abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 4
    včera 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    včera 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 6
    včera 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    včera 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 12
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    8.1. 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 18
    8.1. 02:11 | Komunita

    Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (6%)
     (5%)
     (0%)
     (10%)
     (20%)
     (4%)
     (5%)
     (3%)
     (11%)
     (51%)
    Celkem 342 hlasů
     Komentářů: 7, poslední 8.1. 15:35
    Rozcestník

    Dotaz: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?

    19.6.2014 00:28 venca
    Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Přečteno: 859×
    Ahoj. Jakým způsobem se dá postfix nastavit tak, aby zahazoval maily, které přijdou na mou doménu mojedomena.cz, ale které jsou odeslány z jiných mail serverů než mých a mají nastaveno from: neco@mojedomena.cz? SPF použít nechci, protože to buď rozvrátí přeposílání mailů nebo při použití SRS to může zavinit "blacklistování" mého serveru (přijde spam, který můj server neodchytí, přepošle se na gmail, ten ho odchytí, from bude můj mailserver => gmail začně zvyšovat spam skóre mailů z mého serveru). Na serveru mám ale implementováno DKIM, tak buď jak by šlo využít to nebo jiný způsob. Procházel jsem http://www.postfix.org/postconf.5.html, ale nezdá se, že by tam bylo přesně to, co potřebuju. Předem děkuji za pomoc.

    Odpovědi

    19.6.2014 00:40 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Nevím na to jsem taky nepřišel, problém je že do from si můžeš zapsat co chceš.

    Prostě kouknout z jakého serveru to přišlo a ten hodit na blacklist a z něho vůbec nepřijímat poštu, hodně dotěrné servery házím přímo do firewallu.

    Pak mám taky filtr na různé texty v předmětu euro, výdělek atd....

    19.6.2014 06:56 ..
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    spf
    19.6.2014 15:28 venca
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Nechci. Jsou dvě možnosti:
    prasím a použiju SRS pro spf => musím nést rizika, že maily pocházející z mého mailserveru mohou končit ve spamu u cílového mail serveru, pokud předtím byly na tento forwardovány spamy u kterých SRS pozměnilo odesilatele (toto konkrétně jsem se dočetl někde v diskuzi u postsrsd).
    nepoužiji SRS => zabráním velikému množství uživatelů přeposílat maily
    Max avatar 19.6.2014 15:37 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    SRS by jsi měl mít nastaveno asi vždy, jelikož pokud ne, tak tví uživatelé s přeposíláním končí a měli by na to být upozorněni. Typickým příkladem je, kdy někdo napíše mail uživateli na tvém serveru, ten má nastaveno přeposílání na seznam, seznam kontroluje SPF, takže odesílatel dostane odpověď o nedoručení od seznamu a čumí na to jak trubka.
    To, zda ty budeš kontrolovat SPF, nebo ne, nemá vliv na přeposílání na tvém serveru (pomocí SPF kontroluješ to, co přichází, nikoli to, co odchází).
    Když teď neřešíš SPF ani SRS, tak jak to funguje v případě, který popisuješ? Tzn., že uživatel má nastaveno přeposílání? Na black se dostaneš ještě jednodušeji, než se SPF, jelikož jsi náchylnější na příchozí spam. SPF toho odfiltruje hodně, my jsme se tomu bránili, ale nakonec jsme i SPF nasadili.
    Zdar Max
    Měl jsem sen ... :(
    19.6.2014 17:28 venca
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Tak ono SPF v restriktivním režimu lze krásně nahradit pomocí DKIM (discardable) - na to jsem trochu zapomněl, že tam taková možnost restrikce je. Teď zvažuji (respektive detailně prozkoumám logy hodně dní dozadu) DKIM discardable. U toho se nemusí obezličkami obcházet problém, který by tam neměl nikdy vzniknout.
    MMMMMMMMM avatar 19.6.2014 07:34 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    U DKIM můžeš nastavit, že každý e-mail z tvé domény musí být podepsaný a pokud není, může jej server v tichosti zahodit. Mrkni na http://www.abclinuxu.cz/clanky/dkim-zavadime-podpisovou-politiku-adsp
    19.6.2014 15:37 venca
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?

