<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: спам от юзера постфикс с внешних ip</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html</link>
    <description>По несколько раз в день пользователи постфикса получают спам от одного коллеги, по логам видно что письма с внешних ip, причем все они во многих черных списках. Юзеру этому пароль сменен, не помогло. Компьютер его чист. Где дыра? Как бороться?&lt;br&gt;</description>

<item>
    <title>спам от юзера постфикс с внешних ip (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#16</link>
    <pubDate>Fri, 19 Sep 2008 15:03:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;и как тут будет проверяться check_sender_access? речь же идет о получателях? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;актуальная дока: &lt;br&gt;&amp;gt;http://www.postfix.org/postconf.5.html#smtpd_recipient_restrictions &lt;br&gt;&amp;gt;The access restrictions that the Postfix SMTP server applies in the context &lt;br&gt;&amp;gt;of the RCPT TO command. &lt;br&gt;&amp;gt;Ограничения доступа которые постфикс применяет в контексте команды RCPT TO. То есть &lt;br&gt;&amp;gt;можно отправителя и на этом этапе проверять, но лучше, мне кажется &lt;br&gt;&amp;gt;в своем разделе ограничений. &lt;br&gt;&amp;gt;Ну это мы отклонились от темы... &lt;br&gt;&lt;br&gt;Лучше как раз на этапе RCPT.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (pingwin108)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#15</link>
    <pubDate>Fri, 19 Sep 2008 07:30:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;        # излишни... :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему check_sender_access записано в smtpd_recipient_restrictions? &lt;br&gt;&amp;gt;Можно было бы записать и в smtpd_sender_restrictions и так и так подойдет.Советую &lt;br&gt;&amp;gt;почитать по этой теме про отложенную обработку списков доступа. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надеюсь хорошо объяснил, и не слишком занудно... :) &lt;br&gt;&lt;br&gt;cпасибо за помощь, все ясно теперь&lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (karp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#14</link>
    <pubDate>Thu, 18 Sep 2008 20:30:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   permit_mynetworks, &lt;br&gt;&amp;gt;   check_sender_access hash:/usr/local/etc/postfix/antispam/wtf, &lt;br&gt;&amp;gt;   ограничения дальше, &lt;br&gt;&amp;gt;   ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как я понимаю, если приходит сообщение из чужой сети (чужой ip адрес) &lt;br&gt;&amp;gt;с обратным адресом нашего домена в нашу сеть, то адрес получателя &lt;br&gt;&amp;gt;соответствует permit_mynetworks, и сообщение проходит. И как в данном случае поможет &lt;br&gt;&amp;gt;проверка check_sender_access? &lt;br&gt;&amp;gt;Поправьте, если я не так понимаю. &lt;br&gt;&lt;br&gt;Не много не так ... Адрес получателя,имеется ввиду доменный адрес не соответствует permit_mynetworks,mynetworks - это сети которым вы доверяете. Т.е. permit_mynetworks сети из которых вы можете пересылать почту через ваш сервер...В примере check_sender_access проверяет адрес отправителя и если он соответствует вашем домену делает отлуп 554.&lt;br&gt;&lt;br&gt;Вот пример...&lt;br&gt;&lt;br&gt;telnet mail.pochta.tst&lt;br&gt;Trying 19.11.10.18...&lt;br&gt;Connected to mail.pochta.tst.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;220 mail.pochta.tst ESMTP is glad to see you!&lt;br&gt;helo mail.test.tst &lt;br&gt;MAIL FROM: user&#064;pochta.tst    </description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (A Clockwork Orange)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#13</link>
    <pubDate>Thu, 18 Sep 2008 16:38:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Попробуйте вот это ... http://www.opennet.ru/tips/info/716.shtml &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;мне что в список пихать каждый айпи машины с трояном с которой &lt;br&gt;&amp;gt;&amp;gt;идет рассылка..  не очень то подходит &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Причем тут ip машины с трояном? Там же ясно указано что отправитель &lt;br&gt;&amp;gt;тот же самый домен что и получатель,туда нужно добавить свой домен.Тогда &lt;br&gt;&amp;gt;почта с адресов MAIL FROM: юзер&#064;ваш_домен.ру будет отклонятся,за исключение mynetworks,т.е. ваших &lt;br&gt;&amp;gt;сетей. &lt;br&gt;&lt;br&gt;Restrictions are applied in the order as specified; the first restriction that matches wins. &lt;br&gt;Ограничения применяются в порядке как определены; первое ограничение которое соответствует выигрывает&lt;br&gt;(http://www.postfix.org/postconf.5.html#smtpd_recipient_restrictions)&lt;br&gt;&lt;br&gt;   smtpd_recipient_restrictions =&lt;br&gt;   permit_mynetworks,&lt;br&gt;   check_sender_access hash:/usr/local/etc/postfix/antispam/wtf,&lt;br&gt;   ограничения дальше,&lt;br&gt;   ...&lt;br&gt;&lt;br&gt;Как я понимаю, если приходит сообщение из чужой сети (чужой ip адрес) с обратным адресом нашего домена в нашу сеть, то а</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (karp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#12</link>
    <pubDate>Thu, 18 Sep 2008 14:35:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Попробуйте вот это ... http://www.opennet.ru/tips/info/716.shtml &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне что в список пихать каждый айпи машины с трояном с которой &lt;br&gt;&amp;gt;идет рассылка..  не очень то подходит &lt;br&gt;&lt;br&gt;Причем тут ip машины с трояном? Там же ясно указано что отправитель тот же самый домен что и получатель,туда нужно добавить свой домен.Тогда почта с адресов MAIL FROM: юзер&#064;ваш_домен.ру будет отклонятся,за исключение mynetworks,т.е. ваших сетей.&lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (pingwin108)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#11</link>
    <pubDate>Thu, 18 Sep 2008 14:17:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;The smtpd_recipient_restrictions parameter restricts what recipient addresses this system accepts in RCPT &lt;br&gt;&amp;gt;TO commands &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Параметр smtpd_recipient_restrictions ограничивает какие адреса получателей этой системы принимаются в командах RCPT &lt;br&gt;&amp;gt;TO &lt;br&gt;&amp;gt;(http://www.postfix.org/uce.html#smtpd_recipient_restrictions) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и как тут будет проверяться check_sender_access? речь же идет о получателях? &lt;br&gt;&lt;br&gt;актуальная дока:&lt;br&gt;http://www.postfix.org/postconf.5.html#smtpd_recipient_restrictions&lt;br&gt;The access restrictions that the Postfix SMTP server applies in the context of the RCPT TO command. &lt;br&gt;Ограничения доступа которые постфикс применяет в контексте команды RCPT TO. То есть можно отправителя и на этом этапе проверять, но лучше, мне кажется в своем разделе ограничений.&lt;br&gt;Ну это мы отклонились от темы... &lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (A Clockwork Orange)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#10</link>
    <pubDate>Thu, 18 Sep 2008 14:04:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;уважаемый, обратите внимание client=unknown&#091;170.51.167.94&#093; это не моя локальная сеть, а юзер a.moroz&#064;domain.com &lt;br&gt;&amp;gt;&amp;gt;мой. Кто-то от его имени шлет откуда захочет спам моим юзерам &lt;br&gt;&amp;gt;&amp;gt;через мой сервер. Потому и пароль меняли. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуйте вот это ... http://www.opennet.ru/tips/info/716.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2PavelR А вы не умничайте лучше человеку помогите...Студент! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. Сколько в последние время чайников пыхтящих развелось ... &lt;br&gt;&lt;br&gt;то что сказал павел понятно&lt;br&gt;а вот по ссылке не ясно&lt;br&gt;&lt;br&gt;The smtpd_recipient_restrictions parameter restricts what recipient addresses this system accepts in RCPT TO commands&lt;br&gt;&lt;br&gt;Параметр smtpd_recipient_restrictions ограничивает какие адреса получателей этой системы принимаются в командах RCPT TO &lt;br&gt;(http://www.postfix.org/uce.html#smtpd_recipient_restrictions)&lt;br&gt;&lt;br&gt;и как тут будет проверяться check_sender_access? речь же идет о получателях?&lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (pingwin108)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#9</link>
    <pubDate>Thu, 18 Sep 2008 13:49:25 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Попробуйте вот это ... http://www.opennet.ru/tips/info/716.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мне что в список пихать каждый айпи машины с трояном с которой идет рассылка..  не очень то подходит&lt;br&gt;</description>
</item>

