<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отсутствующий MAIL FROM и аутентифицированный пользователь</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html</link>
    <description>Коллеги, доброго дня.&lt;br&gt;&lt;br&gt;&#037; name -r &lt;br&gt;11.3-RELEASE-p3&lt;br&gt;&lt;br&gt;&#037; pkg info &amp;#124; grep postfix-3 &lt;br&gt;postfix-3.3.1_1,1              Secure alternative to widely-used Sendmail&lt;br&gt;&lt;br&gt;На мой почтовый сервер приходят письма от аутентифицированного пользователя с пустым обратным адресом и получателем несуществующего почтового домена. В результате, в очереди скапливается огромное число писем и доставить их не представляется возможным.&lt;br&gt;Адрес отправителя проверяется на существование в базе данных(chksender),а затем на соответствие адреса и логина(reject_authenticated_sender_login_mismatch). Проблема в том, что  MAIL FROM пустой и эти проверки не работают(smtpd_sender_login_maps), нельзя сформировать запрос к БД (saslsendercheck_query_filter), &#037;s - это адрес отправителя &lt;br&gt;smtpd_sender_restrictions = &lt;br&gt;permit_mynetworks, &lt;br&gt;reject_non_fqdn_sender, &lt;br&gt;check_sender_access hash:$config_directory/db/check_sender_access.hash,&lt;br&gt;reject_authenticated_sender_login_mismatch,&lt;br&gt;reject_unknown_sender_domain&lt;br&gt;&lt;br&gt;&#037; cat db/check_sender_access.hash&lt;br&gt;</description>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (BarS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#10</link>
    <pubDate>Fri, 20 Sep 2019 04:04:00 GMT</pubDate>
    <description>Еще вариант набить базу доменов и проверять получателя в нем, делается легко.&lt;br&gt;</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#9</link>
    <pubDate>Thu, 19 Sep 2019 20:39:36 GMT</pubDate>
    <description>А в чем проблема настучать пользователю, который шлет такие письма с пустым mail from?&lt;br&gt;</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#8</link>
    <pubDate>Fri, 13 Sep 2019 14:39:22 GMT</pubDate>
    <description>&amp;gt; У меня есть это правило в цепочке проверок, но оно не работает, &lt;br&gt;&amp;gt; домен не задан, MAIL FROM пустой.&lt;br&gt;&lt;br&gt;Странно. Возможно, правило в цепочке не на своем месте?&lt;br&gt;&lt;br&gt;&amp;gt; Скрипт-то есть, очередь очищается. Он исправляет последствия болезни, но не её причины. &lt;br&gt;&lt;br&gt;Причина в некорректных настройках почтовой системы отправителя. Вы эту проблему решать не обязаны.&lt;br&gt;</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#7</link>
    <pubDate>Fri, 13 Sep 2019 11:40:33 GMT</pubDate>
    <description>&amp;gt; Я должен принимать почту с пустым MAIL FROM, но я ?не обязан? &lt;br&gt;&amp;gt; это делать для несуществующего домена или с отсутствующей MX записью.&lt;br&gt;&lt;br&gt;Вы должны _принимать_ почту с пустым MAIL FROM только если вы являетесь конечным получателем этого письма. Пересылать такие письма, если вы не являетесь смартхостом для этого отправителя, вы не должны.&lt;br&gt;</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#6</link>
    <pubDate>Fri, 13 Sep 2019 07:37:17 GMT</pubDate>
    <description>&amp;gt; Вопросы: &lt;br&gt;&amp;gt; 1. В принципе, как можно выйти из создавшейся ситуации?&lt;br&gt;&lt;br&gt;У тя похоже какой-то свой внутренний велосипед, а левая рука не может/не хочет договориться с правой. Морить административных тараканов нужно административными а не техническими средствами.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Как отбросить почту аутентифицированного пользователя с пустым адресом отправителя &lt;br&gt;&lt;br&gt;reject_unverified_sender&lt;br&gt;&lt;br&gt;Reject the request when mail to the MAIL FROM address is known to bounce, or when the sender address destination is not reachable. &lt;br&gt;&lt;br&gt;Придется немного покумекать над порядком обработки правил в stmpd_*_restrictions&lt;br&gt;&lt;br&gt;&amp;gt; и правильно ли это?&lt;br&gt;&lt;br&gt;Только по признаку &quot;пустой mailfrom&quot; - нет, см. выше.&lt;br&gt;&lt;br&gt;&amp;gt; 3. reject_unknown_recipient_domain должен проверять MX, но не делает. Почему?&lt;br&gt;&lt;br&gt;По определению, выше ответили - не выполняются одновременно оба условия.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Ant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#5</link>
