<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Sendmail - No such user here&apos;s + Fail2ban - CentOs 6</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95039.html</link>
    <description>Всем привет.&lt;br&gt;&lt;br&gt;- Сервер CentOs 6;&lt;br&gt;&lt;br&gt;- Почтовый демон sendmail;&lt;br&gt;&lt;br&gt;- Установлен Fail2ban для решения вопроса;&lt;br&gt;&lt;br&gt;Причина вопроса: В почтовый лог /var/log/maillog сыпятся сообщения. Таких сообщений довольно много. Так как на сервере всего два почтовых ящика, понять не трудно что это спамер.&lt;br&gt;&lt;br&gt;Sep 25 06:08:58 mobi-buy sendmail&#091;31580&#093;: r8P28wmM031580: &amp;lt;buh&#064;mobi-buy.ru&amp;gt;... No such user here&apos;s&lt;br&gt;&lt;br&gt;Sep 25 06:08:58 mobi-buy sendmail&#091;31580&#093;: r8P28wmM031580: &amp;lt;buhg&#064;mobi-buy.ru&amp;gt;... No such user here&apos;s&lt;br&gt;&lt;br&gt;Sep 25 06:08:58 mobi-buy sendmail&#091;31580&#093;: r8P28wmM031580: &amp;lt;buhgalter&#064;mobi-buy.ru&amp;gt;... No such user here&apos;s&lt;br&gt;&lt;br&gt;Sep 25 06:08:59 mobi-buy sendmail&#091;31580&#093;: r8P28wmM031580: from=&amp;lt;aligncpql32&#064;mail.ru&amp;gt;, size=0, class=0, nrcpts=0, bodytype=8BITMIME, proto=ESMTP, daemon=MTA, relay=&#091;202.179.18.74&#093;&lt;br&gt;&lt;br&gt;Сам вопрос: Интересует как можно записать ип адрес спамера в конце сообщения No such user here&apos;s - ип адрес спамера. &lt;br&gt;&lt;br&gt;Возможно это можно осуществить в файле /etc/mail/virtusertable. Откуда собственно и выводится это сообщение - No </description>

<item>
    <title>Sendmail - No such user here&apos;s + Fail2ban - CentOs 6 (TESTOVIK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95039.html#4</link>
    <pubDate>Sat, 09 Nov 2013 02:18:29 GMT</pubDate>
    <description>Создал тему на гитхабе, в разделе issues программы Fail2ban. Насколько я понял фильтры программы Fail2ban пока еще не поддерживают регулярные выражения в несколько строк (multiline match - dotall). Cейчас они разрабатывают версию 0.9 в которой данная функция будет поддерживатся и вроде как они собираются включить туда такой фильтр для sendmail. &lt;br&gt;&lt;br&gt;Если будут новости отпишусь тут.&lt;br&gt;</description>
</item>

<item>
    <title>Sendmail - No such user here&apos;s + Fail2ban - CentOs 6 (TESTOVIK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95039.html#3</link>
    <pubDate>Wed, 06 Nov 2013 09:24:21 GMT</pubDate>
    <description>Это снова я. Тестовик ))&lt;br&gt;&lt;br&gt;Данную задачу пока так и не решил. Времени особо не было. Написал на почту в fail2ban - безответно. Но кое-что все таки есть. Может кому интересно. Я задал вопрос разработчикам sendmail, и вроде Andrzej Adam Filip, предложил какое-то решение. Но у меня пока оно не пашет :(&lt;br&gt;&lt;br&gt;Кому интересно, вот ссылка на диалог: https://groups.google.com/forum/#!topic/comp.mail.sendmail/AO-sYCZ5nkk&lt;br&gt;&lt;br&gt;Еще собираюсь написать на форум fail2ban, может там что-то подскажут.&lt;br&gt;</description>
</item>

<item>
    <title>Sendmail - No such user here&apos;s + Fail2ban - CentOs 6 (Анонимный аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95039.html#2</link>
    <pubDate>Mon, 30 Sep 2013 10:50:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; это сообщение - No such user here&apos;s. Ниже вырезка из файла. &lt;br&gt;&amp;gt; Записать ип адрес спамера, чтобы fail2ban потом цеплял эти ип адреса и &lt;br&gt;&amp;gt; банил. Возможно у кого то уже настроен бан, такого рода сообщений. &lt;br&gt;&lt;br&gt;Готовых фильтров нет, подобную задачу можно решать склеивая обработку писем по uid, либо пробегая по логу с помощью крона, либо настроив правильно фильтр rsyslog -а. На выходе мы получим длинную строку вида:&lt;br&gt;&lt;br&gt;r8P28wmM031580: from=&amp;lt;aligncpql32&#064;mail.ru&amp;gt;, size=0, class=0, nrcpts=0, bodytype=8BITMIME, proto=ESMTP, daemon=MTA, relay=&#091;202.179.18.74&#093; r8P28wmM031580: &amp;lt;buh&#064;mobi-buy.ru&amp;gt;... No such user here&apos;s r8P28wmM031580: &amp;lt;buhg&#064;mobi-buy.ru&amp;gt;... No such user here&apos;s &lt;br&gt;Откуда можно выщемить айпишник и непотребства им творимые, что позволит натравить на это fail2ban&lt;br&gt;&lt;br&gt;подобным образом отваживал спамеров от postfix-а&lt;br&gt;</description>
</item>

<item>
    <title>Sendmail - No such user here&apos;s + Fail2ban - CentOs 6 (Z0termaNN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95039.html#1</link>
    <pubDate>Fri, 27 Sep 2013 06:48:37 GMT</pubDate>
    <description>как подцепить ip адрес к сообщению, кроме как изменить код в исходниках, я не представляю.&lt;br&gt;в качестве решения можно использовать самописного lda, передавая ему в качестве агрумента&lt;br&gt;$&#123;client_address&#125;, а уж он будет сам разбираться есть получатель или нет и писать соотв. &lt;br&gt;информацию в syslog.&lt;br&gt;</description>
</item>

</channel>
</rss>
