abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 18
    včera 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 2
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 16
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 26
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (72%)
     (6%)
     (10%)
     (11%)
    Celkem 228 hlasů
     Komentářů: 16, poslední dnes 11:05
    Rozcestník

    Dotaz: Postfix+dovecot+SOGo - zakáz přeposílání mailů

    13.10.2017 09:00 jan.rok | skóre: 21
    Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Přečteno: 417×
    Dobrý den, používám Postfix+Dovecot+webmail SOGo (celé je to součást distribuce Zentyal 4.5). Delší dobu mě trápí problém popisovaný zde.

    Uživatelé mají pomocí webmailu nastaveno přeposílání mailů na své soukromé adresy. Protože jim ale chodí velké množství spamu (a ne s každým si antispam poradí), generuje to velký objem pošty, kterou můj postfix jen přeposílá dál. V kombinaci s tím, že můj poskytovatel nedovolí víc jak 5 odesílacích vláken současně (a s tímto nijak nehnu) to vede k tomu, že ve frontě se hromadí množství nesmyslných mailů na neexistující adresy, které se postfix snaží odeslat. Na korektní maily pak nedojde řada.

    Chtěl bych tedy automatické přeposílání na soukromé adresy zakázat. Ale jak to udělat, když nemám přístupy do uživatelských webmailů? Kde jsou uvolženy konfigurace přesměrování?

    Děkuji za rady. J.R.

    Odpovědi

    13.10.2017 11:59 MP
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Totalne spatny pristup, ale zalezi na okolnostech.

    Takze prvni a zakladni otazka je, kdo jsou tito uzivatele - jedna se o firemni mailserver? A pokud ano, je to pozadavek "shora"?
    13.10.2017 12:06 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Dotaz se netýkal posouzení přístupu, prostě taková je situace, není ideální, ale taková je realita a není v tuto chvíli v mé moci to nějak změnit. Jde o delší dobu používané řešení, kde není vůle vedení to změnit (ani nejsou prostředky na změnu). Hledá se nějaké řešení situace. Ano, je to požadavek "shora". A jak z něho "vybruslit"?
    14.10.2017 17:09 petr
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Pokud vedeni nevadi, ze reseni je nah0vno a ze dorucovani emailu je treba zpozdene kvuli spamu, nic bych neresil. Az se zacnou zpozdovat emaily v radu hodin, pak bych vedeni vysvetlil ze jakkoliv nejsou penize/ochota/cokoliv jineho, danoh situaci je nutne vyresit a predlozil jim reseni. Pokud nebudou souhlasit, tak jim zpozdeni emailu v radu hodin/dnu nevadi a tudiz bych to neresil.
    13.10.2017 13:06 strejda
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    že ve frontě se hromadí množství nesmyslných mailů na neexistující adresy
    A to jako proč? A jak tenhle stav souvisi s forwardama?

    Jinak řečeno, pokud mají uživatelé nastaveny forwardy na správné (existujicí) adresy, pak je výše uvedený důsledkem něčeho jiného, např mail delivery notification pro neexistující uživatele či cokoli jiného...
    13.10.2017 13:28 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Ano, ve frontě jsou notifikační maily na neexistující adresy.
    13.10.2017 14:09 strejda
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    V tom případě ale zákaz forwardů nic nevyřeší. Primárně je potřeba správně nakonfigurovat postfix tak aby maily pro neexistující uživatele odmítnul v rámci příchozí transakce (čímž se zároveň přestanou posílat delivery notification). Tohle je už dlouho naprosto základní podmínka pro provozování mailserveru.

