abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:33 | Nová verze

Canonical a Microsoft společně oznámili, že PowerShell Core je nově dostupný také jako snap balíček na Snapcraftu. Microsoft uvolnil zdrojové kódy PowerShellu (Wikipedie, GitHub) v srpnu 2016 pod open source licencí MIT a naportoval je na Linux.

Ladislav Hagara | Komentářů: 0
dnes 13:11 | Zajímavý projekt

Novinkou v minor aktualizaci webového prohlížeče Vivaldi je podpora vyhledávače Qwant (Wikipedie). Vývojáři Vivaldi zdůrazňují, že se jedná o evropský vyhledávač respektující soukromí uživatelů.

Ladislav Hagara | Komentářů: 2
dnes 01:33 | Nová verze

Po šesti letech od vydání verze 1.0 byla vydána verze 2.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.

Ladislav Hagara | Komentářů: 0
včera 16:22 | Nová verze Ladislav Hagara | Komentářů: 11
včera 15:00 | Komunita

Dnes končí podpora Ubuntu 17.10 Artful Aardvark. Uživatelům je doporučen přechod na Ubuntu 18.04 Bionic Beaver s prodlouženou podporou do roku 2023. Podpora standardních verzí Ubuntu je 9 měsíců. Verze 17.10 byla vydána 19. října 2017.

Ladislav Hagara | Komentářů: 11
včera 13:33 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 334 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Všechny jsou vzdáleně zneužitelné bez autentizace. V Oracle MySQL je opraveno 31 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Zajímavý software

Nick Clifton zveřejnil na blogu společnosti Red Hat věnujícímu se počítačové bezpečnosti nástroj, pomocí kterého lze ověřit, zda jsou binární spustitelné soubory odolné vůči variantě 1 bezpečnostní chyby Spectre v procesorech.

Ladislav Hagara | Komentářů: 0
včera 03:00 | Nová verze

Po více než roce vývoje od vydání verze 1.12 byla vydána nová verze 1.13 Java edice počítačové hry Minecraft (Wikipedie). Kódový název nejnovější verze je Update Aquatic. Přehled novinek v oficiálním oznámení o vydání. Detailní přehled novinek na Gamepedii a na YouTube.

Ladislav Hagara | Komentářů: 4
18.7. 23:55 | Nová verze

Společnost Epic Games vydala verzi 4.20 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Přehled novinek i s celou řadou obrázků a videi v oznámení na blogu.

Ladislav Hagara | Komentářů: 0
18.7. 15:55 | IT novinky

Evropská komise uložila (pdf) společnosti Google pokutu ve výši 4,34 miliardy eur za porušení antimonopolních předpisů EU. Společnost Google ukládala od roku 2011 výrobcům zařízení Android a provozovatelům mobilních sítí protiprávní omezení, aby upevnila dominantní postavení svých produktů zaměřených na všeobecné vyhledávání na internetu.

Ladislav Hagara | Komentářů: 29
Jak čtete delší texty z webových stránek?
 (77%)
 (20%)
 (5%)
 (7%)
 (2%)
 (10%)
Celkem 371 hlasů
 Komentářů: 40, poslední 29.6. 10:21
    Rozcestník

    Dotaz: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje

    19.12.2017 14:02 v.
    Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Přečteno: 265×
    Ahoj. Mám mailserver v klasické konfiguraci postfix + amavisd-new. Poslední dobou se ale více stává, že postfix odesílá bounced mail na podvržené mailové adresy. Důvodem je nastavení D_REJECT v amavisu u banned mailů, takže pokud má mail přílohu s exe souborem apod., pak se mail nepřijme a odesílatel je informován. Jenže díky tomu se poslední dobou dostáváme na blackisty. Jak to optimálně vyřešit? Napadá mě:
    1. Tiše maily zahazovat a odesílatele neinformovat. Nevýhoda: regulérní odesílatelé se nedozvědí, že jejich mail nedošel kvůli nějaké nevhodné příponě.
    2. Donutit postfix, aby držel spojení z smtp klientem do té doby, než amavis zkontroluje banned obsah a v reálném času maily zahazovat. Je to možné? Jak by to šlo realizovat (nenašel jsem relevantní dokumentaci)?
    Jaké řešení používáte vy a co byste mi doporučili?

    Odpovědi

    19.12.2017 14:28 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Btw. zkoušel jsem google mail a ten evidentně používá 2. zmíněný způsob - odmítá ihned jakmile dostane SMTP DATA.
    19.12.2017 23:49 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Tak kromě http://www.postfix.org/SMTPD_PROXY_README.html, které je nekompatibilní s check_sender_access a dokonce s milterem to asi nejde. Takže buď budu mít before queue kontrolu a nebude mi fungovat DKIM originating apod. pravidla a nebo nebudu. Nevíte někdo jak to pořešit? Chci, aby se před zařazením do fronty kontrolovaly přílohy (vč. souborů v archivech), ale zároveň chci DKIM signing apod. Dvojí průchod amavisem nepůjde, protože jak jednou použiji smtp proxy, tak nejde použít jný content filter.
    20.12.2017 12:31 j
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Jeste bys to moh udelat tak, ze ty bouncy budes posilat jen tem, ktery maj spf/dkim ... jinak amavis umi (a celkem bezne se to dela) vic variant pro ruzny pripady = bude ti poslouchat trebas na 3 ruznych portech a ty se nekde pred tim rozhodnes, jakej je ten spravnej, trebas prave podle spf/dkim. Pouziva se to treba prave pokud podepisujes dkim pres amavis = chces podepisovat jen ty maily, ktery sou autorizovany. Nebo pokud svym lidem chces povolit nejaky prilohy, ktery ale nechces prijimat zvenku atd.

    Tzn ve tvym pripade bys moh udelat to, ze ti co nemaj = tichy zahozeni.
    20.12.2017 14:42 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    jinak amavis umi (a celkem bezne se to dela) vic variant pro ruzny pripady = bude ti poslouchat trebas na 3 ruznych portech a ty se nekde pred tim rozhodnes, jakej je ten spravnej, trebas prave podle spf/dkim
    Ano, takhle to teď mám. Ale to funguje pouze s post-queue filtrem. Nelze realizovat s pre-queue filtrem. Aktuálně jsem to vyřešil tak, že jsem zpřísnil zasílání bounced mailů podle skóre spamu s tím, že DKIM správně podepsané maily mají vyšší toleranci. Uvidím, jestli alespoň to nějak více zabere.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.