abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. Vypíchnout lze, že v Plasmě byl implementován 22letý požadavek. Historie schránky nově umožňuje ohvězdičkovat vybrané položky a mít k ním trvalý a snadný přístup.

    Ladislav Hagara | Komentářů: 0
    včera 20:00 | Nová verze

    Wayfire, kompozitní správce oken běžící nad Waylandem a využívající wlroots, byl vydán ve verzi 0.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 7
    29.8. 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 0
    29.8. 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    29.8. 12:11 | IT novinky

    Včera večer měl na YouTube premiéru dokumentární film Python: The Documentary | An origin story.

    Ladislav Hagara | Komentářů: 0
    28.8. 23:33 | Nová verze

    Společnost comma.ai po třech letech od vydání verze 0.9 vydala novou verzi 0.10 open source pokročilého asistenčního systému pro řidiče openpilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    28.8. 21:55 | Nová verze Ladislav Hagara | Komentářů: 4
    28.8. 14:11 | IT novinky

    Řada vestavěných počítačových desek a vývojových platforem NVIDIA Jetson se rozrostla o NVIDIA Jetson Thor. Ve srovnání se svým předchůdcem NVIDIA Jetson Orin nabízí 7,5krát vyšší výpočetní výkon umělé inteligence a 3,5krát vyšší energetickou účinnost. Softwarový stack NVIDIA JetPack 7 je založen na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 4
    28.8. 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 26
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (80%)
     (9%)
     (3%)
     (3%)
     (4%)
     (1%)
    Celkem 116 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Dotaz: Chování postfixu se zakázaným relay

    23.9.2008 19:05 jan.rok | skóre: 21
    Chování postfixu se zakázaným relay
    Přečteno: 391×
    Dobrý den, chtěl bych se zeptat na to, zda je normální tohle chování:

    Postfix má povolené odesílání mailů pouze od klientů z
     
    mynetworks=127.0.0.1/8, 192.168.1.0/24
    
    Když to testuju telnetem zvenčí, tak jakmile zadám
    RCPT TO:xxx@cizidomena.cz
    
    , tak to hned hodí Relay access denied. To je správně. Ale zjistil jsem, že když by náhodný útočník uhádl nějakou moji emailovou adresu, tak pomocí
    MAIL FROM:cokoliv@mojedomena.cz
    RCPT TO:uhadnuty-mail@mojedomena.cz
    
    
    může klidně do mé domény posílat spam.

    Jak tomu mám zabránit? Mimochodem jsem náhodou zjistil, že např. Hmailserver pod Win to má taky takhle otevřené. Bojím se zbytečně nebo mám někde vážnou chybu v konfiguraci (chybí mi nějaký parametr)?

    Díky, J. Rok

    Odpovědi

    23.9.2008 19:21 Robert Kupka | skóre: 15
    Rozbalit Rozbalit vše Re: Chování postfixu se zakázaným relay
    V tomto pripade nejde o relay. Relay znamena dorucovanie mailu niekam uplne inam, ako na vas server.

    Pokial "utocnik" da do RCPT TO: nejaku vasu adresu, resp. cielovu adresu v domene mojadomena.cz, pre ktoru je vas postfix nakonfigurovany ako MX, tak sa nejedna zo strany utocnika o relay, ale o delivery do ciela. Vas postfix potom normalne dorucuje, co je v poriadku. Je uz dalej na vas dalsimi opatreniami zaistit filtraciu SPAMu.

    23.9.2008 19:39 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Chování postfixu se zakázaným relay
    Díky za vysvětlení.
    23.9.2008 19:47 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Chování postfixu se zakázaným relay
    Přesto ještě jeden dotaz: jak se dá nastavit, aby server vůbec neodpovídal na HELO, EHLO, MAIL FROM, RCPT TO? A je to vůbec žádoucí? Na tohle se ptám proto, že např. některé weby, které zjištují DNS reporty (např. http://www.dnscolos.com) vyhodnocují jako chybu, když jsou tyto příkazy zakázané.
    24.9.2008 01:39 jirkamailto | skóre: 31
    Rozbalit Rozbalit vše Re: Chování postfixu se zakázaným relay
    Pokud by se s Vasim serverem zkusil spojit nejaky jiny server, ktery by nedostal z Vaseho serveru HELO EHLO apod, tak pokud je dobre nakonfigurovany, tak by s komunikaci prestal. To same kdyby Vas server zacal komunikovat s jinym serverem, tak pokud by "nepozdravil" Tak by take komunikace s nejvetsi pravdepodobnosti ustala. To jsou zakladni principy smtp komunikace.
    23.9.2008 20:35 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Chování postfixu se zakázaným relay
    Jenom doplním: pokud má Postfix sloužit jenom jako relay, nekonfigurujte mu žádné domény, pro které má poštu přijímat, a zakažte mu naslouchání na IP adrese dostupné z vnější sítě, nebo zablokujte příchozí provoz na portu tcp/25 na firewallu. Tím budete mít pojištěné rovnou 2×, že Postfix z venku poštu přijímat nebude.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.