    13.10.2017 14:16 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Rozumím. Tohle ale funguje: pošlu-li mail na adresu, která neexistuje na serveru, postfix ho odmítne. Podle toho, co jsem zjistil, tak se ta fronta plní maily, které se chtějí odeslat jako potvrzení o doručení. Ten spam je zasílán na existující adresy.
    13.10.2017 14:38 strejda
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Aha, jasně. To znamená, že notifikaci tedy posílá tvůj postfix (což bz asi neměl, pokud se mail dál forwarduje, ale to není v tomto případě podstatné). Obecně vzato, potvzení o doručeni asi dneska není moc použitelné, maximálně tak na podepsané mail (DKIM, ...) pokud to je opravdu velmi tvrdě vyžadováno. Jednoduše ho zakaž... V každém případě by to ale chělo přitvrdit při příjmu mailů, třeba reject_unknown_sender_domain, ... Podívej se do default configu pro aktuální posfix, tam by to mělo být +/- dobře.

    14.10.2017 17:39 a
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    A není to tak, že tvůj server odmítá poštu, kterou pokládá za spam tím způsobem, že ji vrací odesílateli?

    Takhle to dělá MS Exchange server. Nevím tedy, jestli každý, ale ten náš jo. A administrátor prostě neví wocogo, takže jsem před něj radši dal postfix. Taky ten MSE chytře vracel poštu, která měla větší velikost, než byla ta nastavená. Přijal ji a poslal jí nazpátek s chybovou hláškou, že je větší, než limit... Vlastně přijal všechno pro naši doménu a pak z toho podle potřeby generoval ty chybové hlášky a vracel to celé. :-(
    13.10.2017 14:25 j
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    "Na korektní maily pak nedojde řada. " Az na to, ze takhle to vazne nefunguje. MTA se pokusi mail dorucit, a kdyz se to nepovede, odlozi si ho na "potom" a mezi tim pokracuje dalsima mailama. A je uplne jedno, jestli muze odesilat milion mailu zaroven nebo jedinej. Pokud by sis pak na necem hypoteticky moh nabehnout, tak na prostoru na disku, pokud by toho byly desitky tisic cekajicich mailu.

    Standardne se o doruceni snazi asi 5 dnu. Casto se to nastavuje tak, ze kazdej dalsi pokus je za delsi dobu.

    S forwardovanim to jednak nema nic spolecnyho, druhak kdyz to zakazes na serveru tak se to da trivialne nastavit v klientovi. Samo jina vec je, ze firemni posta nema na privatnim mailu co pohledavat a je to naprosto vpohode obhajitelnej duvod k vyhazovu.

    13.10.2017 14:32 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    A není to tedy třeba tak, že fronta se takto naplní a že odesílání z ní jde pomalu proto, že to nějak omezuje poskytovatel? Třeba že pustí jen x odchouích mailů za sekundu? Pak by se mohlo zdát, že na těch pár korektních mailů "nedojde řada".

    Zákaz forwardu na soukromé maily se tedy pokusím prosadit a obhájit. Tím se ale vracím na začátek dotazu: Jak to těm uživatelům povypínat?
    13.10.2017 15:11 strejda
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Špatně :) Může to být v ~/.forward, v databázi, jako sieve script, a hlavně to může být přeposílané mail klientem.

