Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: postfix/smtpd Дб  (Прочитано 1913 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
postfix/smtpd Дб
« : 06 Февраля 2014, 16:35:45 »
Добрый день, поднял почтовый сервер, в качестве теста выпустил в сеть, через некоторое время полезли спамеры, начал ковырять что да как, по настройкам вроде все верно, но в логах лезет вот такое:
Цитировать
Feb  6 15:26:41 mail postfix/smtpd[2247]: NOQUEUE: reject: RCPT from unknown[1.162.207.19]: 504 5.5.2 <213.186.23.51>: Helo command rejected: need fully-qualified hostname; from=<pvoaoijqkvng@yahoo.com> to=<5w17@yahoo.com.tw> proto=SMTP helo=<213.186.23.51>

где накосячил с настройками ?

конфиг postfix:
(Нажмите, чтобы показать/скрыть)


да и походу доигрался с fail2ban что перестал быть доступен с локальной ip и со своего ip
(Нажмите, чтобы показать/скрыть)
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #1 : 06 Февраля 2014, 16:52:16 »
Все нормально. Сервер в HELO должен представляться своим FQDN, а не IP-адресом.
Про fail2ban - ну отключите...

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #2 : 06 Февраля 2014, 17:16:17 »
я так понимаю что в логах идет как раз таки инфа что запрос откланен ? это не дает сильной нагрузки на сеть ? касательно fail2ban то я вырубал и fail2ban и iptables все равно не могу получить доступ, причем из вне, сервер доступе и я могу попасть на webморду
« Последнее редактирование: 06 Февраля 2014, 17:20:11 от Чистый »
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #3 : 06 Февраля 2014, 17:35:43 »
Ну там же написано английским по белому:
Цитировать
NOQUEUE: reject:
Что значит "не могу получить доступ, причем извне"? Наличие записей в логе однозначно говорит, что smtp порт открыт.

По поводу нагрузки на сеть - в данном случае она минимально возможная.

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #4 : 06 Февраля 2014, 17:54:45 »
"не могу получить доступ"  - это значит что я сидя в одной локальной сети с серваком не могу достучаться до него через почтовый клиент или скажем на webморду его, но сидя с мобильного я вполне могу зайти на вебморду и отправить почту.
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #5 : 06 Февраля 2014, 18:14:45 »
ping идет? Если Вы, "вырубив" и fail2ban и iptables, не можете достучаться до сервера - нужно разбираться с постоением сети.

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #6 : 06 Февраля 2014, 18:23:09 »
смотри, сервак имеет внутренний ip 192.168.0.15, если я в браузере вбиваю этот ip то я попадаю на web морду почтового сервера, могу зайти на него и отправить почту, так же могу на мобильном настроить клиент на почтовый сервер уже с использованием адреса сервера вида mail.test.by  но открыть в браузере mail.test.by я не могу находясь внутри локальной сети, с утра все работало, вот и думаю где накосячил :(
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #7 : 06 Февраля 2014, 19:51:49 »
Ну Вы и объясняете... Т.е. проблема не с доступом на сервер, а с DNS? (В скобках: почта тут опять же ни при чем)

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #8 : 06 Февраля 2014, 23:26:08 »
а причем тут DNS если другие ресурсы доступны не доступен только mail.test.by все остальное работает...
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #9 : 06 Февраля 2014, 23:35:52 »
Если в браузере можете открыть страницу по IP-адресу, но не можете по имени - два варианта: либо проблема с DNS, либо проблема с конфигурацией web-сервера. При чем тут почтовый сервер, fail2ban или iptables вообще?

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #10 : 06 Февраля 2014, 23:49:33 »
Если в браузере можете открыть страницу по IP-адресу, но не можете по имени - два варианта: либо проблема с DNS, либо проблема с конфигурацией web-сервера. При чем тут почтовый сервер, fail2ban или iptables вообще?

ладно забудем про то что он не доступен пока, подскажи как правильно защитить почтовый сервер, что бы сообщения подобны указанному в первом сообщении не лезли ?
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн golota

  • Участник
  • *
  • Сообщений: 132
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #11 : 07 Февраля 2014, 00:36:19 »
Helo command rejected:
Свидетельствует о том, что почтовый сервер отверг домогательства клиента, который не сообщил свой FQDN (Full Qualifaed Domain Name) в комманде HELO или EHLO.
Это нормально.
Порт 25 у вас открыт и избавиться от спаммеров, которые будут к вам ломиться можно только файрволом

Диалог клиента и сервера, как правило, начинается с приветствия.
Передача почты возможна только после выполнения одной из двух названых команд (HELO или EHLO).  Другие команды, не связанные с передачей почты ( NOOP, HELP, EXPN, VRFY, RSET и QUIT ), в принципе могут быть исполнены и без приветствия.
Я знаю то, что ничего не знаю, но некоторые не знают и этого. Сократ

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #12 : 07 Февраля 2014, 10:09:18 »
Закрыть я его не могу, иначе отправлять почту не смогу :( получается остается только банить IP спамеров ?
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #13 : 07 Февраля 2014, 10:15:54 »
Зачем? Помните, как в "Старике Хоттабыче" - когда Хоттабыч сделал так, чтобы двигатели ледокола не шумели, они остановились.
Зачем их банить, если (как и показывают записи в логе) сервер прекрасно с ними справляется?

Оффлайн Чистый

  • Автор темы
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3473
  • nix - вот оно счастье...
    • Просмотр профиля
Re: postfix/smtpd Дб
« Ответ #14 : 07 Февраля 2014, 10:18:00 »
ясно, спасибо, осталось разобраться с тем что не могу достучатся из своей сети к своему же серваку :(
Тестовый репозиторий kdeNeur ppa:devcode/kdeneur
各々が死ぬことをどのように決定する

 

Страница сгенерирована за 0.032 секунд. Запросов: 25.