EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
digital_punk
- мл. сержант
- Сообщения: 143
- Зарегистрирован: 2010-07-02 11:40:24
Непрочитанное сообщение
digital_punk » 2012-02-03 17:25:49
Здравствуйте!
Exim 4.74+dovecot+mysql
Настройка авторизации. Много уже форумов перелопатил, но в результате следующее: пользователь отправляет письмо ТОЛЬКО при авторизации из почтового клиента. НО! Если сделать telnet МОЙ_ИП 25 то с помощью нехитрых smtp команд можно отправить письмо. То есть получается у меня открытый релей...
Или я все-таки чего-то недопонимаю?
Конфиг могу выложить позже.

У Шамана три руки!!!
digital_punk
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
tom.cat
- старшина
- Сообщения: 446
- Зарегистрирован: 2007-11-24 20:23:49
- Откуда: Мытищи
-
Контактная информация:
Непрочитанное сообщение
tom.cat » 2012-02-03 17:28:48
When you see pigs fly it means Windows has become open source
tom.cat
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2012-02-03 18:42:44
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
rayder
- лейтенант
- Сообщения: 661
- Зарегистрирован: 2008-12-18 16:29:43
- Откуда: Ukraine/Kiev
-
Контактная информация:
Непрочитанное сообщение
rayder » 2012-02-04 3:26:11
если не секрет, а что за "нехитрые" комманды?
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.
rayder
-
digital_punk
- мл. сержант
- Сообщения: 143
- Зарегистрирован: 2010-07-02 11:40:24
Непрочитанное сообщение
digital_punk » 2012-02-04 21:33:18
rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.
helo
mail from
rcpt to
data
Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.
Может я не допонимаю сути smtp протокола?

У Шамана три руки!!!
digital_punk
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2012-02-04 22:05:02
любой кто подключиться, может слать письма в мою систему.
Да. Иначе спама бы не существовало.
Более менее пытаются бороться, создавая всякие MX,PTR,SPF записи и другие ограничения.
P.S. Вы расскажите как вы понимаете SMTP передачи почты?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
digital_punk
- мл. сержант
- Сообщения: 143
- Зарегистрирован: 2010-07-02 11:40:24
Непрочитанное сообщение
digital_punk » 2012-02-04 22:36:41
1. Внешний почтовик подключается к моему почтовику
2. Обменивается приветствиями
3. Затем передается информация кому, от кого
4. И затем передаются данные.
В принцыпе вот так...
У Шамана три руки!!!
digital_punk
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2012-02-05 0:20:16
digital_punk писал(а):1. Внешний почтовик подключается к моему почтовику
Ну да, как я и писал выше, все стараются сделать так, чтобы понятие
внешний почтовик не являлся внешним спамером или сломанным почтовым сервером для рассылки спама.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
rayder
- лейтенант
- Сообщения: 661
- Зарегистрирован: 2008-12-18 16:29:43
- Откуда: Ukraine/Kiev
-
Контактная информация:
Непрочитанное сообщение
rayder » 2012-02-05 13:44:04
digital_punk писал(а):rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.
helo
mail from
rcpt to
data
Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.
Может я не допонимаю сути smtp протокола?

гм, а как прикажете мне доставлять почту на Ваш почтовик?
если не нравится такое поведение, поднимайте smtp отдельно от mail
у меня на работе 3 отдельных сервера relay, mail, smtp. у каждого свои задачи.
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.
rayder