl_authenticated
                            reject_invalid_hostname
                reject_rbl_client dnsbl.njabl.org                 
                reject_rhsbl_client dnsbl.njabl.org

smtpd_sender_restrictions = check_sender_access pgsql:/etc/postfix/pgsql/mh_access.cf
                            reject_unknown_sender_domain


smtpd_recipient_restrictions  = permit_mx_backup
                                permit_sasl_authenticated
                check_client_access pgsql:/etc/postfix/pgsql/mh_access.cf
                                reject_unauth_destination                                
                                reject_unlisted_recipient
                                reject_unknown_recipient_domain


smtpd_etrn_restrictions = check_client_access pgsql:/etc/postfix/pgsql/mh_access.cf  
                          reject

smtpd_data_restrictions  =  reject_unauth_pipelining


max_use = 5
mailbox_size_limit = 0
message_size_limit = 209715200
virtual_mailbox_limit = 0
smtpd_client_connection_count_limit = 0
smtpd_client_connection_rate_limit = 500
smtpd_client_message_rate_limit = 500
smtpd_client_recipient_rate_limit = 500
undisclosed_recipients_header = To: undisclosed-recipients:;
unknown_address_reject_code = 450
unknown_client_reject_code = 450
unknown_hostname_reject_code = 450
unknown_local_recipient_reject_code = 550
unknown_relay_recipient_reject_code = 550
invalid_hostname_reject_code = 501

maximal_queue_lifetime = 5d
max_idle = 800s
daemon_timeout = 1800s
smtp_connect_timeout = 600s
smtp_data_init_timeout = 120s
smtp_mail_timeout = 600s
smtp_helo_timeout = 600s
smtp_rcpt_timeout = 600s
smtp_quit_timeout = 600s
smtpd_timeout = 600s

queue_file_attribute_count_limit = 10000
queue_minfree = 0
queue_run_delay = 5m

mail_name = ESMTP DOMAIN MAIL SERVICE
double_bounce_sender = double-bounce
2bounce_notice_recipient = postmaster
bounce_notice_recipient = postmaster
delay_notice_recipient = postmaster
empty_address_recipient = postmaster
error_notice_recipient = postmaster
bounce_queue_lifetime = 1d
bounce_service_name = bounce
bounce_size_limit = 10000

debug_peer_level = 1
debugger_command =
     PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
     xxgdb $daemon_directory/$process_name $process_id & sleep 5

mail_owner = postfix
default_privs = nobody
setgid_group = postdrop

mail_spool_directory = /var/mail
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = //usr/lib/postfix
sendmail_path = /usr/sbin/sendmail
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/packages/postfix/samples
readme_directory = /usr/share/doc/packages/postfix/README_FILES
program_directory = /usr/lib/postfix
html_directory = /usr/share/doc/packages/postfix/html

data_directory = /var/lib/postfix

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Postfix - спам от несуществующих почтовых пользователей"  +/
Сообщение от pavlinux (ok) on 28-Фев-13, 21:32 
> Помогите пожалуйста разобраться со спамом на постфиксе. В логах поток сообщений от
> несуществующих почтовых пользователей

Спам-боты у вас в сети батенька, привет вендузятникам!  

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Postfix - спам от несуществующих почтовых пользователей"  +/
Сообщение от LSTemp (ok) on 02-Мрт-13, 23:26 
в smtpd_sender_restrictions авторизацию тоже прикрутите и будет Вам счастье.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру