Страница 1 из 1

Exim + telnet

Добавлено: 2012-02-03 17:25:49
digital_punk
Здравствуйте!

Exim 4.74+dovecot+mysql

Настройка авторизации. Много уже форумов перелопатил, но в результате следующее: пользователь отправляет письмо ТОЛЬКО при авторизации из почтового клиента. НО! Если сделать telnet МОЙ_ИП 25 то с помощью нехитрых smtp команд можно отправить письмо. То есть получается у меня открытый релей...
Или я все-таки чего-то недопонимаю?

Конфиг могу выложить позже. :oops:

Re: Exim + telnet

Добавлено: 2012-02-03 17:28:48
tom.cat
http://www.mxtoolbox.com/diagnostic.aspx потестируй и узнаешь релей иль нет :)

Re: Exim + telnet

Добавлено: 2012-02-03 18:42:44
dikens3
Или другой:
http://tests.nettools.ru/

Re: Exim + telnet

Добавлено: 2012-02-04 3:26:11
rayder
если не секрет, а что за "нехитрые" комманды?

Re: Exim + telnet

Добавлено: 2012-02-04 21:33:18
digital_punk
rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.

helo
mail from
rcpt to
data

Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.

Может я не допонимаю сути smtp протокола? :oops:

Re: Exim + telnet

Добавлено: 2012-02-04 22:05:02
dikens3
любой кто подключиться, может слать письма в мою систему.
Да. Иначе спама бы не существовало.

Более менее пытаются бороться, создавая всякие MX,PTR,SPF записи и другие ограничения.

P.S. Вы расскажите как вы понимаете SMTP передачи почты?

Re: Exim + telnet

Добавлено: 2012-02-04 22:36:41
digital_punk
1. Внешний почтовик подключается к моему почтовику
2. Обменивается приветствиями
3. Затем передается информация кому, от кого
4. И затем передаются данные.

В принцыпе вот так...

Re: Exim + telnet

Добавлено: 2012-02-05 0:20:16
dikens3
digital_punk писал(а):1. Внешний почтовик подключается к моему почтовику
Ну да, как я и писал выше, все стараются сделать так, чтобы понятие внешний почтовик не являлся внешним спамером или сломанным почтовым сервером для рассылки спама.

Re: Exim + telnet

Добавлено: 2012-02-05 13:44:04
rayder
digital_punk писал(а):
rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.

helo
mail from
rcpt to
data

Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.

Может я не допонимаю сути smtp протокола? :oops:
гм, а как прикажете мне доставлять почту на Ваш почтовик?
если не нравится такое поведение, поднимайте smtp отдельно от mail
у меня на работе 3 отдельных сервера relay, mail, smtp. у каждого свои задачи.

Re: Exim + telnet

Добавлено: 2012-02-06 10:06:20
digital_punk
Да я уже понял. :roll:
Просто я сам же чересчур и перемудрил. Всем спасибо.