Рубаем нах, тех, кто подставляет свой IP в HELO

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
baobab
рядовой
Сообщения: 26
Зарегистрирован: 2007-03-15 1:04:46
Контактная информация:

Рубаем нах, тех, кто подставляет свой IP в HELO

Непрочитанное сообщение baobab » 2007-03-20 7:41:42

Стоит Exim + dbmail по статье http://www.lissyara.su/?id=1148.
Все до сегодняшнего дня работало на ура.
Вдруг один из директоров завопил что у него почта не отправляется. Глянул логи, а там кругом Не надо пихать свой IP в качестве HELO.
Т.е стало все рубится на правиле:

Код: Выделить всё

# Рубаем нах, тех, кто подставляет свой IP в HELO
  deny    message       = "Не надо пихать свой IP в качестве HELO!"
          # все хосты кроме тех, что в relay_from_hosts
          hosts         =  * : !+relay_from_hosts
          condition     = ${if eq{$sender_helo_name}{$sender_host_address} \
                          {true}{false}}
Указал все свои сетки
здесь:

Код: Выделить всё

# Список хостов, почта от которых принимается, несмотря
# на ошибки в HELO/EHLO
helo_accept_junk_hosts = 192.168.21.0/24:192.168.32.0/24:192.168.0.0/24
и здесь

Код: Выделить всё

hostlist   relay_from_hosts = localhost:127.0.0.1/8:192.168.21.0/24:192.168.32.0/24:192.168.0.0/24
Все равно таже беда.
Проверяю ДНС. Работает. Nslookupлю вперед и назад с хостов которые рубятья- ДНСы отпрабытывают как нада. Но заметил, что рубятся клиенты которые работают с The Bat.
Пробую отправить с этих же хостов через Outlook Express - все отправляется, в логах что положено быть.
Но прикол в следующем.
  • До сегодня все работало.
    Конфиг сервера я не трогал.
    Отвалильсь The Bat ники.Причем сразу.
    Пара The Bat ников работает как ни в чем не бывало.
    Закономерности в версиях The Bat и подсетках нет
Это что ж получается. Что крякнутый The Bat с сегодняшнего дня стал неправильные загловки слать? Но два человека работают как ни в чем ни бывало....
Ну пришлось закоментировать проверку этого правила.
Перерыл весь форум, уже от кофе тошнит :P ,ничего похожего не нашел.
Может кто подскажет где копать.....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2520 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35019
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-03-20 8:34:54

пускай авторизуются
Убей их всех! Бог потом рассортирует...

Аватара пользователя
baobab
рядовой
Сообщения: 26
Зарегистрирован: 2007-03-15 1:04:46
Контактная информация:

Непрочитанное сообщение baobab » 2007-03-20 8:50:03

так что я заметил...
вот заголовок письма до того как все свалилось

Код: Выделить всё

Received: from os01.vctvl.ru ([192.168.32.24] helo=localhost)
а вот после

Код: Выделить всё

Received: from gd05.vctvl.ru ([192.168.32.12] helo=192.168.32.12)
Заголовок от Bat который работает

Код: Выделить всё

Received: from ivn.vctvl.ru ([192.168.32.14] helo=192.168.32.14)
а это от Outlook

Код: Выделить всё

Received: from os15.vctvl.ru ([192.168.32.41] helo=192.168.32.41)
А что произошло я так и не понял..

Аватара пользователя
Zedik
сержант
Сообщения: 283
Зарегистрирован: 2007-01-20 22:30:57
Откуда: 127.0.0.1

Непрочитанное сообщение Zedik » 2007-03-20 9:23:23

у меня не было этого правила...добавил к себе сейчас, и вот как у меня все происходит:
Received: from [REAL_IP] (helo=[10.0.10.7])

TheBat! 3.95.8 Prof
Как вариант, попробовать переустановить бат и попробовать сначала из демо-версии отправить, а потом уже из "фулл"