    Ale ješte jednou, ty forwardy to nezpůsobují, tu notifikaci posílá postfix bez ohledu na to, yda se potom udělá forward či ne! Pravý problém je to, že máte povolený příjem mailů s nevalidní 'Form:' adresou .
    13.10.2017 16:45 dan
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Ja to mam podobne, problem je ze mam nastavene aby dovecot ukladal Spamy do foldra Spam, ale forward nastaveny cez sieve v dovecote forwarduje vsetko aj tie Spamy a ak to vzdialeny server odmietne tak sa posielaju nedorucenky odosielatelovi cize spammerovi preto trci tolko mailov vo fronte. U mna ale nieje tych spamov az tak vela lebo ich filtrujem na dalsom stroji este predtym ako to dorazi na postfix s dovecotom.
    Max avatar 14.10.2017 20:51 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Přeposílání mailů na jiné adresy mimo server je řešení, které fungovalo před 10 lety. V současné době jde o zastaralý způsob, který je téměř rovný tomu ty maily mazat.
    Co myslíš, že se stane, když přijde email od odesílatele (test@odesilatel.tld), který má SPF, DKIM, DMARC, ADSP apod. věci nasazené? Email (prijemce@domena1.tld) se přepošle na úplně jinou adresu (prijemce@domena2.tld) a cílový server jej odmítne a odesílateli přijde info o nedoručení na adresu, na kterou nic neposílal (prijemce@domena2.tld).
    Nejen, že se tedy email nedoručí, ale přijde info o nedoručení z úplně jiné adresy, což je pro odesílatele matoucí a mám zkušenosti, že to spíše pak považují za spam.
    Prostě v dnešní době se emaily rozhodně nepřeposílají a není snad problém si nastavit na spoustě freemailů i jiných serverů výběr ze vzdáleného mailboxu.
    Hlavním řešením tedy podle mně je informovat uživatele, aby si maily nepřeposílali mimo server, ale když už to potřebují, tak používali fce vybírání mailboxu.
    Zdar Max
    Měl jsem sen ... :(
    15.10.2017 14:54 strejda
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Co myslíš, že se stane, když přijde email od odesílatele (test@odesilatel.tld), který má SPF, DKIM, DMARC, ADSP apod. věci nasazené?
    A co by se asi tak mělo stát? Admin na domena1.tld není lemra líná, má nasazené a funkční SRS takže vše funguje jak má...

    Proč by se, hergot, v dnešní době neměly maily přeposílat, respektivě co tomu konkrétně brání (a neschopnost admina neberu jako argument)?
    Navíc, proč by (pokud pominu vícenásobný forward, plný cílový mailbox...) měl přijít mail delivery failure z domena2.tld?
    Max avatar 15.10.2017 18:50 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Protože jsou tři případy adminů :
    1) admin většinou ani neví, co srs je
    2) admin, co ví, co srs je, má morální problém s nasazením
    3) admin ví, co srs je a má ho nasazen

    kde třetí případ je spíše rarita.

    Delivery failure ti vrátí přeposílací server, ale nebude tam původní doména, ale ta, na kterou se to přeposílá, tzn. i úplně jiný adresát v reportu, než kterému jsi mail posílal.
    Prostě odesílatel pošle email na : "firma@domena.tld" a vrátí se mu zpráva, že se nepodařilo doručit email na "franta@seznam.tld"
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 15.10.2017 18:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Jinými slovy, přeposílání spoléhá na to, že jsou všechny servery správně nastaveny. Takový předpoklad je ale úplně mimo.
    Vidím to v práci, případů, kdy mi lidé volají, že jim přišla zpráva o nedoručení někam, kam email neposílali, není sice hodně, ale jsou. Většinou se jedná o menší firmy, které mají historicky nějakou adresu na seznamu a pak mají svojí adresu se svojí doménou, kterou si přeposílají na tu seznamáckou. Jelikož máme SPF a oni používají nějaký server bez SRS, tak je problém na světě.
    Zdar Max
    Měl jsem sen ... :(
    15.10.2017 20:57 a
    Rozbalit Rozbalit vše Re: Postfix+dovecot+SOGo - zakáz přeposílání mailů
    Hlavně by taky měly servery přijímat poštu co prošla přes SRS.

    Mám nasazené srs. A jednou jsme si takhle přeposílali poštu mimo jiné do jedné nadnárodní firmy. A příjemci pořád, že jim nic nedošlo. Koukám do logů, pošta byla u nich přijata. Říkám jim, někde to tam musíte mít. A oni pořád, že ne. Nechali to prověřit u jejich IT odporníků a ti prohlásili, že takové divné znaky v odesílací adrese se jejich poštovním serverům nelíbí a že to pokládají za spam. Marné bylo přesvědčování, že je to tam právě kvůli tomu, aby se to dalo od spamu odlišit, a marné bylo posílání odkazů, kde si to mají nastudovat... Hoši z nadnárodní firmy si zřídili maily na seznamu nebo tak něco a tím se to vyřešilo. (Beztak jsme si přeposílali soukromé maily :).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.