Portál AbcLinuxu, 19. července 2025 05:56


Dotaz: Spam postfix jako relay povolení portu 25 jen pro 192.168.0.1

14.3.2010 20:36 Spam
Spam postfix jako relay povolení portu 25 jen pro 192.168.0.1
Přečteno: 750×
Odpovědět | Admin
Máme problém se spamem přes postfix to nejde takže to musí jít přes smtp.poskytovatele internetu nebo jiný

Servr na něm běží maškaráda a postfix jako relay na další smtp (jiný než poskytovatele) Eth0 vnější IP internet Eth1 vnitřní IP 192.168.0.1/24

Chci to vyřešit tím že ve firewallu zakážu port 25 vše a pak povolím port25 to jen z 192.168.0.1 bude to fungovat ? Protože předpokládám že si ten spamovací prog má svůj smtp server když přes náš to nejde.. Z venku je port samozdřejmě 25 zakázaný.

V iptables tápu ale myslím že to má být takhle :
iptables -A INPUT -p tcp --dport 25 -j DROP     
iptables -A INPUT -p udp --dport 25 -j DROP

iptables -A INPUT -p tcp -s 192.168.0.1 --dport 25 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.0.1 --dport 25 -j ACCEPT
Mohlo by to takto fungovat

Děkuji za snahu a pomoc.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.3.2010 22:22 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Spam postfix jako relay povolení portu 25 jen pro 192.168.0.1
Odpovědět | | Sbalit | Link | Blokovat | Admin
Teoreticky mohlo, ovšem zaleží na dalších pravidlech v INPUT.

Ovšem pokud to nejde přes tvůj postfix tak ho to asi obchází přes FORWARD takže zablokovat FORWARD pro port 25 pokud je ten postfix na tom PC co je i firewall.

iptables -A FORWARD -p tcp --dport 25 -j DROP
iptables -A FORWARD -p udp --dport 25 -j DROP
15.3.2010 19:13 pupu | skóre: 31
Rozbalit Rozbalit vše Re: Spam postfix jako relay povolení portu 25 jen pro 192.168.0.1
Nebo jeste lepe logovat a pak se podivat, kdo to skodi (viz target LOG). A az potom zabit.
15.3.2010 19:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Spam postfix jako relay povolení portu 25 jen pro 192.168.0.1
Odpovědět | | Sbalit | Link | Blokovat | Admin
To samé se teď řeší v sousedním dotazu, bylo by dobré to řešit na jednom místě (nejlépe tam, je tam už víc komentářů).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.