Tema: Re: Konsultuoju pašto klausimais
Autorius: Nerijus Kislauskas
Data: 2014-09-12 16:17:11
On 09/12/2014 02:34 PM, vitas wrote:
> Viena problemėlė su sasl_auth ir naudotojų SMTP roaming'o iš domeno į
> domeną:
> Kai naudotojų asmeninius kompus apninka koks spyware'as, pasitaiko
> kartais, kad spameriai „išgliaudo“ naudotojų pašto kredencialus ir, kuo
> skubiau pasidalinę jais su kitais, skuba paspaminti autentifikuodamiesi
> kaip legalūs naudotojai.
> 
> Kol kas neradau vaistų šiam negalavimui gydyti, apart .cn zonos
> įtraukimo į IPS blacklistus ir strongest user password :).

Problema žinoma. Šioks toks vaistas galėtų būti toks:

smtpd_sender_restrictions =
	reject_non_fqdn_sender,
	reject_unknown_sender_domain,
	reject_unlisted_sender

Pirmos dvi yra saugios:

1) su pirma nepraleidi "from=<root@localhost>" ir kitokių betaškių
domenų nesąmonių iš savo klientų.

2) su antra nepraleidi "from=<root@localhost.localdomain>", jei
localhost.localdomain yra neregistruotas. Neplatini laiškų, į kuriuos
neįmanoma atsakyti.

3) su trečia išleidi tik tuos, kurių from sutampa su tavo
relay_recipient_maps.
Minusas - pavojinga, jei turi daug klientų ir jie yra įpratę prie
atviros politikos.
Pliusas - Gerai stabdyti kenkėjus, kurie klastoja from. Tokiu atveju
kenkėjai galėtų naudoti tik tavo klientų from.

Defaultas:
smtpd_sender_restrictions (default: empty)
-- 
Pagarbiai,
3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser