abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | IT novinky

    Společnost Pebble představila (YouTube) prsten s tlačítkem a mikrofonem Pebble Index 01 pro rychlé nahrávání hlasových poznámek. Prsten lze předobjednat za 75 dolarů.

    Ladislav Hagara | Komentářů: 1
    dnes 04:22 | IT novinky

    Společnost JetBrains v listopadu 2021 představila nové IDE s názvem Fleet. Tento týden oznámila jeho konec. Od 22. prosince 2025 již nebude možné Fleet stáhnout.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 3
    včera 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 9
    8.12. 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 32
    8.12. 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    8.12. 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 6
    8.12. 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 449 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje

    19.12.2017 14:02 v.
    Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Přečteno: 466×
    Ahoj. Mám mailserver v klasické konfiguraci postfix + amavisd-new. Poslední dobou se ale více stává, že postfix odesílá bounced mail na podvržené mailové adresy. Důvodem je nastavení D_REJECT v amavisu u banned mailů, takže pokud má mail přílohu s exe souborem apod., pak se mail nepřijme a odesílatel je informován. Jenže díky tomu se poslední dobou dostáváme na blackisty. Jak to optimálně vyřešit? Napadá mě:
    1. Tiše maily zahazovat a odesílatele neinformovat. Nevýhoda: regulérní odesílatelé se nedozvědí, že jejich mail nedošel kvůli nějaké nevhodné příponě.
    2. Donutit postfix, aby držel spojení z smtp klientem do té doby, než amavis zkontroluje banned obsah a v reálném času maily zahazovat. Je to možné? Jak by to šlo realizovat (nenašel jsem relevantní dokumentaci)?
    Jaké řešení používáte vy a co byste mi doporučili?

    Odpovědi

    19.12.2017 14:28 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Btw. zkoušel jsem google mail a ten evidentně používá 2. zmíněný způsob - odmítá ihned jakmile dostane SMTP DATA.
    19.12.2017 23:49 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Tak kromě http://www.postfix.org/SMTPD_PROXY_README.html, které je nekompatibilní s check_sender_access a dokonce s milterem to asi nejde. Takže buď budu mít before queue kontrolu a nebude mi fungovat DKIM originating apod. pravidla a nebo nebudu. Nevíte někdo jak to pořešit? Chci, aby se před zařazením do fronty kontrolovaly přílohy (vč. souborů v archivech), ale zároveň chci DKIM signing apod. Dvojí průchod amavisem nepůjde, protože jak jednou použiji smtp proxy, tak nejde použít jný content filter.
    20.12.2017 12:31 j
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    Jeste bys to moh udelat tak, ze ty bouncy budes posilat jen tem, ktery maj spf/dkim ... jinak amavis umi (a celkem bezne se to dela) vic variant pro ruzny pripady = bude ti poslouchat trebas na 3 ruznych portech a ty se nekde pred tim rozhodnes, jakej je ten spravnej, trebas prave podle spf/dkim. Pouziva se to treba prave pokud podepisujes dkim pres amavis = chces podepisovat jen ty maily, ktery sou autorizovany. Nebo pokud svym lidem chces povolit nejaky prilohy, ktery ale nechces prijimat zvenku atd.

    Tzn ve tvym pripade bys moh udelat to, ze ti co nemaj = tichy zahozeni.
    20.12.2017 14:42 v.
    Rozbalit Rozbalit vše Re: Postfix + amavis - jak zabránit bounced mailům na podvržené zdroje
    jinak amavis umi (a celkem bezne se to dela) vic variant pro ruzny pripady = bude ti poslouchat trebas na 3 ruznych portech a ty se nekde pred tim rozhodnes, jakej je ten spravnej, trebas prave podle spf/dkim
    Ano, takhle to teď mám. Ale to funguje pouze s post-queue filtrem. Nelze realizovat s pre-queue filtrem. Aktuálně jsem to vyřešil tak, že jsem zpřísnil zasílání bounced mailů podle skóre spamu s tím, že DKIM správně podepsané maily mají vyšší toleranci. Uvidím, jestli alespoň to nějak více zabere.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.