<item>
    <title>спам от юзера постфикс с внешних ip (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82036.html#8</link>
    <pubDate>Thu, 18 Sep 2008 12:57:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;а шо вы таки хотели  ? Почта для вас ? для &lt;br&gt;&amp;gt;&amp;gt;вас. Значит сервак её  принимает без авторизации, какие проблемы ? &lt;br&gt;&amp;gt;&amp;gt;А вы - &quot;пароль сменен&quot;, &quot;почту отправить можно только из локальной &lt;br&gt;&amp;gt;&amp;gt;сети&quot;.... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На станках в стране работать некому, смените профессию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уважаемый, обратите внимание client=unknown&#091;170.51.167.94&#093; это не моя локальная сеть, а юзер a.moroz&#064;domain.com &lt;br&gt;&amp;gt;мой. Кто-то от его имени шлет откуда захочет спам моим юзерам &lt;br&gt;&amp;gt;через мой сервер. Потому и пароль меняли. &lt;br&gt;&lt;br&gt;Попробуйте вот это ... http://www.opennet.ru/tips/info/716.shtml&lt;br&gt;&lt;br&gt;2PavelR А вы не умничайте лучше человеку помогите...Студент!&lt;br&gt;&lt;br&gt;P.S. Сколько в последние время чайников пыхтящих развелось ... &lt;br&gt;</description>
</item>

</channel>
</rss>
