Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Postfix, ubuntu 10.10, spam "bounce reports"  (Прочитано 5646 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam "bounce reports"
« Ответ #15 : 06 Ноября 2012, 19:13:13 »
Уважаемый, если Вы скажете, что это за письма, и по какой причине Вы считаете, что они не должны отправляться - я Вам скажу, что делать.

Конфигурация постфикса - ни при чем: покажите мне в ней хоть что-нибудь на тему спам/не спам.

(кстати, по конфигурации: переставьте разрешительные правила в начало, иначе не все Ваши пользователи и не всегда смогут послать через Ваш сервер письмо наружу. Почему - нужно объяснить?)

Оффлайн Veter99

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam \"bounce reports\"
« Ответ #16 : 06 Ноября 2012, 19:22:52 »
Уважаемый, если Вы скажете, что это за письма, и по какой причине Вы считаете, что они не должны отправляться - я Вам скажу, что делать.

Конфигурация постфикса - ни при чем: покажите мне в ней хоть что-нибудь на тему спам/не спам.

(кстати, по конфигурации: переставьте разрешительные правила в начало, иначе не все Ваши пользователи и не всегда смогут послать через Ваш сервер письмо наружу. Почему - нужно объяснить?)

Я прекратил истерику, сейчас вдохну-выдохну несколько раз, перечитаю свои сообщения, Ваши ответы, перепроверю синтаксис и логику конфига постфикса и задам полноценный корректный вопрос. По-моему я опять побежал впереди паровоза не разобравшись.


Пользователь решил продолжить мысль 06 Ноября 2012, 19:34:59:
Вот, к примеру, под спойлером кусок очереди.
Ни отправитель ни адресат ко мне отношения не имеют.

(Нажмите, чтобы показать/скрыть)

Следует вопрос - почему это у меня в очереди?
Для теста я специально назначил правила "запретить->разрешить" для понимания, где отсеить мне этот спам(?).
Так или иначе, насколько я понимаю, это сообщения от левого адресата сразу нескольким адресатам.
В моем почтовом сервере этого быть не должно, потому что это должно отсекаться на этапе smtp сессии и уж тем более не добавляться в очереди. Исходя опять же из конфига постфикса.
Пытаюсь понять почему я не прав.
« Последнее редактирование: 06 Ноября 2012, 19:34:59 от Veter99 »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam "bounce reports"
« Ответ #17 : 06 Ноября 2012, 19:43:11 »
Сразу спрошу - результаты теста на open relay давно смотрели?

Оффлайн Veter99

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam "bounce reports"
« Ответ #18 : 06 Ноября 2012, 19:46:14 »
Сразу спрошу - результаты теста на open relay давно смотрели?
Ежедневно, везде пишут, что я молодец и все тесты саксесфулл, то есть успешно и у меня опенрелея нет.
Правда мой домен был в трех блеклистах, но это дело времени - из них выйти. Сперва разобраться с тем, что у меня есть на сервере.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam \"bounce reports\"
« Ответ #19 : 06 Ноября 2012, 19:54:51 »
Замечательно. Тогда:
1. reject_invalid_hostname замените на  reject_invalid_helo_hostname (сменилось с версии postfix 2.3)
2. Посмотрите, есть ли у Вас строка "smtpd_helo_required = yes" - без нее ограничения по helo просто бессмысленны.
3. А что у Вас записано в /etc/postfix/whitelist? (надеюсь, postmap /etc/postfix/whitelist делали?)
4. И переставьте разрешительные правила в начало, я уже об этом не первый раз говорю.

Пользователь решил продолжить мысль 06 Ноября 2012, 19:56:53:
Да, еще.
Цитировать
где отсеить мне этот спам(?).
Вы понимаете, что сам по себе postfix никакого отношения к спам/не спам не имеет и иметь не может в принципе? И для борьбы со спамом, вообще говоря, требуется кое-что еще?
« Последнее редактирование: 06 Ноября 2012, 19:56:53 от Karl500 »

Оффлайн Veter99

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam \"bounce reports\"
« Ответ #20 : 06 Ноября 2012, 20:01:00 »
Замечательно. Тогда:
1. reject_invalid_hostname замените на  reject_invalid_helo_hostname (сменилось с версии postfix 2.3)
2. Посмотрите, есть ли у Вас строка "smtpd_helo_required = yes" - без нее ограничения по helo просто бессмысленны.
3. А что у Вас записано в /etc/postfix/whitelist? (надеюсь, postmap /etc/postfix/whitelist делали?)
4. И переставьте разрешительные правила в начало, я уже об этом не первый раз говорю.
1. root@mailserver:/home/uhp# postconf | grep version
mail_version = 2.7.1
Не знал, спасибо, исправил.
2. Есть конечно же
3. Содержимое файла сделал вида @mydomain.ru OK   и после этого постамапом отутюжил.
Для проверки что у меня - делал так:
root@mailserver:/home/uhp# postconf | grep database_type
default_database_type = hash
То есть хэш, то есть все верно.
4. Хорошо.

Результаты будут уже завтра, я думаю.

Пользователь решил продолжить мысль 06 Ноября 2012, 23:19:24:
Нашел проблему. Кривые руки и тупой мозг.
Настолько стыдно писать в чем была проблема, что не буду писать.
Дело было не в постфиксе :)

Karl500, благодарю за содействие и помощь, проблема решена прочтением 4Гб логов всего сервера и включением мозга.
« Последнее редактирование: 06 Ноября 2012, 23:19:24 от Veter99 »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam "bounce reports"
« Ответ #21 : 06 Ноября 2012, 23:26:08 »
Зря стыдитесь. А кому-нибудь Ваш опыт помог бы, напиши Вы в чем было дело - действительно уникальные ошибки и случаи бывают крайне редко.

Оффлайн Veter99

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Postfix, ubuntu 10.10, spam "bounce reports"
« Ответ #22 : 07 Ноября 2012, 09:40:12 »
Зря стыдитесь. А кому-нибудь Ваш опыт помог бы, напиши Вы в чем было дело - действительно уникальные ошибки и случаи бывают крайне редко.
Полтора года назад для каких-то тестов на данный сервер ставил некое приложение с веб-мордой. Потестировал-неподошло и забыл. Спустя время этот сервер стал центральным гейтвеем и маршрутизатором. Кто-то просек это и зашел на веб морду этого приложения-сайта.Оттуда была расшарен доступ на отправку писем по стандартной учетной записи с стандартным паролем и логином.
Для этого юзера существовал такой же юзер и пароль на почтовом сервере.
Ну как-то так..
Вчера до полуночи подчищал все старые "тестовые" программы, веб-приложения, сайты левые, ненужные пакеты, проверял список денайхостов, поставил fail2ban, прогонял rkhunter, удалил неиспользуемые учетные записи и прошелся mysql вьювером по всем базам данным, поменял и там пароли и удалил ненужные логины. Сегодня буду допричесывать все это дело.

Ну и соответственно с этой учетки шел спам с подделкой from, rcpt и так далее. К тому же ЭТО проходило по правилам permit_mynetworks и sasl_auth  ) Фактически опенерелей.

В общем я некомпетентный балбес.

 

Страница сгенерирована за 0.022 секунд. Запросов: 22.