    Ano něco takového potřebuji, ale optimálně pouze pokud je cílový mail server můj, abych nenaboural uživatele, kteří mají nastavený mail server poskytovatele a ne můj.

    I když popřemýšlím nad tím, jestli by to nebylo rozumnější nastavit globálně jako přísné. Díky tomu by "nikdo" nefalšoval mé mailové adresy. To "nikdo" je v uvozovkách - netušíte, kolik reálně (poměr cca) mail serverů dodržuje DKIM discardable?

    19.6.2014 09:38 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Ja pouzivam
    smtpd_recipient_restrictions = 
      reject_rbl_client sbl-xbl.spamhaus.org,
      reject_rbl_client cbl.abuseat.org,
      reject_rbl_client dnsbl.sorbs.net,
      reject_rbl_client bl.spamcop.net
      permit_mynetworks,
      permit_sasl_authenticated,
      check_client_access hash:/etc/postfix/client_access,
      permit_auth_destination, 
      reject_unauth_destination,
    
    Odeslat muzou zname servery a autorizovani klienti, dorucuje pro vlastni domenu.
    19.6.2014 15:24 venca
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Tohle nezabrání podvržení adresy odesílatele na jiném mail serveru. Nakonec mi může dojít mail od venca@mojedomena.cz adresovaný venca@mojedomena.cz, ale odeslaný z cizího mail serveru. Tato pravidla tedy podle mě nezabrání dokonce ani tomu, aby se toto nemohlo dít přímo na mém mail serveru.
    19.6.2014 16:10 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Jo, spatne jsem pochopil. Tebe zajima lokalne dorucena posta.
    To IMHO v kombinaci s "Ano něco takového potřebuji, ale optimálně pouze pokud je cílový mail server můj, abych nenaboural uživatele, kteří mají nastavený mail server poskytovatele a ne můj." kravina.
    Protoze z toho plyne, ze by ti takove maily mely korektne chodit. Chces, aby ti dorazil druhy_venca@mojedomena.cz odeslany z mail serveru druheho vency, ne?
    Tebe hlavne zajima nastaveni whitelist_auth pro spamassassin.
    19.6.2014 17:22 venca
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    Já chci aby nebylo možné toto:
    ****************               From: venca@mojedomena.cz       ********************
    *spammer.dom.ru*        ----------------------------------->   *mail.mojedomena.cz*
    ****************                 To: venca@mojedomena.cz       ********************
    
    
    19.6.2014 18:27 ydenda | skóre: 2
    Rozbalit Rozbalit vše Re: Postfix - jak blokovat maily, ktere se tvari, ze je odeslali lokalni uzivatele?
    A může se stát, že spammer.dom.ru odesílá krom spamu i legitimní emaily? Jestli ne, mohl by, ač krkolomně, posloužit fail2ban. Vlastním regexem si vypreparuješ server, jehož dns neodpovídá doménové části emailu. - Ber to jenom jako nástřel, nepoužívám, ale myslím, si že by to mohlo řešit tvůj problém. Od takového odesílatele odejde jenomo jeden email, pak bude zabanovanej.

    Může tak ale dojít k tomu, že zablokuješ třeba Seznam nebo Centrum... Někteří z mejch zákazníků používají třeba na Seznamu stahování pošty odemne přes POP3 a dokonce po odeslání potvrzovacího emailu dovolují tuzemští mailhosteři posílat email s "podvrženym" FROM.

    Takže se ti v logu objeví
    ****************               From: venca@mojedomena.cz       ********************
    ***seznam.cz***        ----------------------------------->   *mail.mojedomena.cz*
    ****************            To: kdokoliv@na_tvym_serveru.cz    ********************

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.