Страница 1 из 1

EXIM: прием писем с поддельным отправителем.

Добавлено: 2006-09-29 14:11:53
AutopilotNN
Нужен совет.
Занимаюсь настройкой EXIM для нужд клиентов www сервера. MySQL не используется - он интенсивно юзается www и бывает загружен. Для каждого домена создан пользователь системы для квотирования, определения прав доступа и, возможно, ftp. Сами ящики определены в passwd-like файле. Релей пока закрыт - только прием. Защиты от спама пока нет. Только штатный EXIM.

Но обнаружил у себя, да и у знакомого, настроившего связку mySQL+EXIM+Dovecot по ginger неприятность. Можно подсоединиться к 25у порту и отправить письмо от имени существующего пользователя или postmaster'а самому этому пользователю

Вобщето такое поведение SMTP вполне корректно - пользователи в одном домене могут отсылать почту друг другу. При этом они могут использовать релей провайдера, тоесть, так понимаю, потребовать авторизацию не получится.

Лог эксима уже набит попытками завалить ящики спамом, маскируясь пользователем.

Что можно сделать?

P.S. на руборде сообщение было проигнорировано.

Добавлено: 2006-09-29 14:21:52
Alex Keda
пиши кондишен - если интерфейс внешний и пользователь не авторизован и отправитель в локальном домене - лесом уродов...

Добавлено: 2006-09-29 15:07:32
dikens3
Итак что мы имеем:

1. От имени mydomain.ru может посылать только моя сеть - 192.168.1.0/24
2. От имени mydomain.ru могут посылать пользователи прошедшие аутентификацию.
3. Все остальные с доменным именем(или без него вообще) mydomain.ru идут лесом.
4. Приём для моих почтовых ящиков разрешён после:
Блок листов, проверок EHLO, SPF, задержек и т.п.

P.S. Лисяра ты прав. :-)