Portál AbcLinuxu, 13. května 2025 18:47

Dotaz: Postfix a spam. Jak zakazat podle odesilatele.

14.7.2010 16:02 xkk
Postfix a spam. Jak zakazat podle odesilatele.
Přečteno: 709×
Odpovědět | Admin
Zdravim, nějací chytrolíni z ukrajiny mi posílají zprávy, kde odesílatel je nastaven na příjemce, tedy můj e-mail.

Ví někdo, jak vytvořit pravidlo, že odesílatel nebo Return-Path, jehož MX patří pod mé SMTP musí být authentifikován.

klidně zapíšu do pravidel i domény e-mail adres, které se mají kontrolovat na autentifikaci odesílatele.

Chci tam pravidlo reject.

Děkuji za pomoc.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.7.2010 18:16 xkk
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Odpovědět | | Sbalit | Link | Blokovat | Admin

Tož zatím si odpovím sám, ale vylepšit se to ještě můze.

Do main.cf sem přidal: smtpd_sender_restrictions = reject_sender_login_mismatch a definoval tabulku smtpd_sender_login_maps = hash:/usr/local/etc/postfix/moje_adresy, kde jsem vyjmenoval vlastníky e-mailů.

kdosi@kdesi.cz kdosi@kdesi.cz
franta@kdesi.cz kdosi@kdesi.cz
.
atd.

Zdá se, že to i funguje, ale má to chybu, spravovat další tabulku.

pavlix avatar 17.7.2010 23:54 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Hele seznam mailových uživatelů by měl někde existovat tak jako tak, takže bych to neviděl jako něco nového. Stačí postfix naučit ten seznam mailovek číst během přijímání SMTP požadavku a máš vyhráno. Například při kombinaci s Dovecot se může postfix ptát přímo dovecotu.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
16.7.2010 12:37 pupu | skóre: 31
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nejsem si jist, jestli Ti rozumim, ale nepotrebujes spis neco jako SPF/DKIM/Sender ID? Viz treba http://en.wikipedia.org/wiki/Sender_Policy_Framework ?
20.7.2010 15:43 hermelin | skóre: 21
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Přesně tak. Bičem na takový typ útoku je SPF - pro postfix např. pypolicyd-spf a pro svou doménu přidat IN TXT "v=spf1 a mx -all".
rADOn avatar 16.7.2010 18:19 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Odpovědět | | Sbalit | Link | Blokovat | Admin
kdyz do main.cf pridas
header_checks = regexp:/etc/postfix/header_checks
tak muzes zpravy (krome jineho) odmitnout na zaklade regexu. Umi to hodne, koukni do manstranky header_checks
"2^24 comments ought to be enough for anyone" -- CmdrTaco
18.7.2010 10:33 dando111111
Rozbalit Rozbalit vše Re: Postfix a spam. Jak zakazat podle odesilatele.
Odpovědět | | Sbalit | Link | Blokovat | Admin
tieto spamy so sfalsovanym odosielatelom som riesil pred tristvrte rokom kedy sa dost rozsirili. neviem ako to mas riesene ty ale ja som vyhodil pravidlo o prechadzani mailov odosielanych odo mna v spamassassinovi. spamassassin ich teda kontroluje toez a spam zachyti. treba ale potom spamassasin aj trocha doladit aby ti nezablokoval aj tvoje maily lebo pouzivatelia posielaju dost prasarne mily ktore maju dost bodov

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.