Страница 1 из 1
Exim + telnet
Добавлено: 2012-02-03 17:25:49
digital_punk
Здравствуйте!
Exim 4.74+dovecot+mysql
Настройка авторизации. Много уже форумов перелопатил, но в результате следующее: пользователь отправляет письмо ТОЛЬКО при авторизации из почтового клиента. НО! Если сделать telnet МОЙ_ИП 25 то с помощью нехитрых smtp команд можно отправить письмо. То есть получается у меня открытый релей...
Или я все-таки чего-то недопонимаю?
Конфиг могу выложить позже.

Re: Exim + telnet
Добавлено: 2012-02-03 17:28:48
tom.cat
Re: Exim + telnet
Добавлено: 2012-02-03 18:42:44
dikens3
Re: Exim + telnet
Добавлено: 2012-02-04 3:26:11
rayder
если не секрет, а что за "нехитрые" комманды?
Re: Exim + telnet
Добавлено: 2012-02-04 21:33:18
digital_punk
rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.
helo
mail from
rcpt to
data
Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.
Может я не допонимаю сути smtp протокола?

Re: Exim + telnet
Добавлено: 2012-02-04 22:05:02
dikens3
любой кто подключиться, может слать письма в мою систему.
Да. Иначе спама бы не существовало.
Более менее пытаются бороться, создавая всякие MX,PTR,SPF записи и другие ограничения.
P.S. Вы расскажите как вы понимаете SMTP передачи почты?
Re: Exim + telnet
Добавлено: 2012-02-04 22:36:41
digital_punk
1. Внешний почтовик подключается к моему почтовику
2. Обменивается приветствиями
3. Затем передается информация кому, от кого
4. И затем передаются данные.
В принцыпе вот так...
Re: Exim + telnet
Добавлено: 2012-02-05 0:20:16
dikens3
digital_punk писал(а):1. Внешний почтовик подключается к моему почтовику
Ну да, как я и писал выше, все стараются сделать так, чтобы понятие
внешний почтовик не являлся внешним спамером или сломанным почтовым сервером для рассылки спама.
Re: Exim + telnet
Добавлено: 2012-02-05 13:44:04
rayder
digital_punk писал(а):rayder писал(а):если не секрет, а что за "нехитрые" комманды?
Обычная smtp-сессия.
helo
mail from
rcpt to
data
Да. Заметил, что если вводишь rcpt to пользователь@mydomain.com, то письмо ему приходит.
А левый - то relay not permitted. Конечно, это не опен релей, но все-таки любой кто подключиться, может слать письма в мою систему.
Может я не допонимаю сути smtp протокола?

гм, а как прикажете мне доставлять почту на Ваш почтовик?
если не нравится такое поведение, поднимайте smtp отдельно от mail
у меня на работе 3 отдельных сервера relay, mail, smtp. у каждого свои задачи.
Re: Exim + telnet
Добавлено: 2012-02-06 10:06:20
digital_punk
Да я уже понял.
Просто я сам же чересчур и перемудрил. Всем спасибо.