    <pubDate>Fri, 13 Sep 2019 07:05:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; 1. В принципе, как можно выйти из создавшейся ситуации?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Административно повлиять на &quot;аутентифицированного&quot; пользователя - не вариант?&lt;br&gt;&amp;gt;&amp;gt; Можно, но завтра появистя второй, третий и т.д. За всеми не набегаешься.&lt;br&gt;&amp;gt; А не надо бегать. Есть технические стандарты - благоволите соблюдать. Не согласны &lt;br&gt;&amp;gt; - стройте свой интернет с игрищами и блудницами.&lt;br&gt;&lt;br&gt;Так я понимаю, он ни чего и не нарушает. &lt;br&gt;Я заблокирую этот домен получателя и дождусь, пока cron забьём им всё дисковое пространство на диске, может быть так до них дойдёт быстрее. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; (delivery temporarily suspended: connect to lk.mydomain.local&#091;x.x.x.35&#093;:25: Operation &lt;br&gt;&amp;gt;&amp;gt; timed out) &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;        user&#064;lk.mydomain.local &lt;br&gt;&amp;gt;&amp;gt; У меня таких писем в очереди очень много и я пока не &lt;br&gt;&amp;gt;&amp;gt; понимаю, как не принимать письма для домена с несуществующей mx-записью.&lt;br&gt;&amp;gt; Наличие МХ записи не обязательно. В смысле, технически при отсутствии мх отправка &lt;br&gt;&amp;gt; может осуществляться по адресу из А записи, по ориджину домена...&lt;br&gt;&lt;br&gt;С</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#4</link>
    <pubDate>Thu, 12 Sep 2019 17:22:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 1. В принципе, как можно выйти из создавшейся ситуации?&lt;br&gt;&amp;gt;&amp;gt; Административно повлиять на &quot;аутентифицированного&quot; пользователя - не вариант?&lt;br&gt;&amp;gt; Можно, но завтра появистя второй, третий и т.д. За всеми не набегаешься. &lt;br&gt;&lt;br&gt;А не надо бегать. Есть технические стандарты - благоволите соблюдать. Не согласны - стройте свой интернет с игрищами и блудницами. &lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в очереди наблюдаю: &lt;br&gt;&amp;gt; F32459CCDE     2506 Thu Sep 12 15:53:32  MAILER-DAEMON &lt;br&gt;&amp;gt; (delivery temporarily suspended: connect to lk.mydomain.local&#091;x.x.x.35&#093;:25: Operation &lt;br&gt;&amp;gt; timed out) &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;        user&#064;lk.mydomain.local &lt;br&gt;&amp;gt; У меня таких писем в очереди очень много и я пока не &lt;br&gt;&amp;gt; понимаю, как не принимать письма для домена с несуществующей mx-записью.&lt;br&gt;&lt;br&gt;Наличие МХ записи не обязательно. В смысле, технически при отсутствии мх отправка может осуществляться по адресу из А записи, по ориджину домена...&lt;br&gt;Можно просто не принимать письма от отправителей с несуществующим доменом - reject_unknown_</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Ant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#3</link>
    <pubDate>Thu, 12 Sep 2019 16:54:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1. В принципе, как можно выйти из создавшейся ситуации?&lt;br&gt;&amp;gt; Административно повлиять на &quot;аутентифицированного&quot; пользователя - не вариант?&lt;br&gt;&lt;br&gt;Можно, но завтра появистя второй, третий и т.д. За всеми не набегаешься. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 2. Как отбросить почту аутентифицированного пользователя с пустым адресом отправителя &lt;br&gt;&amp;gt;&amp;gt; и правильно ли это?&lt;br&gt;&amp;gt; Например. с помощью header_check парсить message id, и по нему отбрасывать.&lt;br&gt;&amp;gt; Но сама идея режектить почту с пустым mail from порочна.&lt;br&gt;&amp;gt;&amp;gt; 3. reject_unknown_recipient_domain должен проверять MX, но не делает. Почему?&lt;br&gt;&amp;gt; Потому что &amp;#171;no DNS MX _AND_ no DNS A record &amp;#187; Должны &lt;br&gt;&amp;gt; отсутствовать и MX, и А-записи.&lt;br&gt;&amp;gt; А вообще каша какаято. Что такое &quot;аутентифицированный&quot; пользователь, не вижу намеков на &lt;br&gt;&amp;gt; аутентификацию, как он ее проходит. То mail from пустой, то обратный &lt;br&gt;&amp;gt; адрес. Примеры писем и логи сессии в студию...&lt;br&gt;&lt;br&gt;Хорошо, пусть будет так, возможно мы быстрее поймем друг-друга:&lt;br&gt;mydomain.local - Мой домен&lt;br&gt;lk.mydomain.local - Мой поддомен, может быть и чужой, глав</description>
</item>

<item>
    <title>Отсутствующий MAIL FROM и аутентифицированный пользователь (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/97461.html#2</link>
    <pubDate>Thu, 12 Sep 2019 15:36:16 GMT</pubDate>
    <description>&amp;gt; 1. В принципе, как можно выйти из создавшейся ситуации?&lt;br&gt;&lt;br&gt;Административно повлиять на &quot;аутентифицированного&quot; пользователя - не вариант?&lt;br&gt;&lt;br&gt;&amp;gt; 2. Как отбросить почту аутентифицированного пользователя с пустым адресом отправителя &lt;br&gt;&amp;gt; и правильно ли это?&lt;br&gt;&lt;br&gt;Например. с помощью header_check парсить message id, и по нему отбрасывать.&lt;br&gt;Но сама идея режектить почту с пустым mail from порочна.&lt;br&gt;&lt;br&gt;&amp;gt; 3. reject_unknown_recipient_domain должен проверять MX, но не делает. Почему?&lt;br&gt;&lt;br&gt;Потому что &amp;#171;no DNS MX _AND_ no DNS A record &amp;#187; Должны отсутствовать и MX, и А-записи.&lt;br&gt;&lt;br&gt;А вообще каша какаято. Что такое &quot;аутентифицированный&quot; пользователь, не вижу намеков на аутентификацию, как он ее проходит. То mail from пустой, то обратный адрес. Примеры писем и логи сессии в студию...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
