The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите с tcp.smtp"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите с tcp.smtp"
Сообщение от Jill Искать по авторуВ закладки on 03-Сен-03, 12:12  (MSK)
Туплю, но что поделать...
Есть пример файла правил tcp.smtp
>tcp.smtp:
>127.0.0.1:allow,RELAYCLIENT=""
>192.168.0.:allow,RELAYCLIENT=""
>:allow

последняя строка :allow, насколько я понял, разрешает всем слать почту для наших доменов, прописанных в rcpthosts.
однако при таком файле установленном с tcpserver'ом и qmail'ом спамеры шлют почту через нас.
ВОПРОС: А из-за чего собственно у них получается слать свой спам через нас?  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите с tcp.smtp"
Сообщение от LinaS emailИскать по авторуВ закладки on 03-Сен-03, 12:52  (MSK)
>Туплю, но что поделать...
>Есть пример файла правил tcp.smtp
>>tcp.smtp:
>>127.0.0.1:allow,RELAYCLIENT=""
>>192.168.0.:allow,RELAYCLIENT=""
>>:allow
>
>последняя строка :allow, насколько я понял, разрешает всем слать почту для наших
>доменов, прописанных в rcpthosts.
>однако при таком файле установленном с tcpserver'ом и qmail'ом спамеры шлют почту
>через нас.
>ВОПРОС: А из-за чего собственно у них получается слать свой спам через
>нас?

как qmail запускается?
делалось ли tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp?
что в rcpthosts?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите с tcp.smtp"
Сообщение от Jill Искать по авторуВ закладки on 03-Сен-03, 13:01  (MSK)
>как qmail запускается?
>делалось ли tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp?
>что в rcpthosts?

стартуется
/usr/local/bin/tcpserver -v -u 82 -g 81 -x /etc/tcp.smtp.cdb 0 smtp /var/qmail/bin/qmail-smtpd 2>&1 | \
/var/qmail/bin/splogger smtpd 3 &

tcprulers делалось, и правила из него работают, т.к. при запрещении 192.168.0.:deny к 25 порту не подключиться.
в rcpthosts localhost и мои домены.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите с tcp.smtp"
Сообщение от LinaS emailИскать по авторуВ закладки on 03-Сен-03, 13:04  (MSK)
>>как qmail запускается?
>>делалось ли tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp?
>>что в rcpthosts?
>
>стартуется
>/usr/local/bin/tcpserver -v -u 82 -g 81 -x /etc/tcp.smtp.cdb 0 smtp /var/qmail/bin/qmail-smtpd 2>&1 | \
>/var/qmail/bin/splogger smtpd 3 &
>
>tcprulers делалось, и правила из него работают, т.к. при запрещении 192.168.0.:deny к
>25 порту не подключиться.
>в rcpthosts localhost и мои домены.

а с чего ты взял что спаммеры через тебя шлют?
логи + заголовки есть?

самое простое извне (!)
telnet 1.2.3.4 25 (твой адрес)
mail from: user@domain.ru
rcpt to: anotheruser@notmydomain.ru
что тут отвечает

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Помогите с tcp.smtp"
Сообщение от Jill Искать по авторуВ закладки on 03-Сен-03, 13:48  (MSK)
>>>как qmail запускается?
>>>делалось ли tcprules /etc/tcp.smtp.cdb /etc/tcp.smtp.tmp < /etc/tcp.smtp?
>>>что в rcpthosts?
>>
>>стартуется
>>/usr/local/bin/tcpserver -v -u 82 -g 81 -x /etc/tcp.smtp.cdb 0 smtp /var/qmail/bin/qmail-smtpd 2>&1 | \
>>/var/qmail/bin/splogger smtpd 3 &
>>
>>tcprulers делалось, и правила из него работают, т.к. при запрещении 192.168.0.:deny к
>>25 порту не подключиться.
>>в rcpthosts localhost и мои домены.
>

>а с чего ты взял что спаммеры через тебя шлют?
>логи + заголовки есть?
>
>самое простое извне (!)
>telnet 1.2.3.4 25 (твой адрес)
>mail from: user@domain.ru
>rcpt to: anotheruser@notmydomain.ru
>что тут отвечает

логи такого вида:
Sep  3 00:15:23 qmail: 1062533723.045018 status: local 0/10 remote 0/20
Sep  3 00:18:02 qmail: 1062533882.057198 starting delivery 1776: msg 47702 to remote cerney1@thp.uni-koeln.de
Sep  3 00:18:02 qmail: 1062533882.059306 status: local 0/10 remote 1/20
Sep  3 00:18:02 qmail: 1062533882.087137 delivery 1776: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)/

отлуп идет из-за того, что я пока на ipfw закрыл 25 порт на отправку.

проверил из-вне говорит
553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
в общем то это то, что надо.

Видимо надо попробовать поставить аутентификацию на smtp.
Кстати, не приходилось ли настраивать smtp-auth на qmail'е?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Помогите с tcp.smtp"
Сообщение от LinaS emailИскать по авторуВ закладки on 03-Сен-03, 15:53  (MSK)
>логи такого вида:
>Sep  3 00:15:23 qmail: 1062533723.045018 status: local 0/10 remote 0/20
>Sep  3 00:18:02 qmail: 1062533882.057198 starting delivery 1776: msg 47702 to
>remote cerney1@thp.uni-koeln.de
>Sep  3 00:18:02 qmail: 1062533882.059306 status: local 0/10 remote 1/20
>Sep  3 00:18:02 qmail: 1062533882.087137 delivery 1776: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)/
>

а выше этого было info msg 47702 bytes столько-то from такой-то
скорее всего from такой-то будет <>
тогда это самый обычный отлуп, ничего страшного нет, хотя и неприятно

>отлуп идет из-за того, что я пока на ipfw закрыл 25 порт
>на отправку.
>
>проверил из-вне говорит
>553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
>

так значит он у тебя вовсе не опен релей, так что спамеры если у тебя и есть, то внутри твоей локалки ;)))

>в общем то это то, что надо.
>
>Видимо надо попробовать поставить аутентификацию на smtp.
>Кстати, не приходилось ли настраивать smtp-auth на qmail'е?
>

аутентификацию SMTP не приходилось, у меня настроено так, что после авторизации по POP3 клиент в течении некоторого времени может использовать сервер как опен релей

qmail+vpopmail+courier-imap

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Помогите с tcp.smtp"
Сообщение от Jill Искать по авторуВ закладки on 03-Сен-03, 16:23  (MSK)
>а выше этого было info msg 47702 bytes столько-то from такой-то
>скорее всего from такой-то будет <>
>тогда это самый обычный отлуп, ничего страшного нет, хотя и неприятно
>
>>отлуп идет из-за того, что я пока на ipfw закрыл 25 порт
>>на отправку.
>>
>>проверил из-вне говорит
>>553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
>>
>
>так значит он у тебя вовсе не опен релей, так что спамеры
>если у тебя и есть, то внутри твоей локалки ;)))
>
>>в общем то это то, что надо.
>>
>>Видимо надо попробовать поставить аутентификацию на smtp.
>>Кстати, не приходилось ли настраивать smtp-auth на qmail'е?
>>
>
>аутентификацию SMTP не приходилось, у меня настроено так, что после авторизации по
>POP3 клиент в течении некоторого времени может использовать сервер как опен
>релей
>
>qmail+vpopmail+courier-imap

Спасибо, буду копать дальше...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру