HWSW Informatikai Kerekasztal: postfix - kerdesek - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (16 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Nem indíthatsz témát.
  • A téma zárva.

postfix - kerdesek Értékeld a témát: -----

#261 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2008. 03. 05. 08:57

Idézet: gmweb - Dátum: 2008. márc. 4., kedd - 11:36

na akkor megpróbálom leírni a gondom. A felhasználók csak webes felületről tudjanak mailt küldeni. Ez a lényeg.

Oké. Ha a WEB-es felület az SMTP szerveren fut, akkor - mint fentebb is írtam - a mynetworks értéke legyen csak a localhost-nak megfelelő 127.0.0.0/8.
Emellett legyen még az "smtp_recipient_restrictions = permit_mynetworks", az sasl_authenticated ez esetben nem kell. Ekkor levél küldést csak a mynetworks-ben megadott forrásról fog engedélyezni - ez esetben authentikáció nélkül, de webmail-re már egyszer amúgyis bejelentkezett, felesleges lenne újra authentikáltatni.
Ha a WEBMail nem az SMTP szerveren fut, akkor a mynetworks-ben annak címét érdemes felvenni, bár ekkor már kicsit körültekintőbben kell eljárni.

Idézet

Azaz az SMTP szerver visszadobjon minden olyan levelet, ami nem a gépen levő emailekre jön.


Visszadob, alapból, "user unknown" 5xx-es hibakóddal.

Idézet

A SPAM-et arra értettem, hogy ha valakinek most van nálam email címe, akkor autentikáció után a gépemen keresztül SPAM-et tud küldeni akárkinek (a gépemet állítja be SMTP szervernek). Ezt szeretném megakadájozni.


Authentikáció pont arra való, hogy fű-fa ne tudjon mindenfelé levelet küldeni, csak az, aki rendelkezik felhasználónévvel, jelszóval. De ha nem bízol meg bennük ezek után sem... :p :D
Adjon az Isten, szebb jövőt!

#262 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2008. 03. 12. 09:27

Hogyan lehet olyat csinálni a postfix-szel, hogy az authentikálásnál a név usernev.domain is legyen? Valaki nagyszerű előd egyszer úgy csinálta meg egy cég szerverét, és most 3-400 kliens úgy van beállítva. Jó lenne, ha usernev@domain és usernev.domain is működne. Mi a megoldás?

Szerk: eredetileg postfix-szel csináltak ilyet, aztán egy utód-cég áttette exim-re, de én megintcsak postfix-et használnék (mert amúgy is újra kell telepíteni a rendszert)...

Szerkesztette: 1soproni 2008. 03. 12. 09:29 -kor

Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#263 Felhasználó inaktív   szeki08 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2008. 07. 13. 13:09

hello, van egy problémám debian+postfix+dovecot témában:

a @domain.ltd címekre tökéletesen műkdödik minden, azonban ha egy "külső" domainre szeretnék küldeni levelet, akkor ezt a sort írja a mail.logba:

Jul 13 14:03:48 HOSTNAME postfix/qmgr[23079]: EFD65160F6E: to=<CÍM@DOMAIN.hu>, relay=none, delay=0.06, delays=0.04/0.02/0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to smtp.DOMAIN.hu[NN.NNN.NN.NN]: Connection timed out)


az e-mailcím valós, és az ip is létezik, azonban ez egy vps(virtuális) szerver, így az smtp.domain.hu után lévő ip a fizikai gépre mutat, nem a saját configolt debianra... talán e miatt nem műküdik, de ez csak tipp... valakinek van valami ötlete?

#264 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2008. 07. 13. 14:32

Idézet: szeki08 - Dátum: 2008. júl. 13., vasárnap - 14:09

hello, van egy problémám debian+postfix+dovecot témában:

a @domain.ltd címekre tökéletesen műkdödik minden, azonban ha egy "külső" domainre szeretnék küldeni levelet, akkor ezt a sort írja a mail.logba:

Jul 13 14:03:48 HOSTNAME postfix/qmgr[23079]: EFD65160F6E: to=<CÍM@DOMAIN.hu>, relay=none, delay=0.06, delays=0.04/0.02/0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to smtp.DOMAIN.hu[NN.NNN.NN.NN]: Connection timed out)


az e-mailcím valós, és az ip is létezik, azonban ez egy vps(virtuális) szerver, így az smtp.domain.hu után lévő ip a fizikai gépre mutat, nem a saját configolt debianra... talán e miatt nem műküdik, de ez csak tipp... valakinek van valami ötlete?

ezt most sajat magad hostolod, vagy pedig ez egy valoban idegen mx?

A hibauzenet arra utal, hogy baxik barki is valaszolni az adott ip 25os portjan. Vagyis nem fut ott smtp, pedig kene, mert anelkul nem lehet levelet kuldeni.

Nem egeszen vilagos mit ertessz fizikai gep alatt. Ha ez valaki mas, akkor beszelj vele, hogy mizu. Ha mindenki mas, akkor nezd meg a tuzfaladat, ha pedig egy nalad hostolt domain, akinek levelezni kene, akkor lesd meg a postfix configot, valoszinu local deliverynek kene lennie.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#265 Felhasználó inaktív   szeki08 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2008. 07. 14. 11:36

Idézet: kroozo - Dátum: 2008. júl. 13., vasárnap - 14:32

ezt most sajat magad hostolod, vagy pedig ez egy valoban idegen mx?

A hibauzenet arra utal, hogy baxik barki is valaszolni az adott ip 25os portjan. Vagyis nem fut ott smtp, pedig kene, mert anelkul nem lehet levelet kuldeni.

Nem egeszen vilagos mit ertessz fizikai gep alatt. Ha ez valaki mas, akkor beszelj vele, hogy mizu. Ha mindenki mas, akkor nezd meg a tuzfaladat, ha pedig egy nalad hostolt domain, akinek levelezni kene, akkor lesd meg a postfix configot, valoszinu local deliverynek kene lennie.

nem, nekem van egy hostolt domainem, amiről egy másik hostra szeretnék küldeni egy e-mailt, amit egy netszolgáltató üzemeltet.

a postfix egy virtuális szerveren fut, az "eredeti" gépnek(amin fut a virtuális szerver) van IPje, és az én virtuális szerveremet is ezen az ipn érem el. (a domain MX rekordjában is ez az ip szerepel). Ezért nem fut azon az IP-n SMTP, mert arra én nem tudok felrakni semmit. Így szerintem nem ezen az ipn kellene kommunikálni, hanem a domainen, mert azt (gondolom) a VPS szolgáltatóm átirányítja az én virtuális szerveremre. (pl ha a domain bejegyzésénél megadott IP-t írom a böngészőbe, akkor sem az jön be, mintha a domaint írnám be, hanem a fizikai szerver default üdvözlőképernyője).

#266 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2008. 07. 14. 11:54

Idézet: szeki08 - Dátum: 2008. júl. 14., hétfő - 12:36

nem, nekem van egy hostolt domainem, amiről egy másik hostra szeretnék küldeni egy e-mailt, amit egy netszolgáltató üzemeltet.

a postfix egy virtuális szerveren fut, az "eredeti" gépnek(amin fut a virtuális szerver) van IPje, és az én virtuális szerveremet is ezen az ipn érem el. (a domain MX rekordjában is ez az ip szerepel). Ezért nem fut azon az IP-n SMTP, mert arra én nem tudok felrakni semmit. Így szerintem nem ezen az ipn kellene kommunikálni, hanem a domainen, mert azt (gondolom) a VPS szolgáltatóm átirányítja az én virtuális szerveremre. (pl ha a domain bejegyzésénél megadott IP-t írom a böngészőbe, akkor sem az jön be, mintha a domaint írnám be, hanem a fizikai szerver default üdvözlőképernyője).

Aha.

Ha jol ertem, akkor ebben "connect to smtp.DOMAIN.hu[NN.NNN.NN.NN]: " az ip valaki mase. Nevezetesen a domain.hu mxenek a cime. Na, ott kellene futni smtpnek, es azt neked el kellene erned, de valamiert nem tudod. Tuzesfal szaga van valahol.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#267 Felhasználó inaktív   szeki08 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2008. 07. 14. 13:39

Idézet: kroozo - Dátum: 2008. júl. 14., hétfő - 11:54

Aha.

Ha jol ertem, akkor ebben "connect to smtp.DOMAIN.hu[NN.NNN.NN.NN]: " az ip valaki mase. Nevezetesen a domain.hu mxenek a cime. Na, ott kellene futni smtpnek, es azt neked el kellene erned, de valamiert nem tudod. Tuzesfal szaga van valahol.

nem :)

van egy szerver az adott IP mögött. arra a szerverre fel van installálva pár virtuális szerver, többet között az enyém is. Így én azt az IP-t kaptam meg, amire fel van installálva, erre lett beállítva az MX rekord is. amikor pedig beírom a domaint, akkor virtualhostokkal (vagy valami hasonlóval) kapja meg az én virtuális szerverem a kérést. Amikor viszont küldöm az e-mailt, akkor a logban az a szerver IPje szerepel, amire fel vannak telepítve a virtuális szerverek (hisz a net felé igazából ez az egy IP van). Nyilván arra a gépre én nem rakhatok semmit, mivel én csak a virtuális szervert bérlem, nem egy dedikált szervert.

#268 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2008. 07. 14. 17:06

Idézet: szeki08 - Dátum: 2008. júl. 14., hétfő - 14:39

nem :)

van egy szerver az adott IP mögött. arra a szerverre fel van installálva pár virtuális szerver, többet között az enyém is. Így én azt az IP-t kaptam meg, amire fel van installálva, erre lett beállítva az MX rekord is. amikor pedig beírom a domaint, akkor virtualhostokkal (vagy valami hasonlóval) kapja meg az én virtuális szerverem a kérést. Amikor viszont küldöm az e-mailt, akkor a logban az a szerver IPje szerepel, amire fel vannak telepítve a virtuális szerverek (hisz a net felé igazából ez az egy IP van). Nyilván arra a gépre én nem rakhatok semmit, mivel én csak a virtuális szervert bérlem, nem egy dedikált szervert.

Ezt en ertem, de miert akarod te a host gepnek kuldeni a levelet? :confused: Neked a fogado fel smpt szerveret kene megceloznod jo esellyel. (Hacsak nem akarsz smarthostoltatni a szolgaltatoddal).

Vagyis tegyuk fel hogy te vagy smtp.mydomain.hu (1.2.3.4). Ez az ipcim egyebkent 'igazabol' a virtualisszerver.hu is, d most minket ez nem erdekel. Levelet meg szeretnenk kuldeni az smtp.valakimas.hu-ra.

Namost ha jol ertem, amit irsz, akkor neked a logban a valakimas.hu cimekent (1.2.3.4) szerepel. Nem annak kene.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#269 Felhasználó inaktív   szeki08 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2008. 07. 14. 18:24

Idézet: kroozo - Dátum: 2008. júl. 14., hétfő - 17:06

Ezt en ertem, de miert akarod te a host gepnek kuldeni a levelet? :confused: Neked a fogado fel smpt szerveret kene megceloznod jo esellyel. (Hacsak nem akarsz smarthostoltatni a szolgaltatoddal).

Vagyis tegyuk fel hogy te vagy smtp.mydomain.hu (1.2.3.4). Ez az ipcim egyebkent 'igazabol' a virtualisszerver.hu is, d most minket ez nem erdekel. Levelet meg szeretnenk kuldeni az smtp.valakimas.hu-ra.

Namost ha jol ertem, amit irsz, akkor neked a logban a valakimas.hu cimekent (1.2.3.4) szerepel. Nem annak kene.

nem a teljes logot másoltam be, így valóban kicsit félreérthető volt. A küldés néhány másodperccel azelött zajlik, amit bemáoltam az az adott host spamszürője, ami csatlakozni szeretne az én szerveremhez (gondolom én). Mivel a saját privát emilcímemnél, valamint gmail címeknél is ez zajlik le, gondolom az esetek nagy %-ban nem működne a küldés.

a küldés maga amúgyígy néz ki, itt nincs hiba:

Jul 14 16:46:37 HOST postfix/smtp[24856]: 3C7A9160F69: to=<EMAIL@MHOST.hu>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.26, delays=0.05/0.01/0.01/0.19, dsn=2.6.0, status=sent (250 2.6.0 Ok, id=21523-07, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 6C7A6160F70)
Jul 14 16:46:37 HOST postfix/qmgr[24750]: 3C7A9160F69: removed


#270 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2008. 07. 15. 04:14

Idézet: szeki08 - Dátum: 2008. júl. 14., hétfő - 19:24

nem a teljes logot másoltam be, így valóban kicsit félreérthető volt. A küldés néhány másodperccel azelött zajlik, amit bemáoltam az az adott host spamszürője, ami csatlakozni szeretne az én szerveremhez (gondolom én). Mivel a saját privát emilcímemnél, valamint gmail címeknél is ez zajlik le, gondolom az esetek nagy %-ban nem működne a küldés.

a küldés maga amúgyígy néz ki, itt nincs hiba:

Jul 14 16:46:37 HOST postfix/smtp[24856]: 3C7A9160F69: to=<EMAIL@MHOST.hu>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.26, delays=0.05/0.01/0.01/0.19, dsn=2.6.0, status=sent (250 2.6.0 Ok, id=21523-07, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 6C7A6160F70)
Jul 14 16:46:37 HOST postfix/qmgr[24750]: 3C7A9160F69: removed

Ez nekem egyre zavarosabb. Miert akarna a masik host spamszuroje hozzad csatlakozni? Na jo, mondjuk van otletem, de ha az timeoutol, akkor az a masik oldalon timeoutol, es mivel annak az oka tipikusan az, hogy te nem valaszolsz, ezert az nallad nem latszik. Amit mutattal, ott te nem tudsz csatlakozni --ezekszerint-- magadhoz.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#271 Felhasználó inaktív   szeki08 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2008. 07. 21. 15:35

Idézet: kroozo - Dátum: 2008. júl. 15., kedd - 4:14

Ez nekem egyre zavarosabb. Miert akarna a masik host spamszuroje hozzad csatlakozni? Na jo, mondjuk van otletem, de ha az timeoutol, akkor az a masik oldalon timeoutol, es mivel annak az oka tipikusan az, hogy te nem valaszolsz, ezert az nallad nem latszik. Amit mutattal, ott te nem tudsz csatlakozni --ezekszerint-- magadhoz.

számomra is egyre zavarosabb, volt egy relay_host beállítva a main.cfben. amint ezt kiszedtem a következő hibát dobta gmailes címre küldve:

Jul 21 16:25:13 HOST amavis[32226]: (32226-02) Passed CLEAN, LOCAL [127.0.0.1] [127.0.0.1] <TESZT@DOMAIN1.HU> -> <TESZT@DOMAIN2.COM>, Message-ID: <50519.192.168.3.10.1216650312.squirrel@HOST.hu>, mail_id: 3yxHqAjY-663, Hits: -, queued_as: 6F8B2160F2E, 700 ms
Jul 21 16:25:13 HOST postfix/smtp[32331]: B9599160A16: to=<TESZT@DOMAIN2.COM>, relay=127.0.0.1[127.0.0.1]:10024, delay=0.78, delays=0.06/0.01/0.01/0.7, dsn=2.6.0, status=sent (250 2.6.0 Ok, id=32226-02, from MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 6F8B2160F2E)
Jul 21 16:25:13 HOST postfix/qmgr[32325]: B9599160A16: removed

#itt még van egy pár sor... (IMAP)

Jul 21 16:25:43 HOST postfix/smtp[32337]: connect to gmail-smtp-in.l.google.com[66.249.93.27]: Connection timed out (port 25)
Jul 21 16:26:13 HOST postfix/smtp[32337]: connect to gmail-smtp-in.l.google.com[66.249.93.114]: Connection timed out (port 25)
Jul 21 16:26:43 HOST postfix/smtp[32337]: connect to alt1.gmail-smtp-in.l.google.com[74.125.45.114]: Connection timed out (port 25)
Jul 21 16:27:13 HOST postfix/smtp[32337]: connect to alt2.gmail-smtp-in.l.google.com[64.233.185.27]: Connection timed out (port 25)
Jul 21 16:27:43 HOST postfix/smtp[32337]: connect to alt2.gmail-smtp-in.l.google.com[64.233.185.114]: Connection timed out (port 25)


tűzfal tudtommal nincs installálva (hogy tudom megnézni egyáltalán??). ha telnettel megpróbálok belépni az adott címre, akkor is timeoutot kapok.

#272 Felhasználó inaktív   stryker_hun 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: --

Elküldve: 2008. 07. 30. 13:41

Sziasztok!
Lenne egy kis apró gondom postfix courier  párosnál aza  hiba lépett fel, hgy amikor újrainditom a postfixet akkor újra kiküldi az össze levelet :s erre lenne-e vmi megoldás? :s

#273 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2008. 07. 30. 15:05

Idézet: stryker_hun - Dátum: 2008. júl. 30., szerda - 14:41

Sziasztok!
Lenne egy kis apró gondom postfix courier  párosnál aza  hiba lépett fel, hgy amikor újrainditom a postfixet akkor újra kiküldi az össze levelet :s erre lenne-e vmi megoldás? :s

A logok tüzetes elemzése. Ha a postfix úgy látja, hogy egy levél elküldése sikeres, akkor törli a queue-ból, vagyis nem tudja újraküldeni.

Persze a hibajelenség pontosabb körülményeinek leírása sem ártana a pontosabb válaszhoz...
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#274 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2008. 08. 07. 15:55

Sziasztok!

Újabb postfixes gondom támadt :)

Vázolnám a helyzetet. Használok internetes, ingyenes fekete listákat levelek elfogadásához. Eddig komolyabb gond nem volt ezzel, most viszont akadt. Az történt ugyanis, hogy kollégám külföldi szállodából küldött levelet, a mi szerverünkön keresztül, authentikálva a mi szerverünkön létrehozott postafiók egyikébe és egy másik, külső domain-re, mint "cc"-zett cím. Azaz egy levelének volt egy kollégája és egy másik, nem kollégás címzettje. A kolléga nem kapta meg, a másik, külső domain-es pedig igen. Több napon keresztül, több ilyen manőver is volt, ugyanezzel az eredménnyel. Persze kiderült a dolog, logokban azt láttam, hogy jött be a külföldi kollégám levele, authentikált, saját domaines kollégája számára el lett utasítva a levél kézbesítése, a külső domain-es címzettnek szó nélkül el lett küldve. Ennek oka az volt, hogy a szálloda, ahonnan küldte, feketelistán volt (időközben már lekerült onnan). Elég ciki, nem is nagyon értesül ilyenkor a feladó, hiszen feketelista alapján nincs bounce levél. IMAP-et használunk, az elküldött elemei közé szépen bele is került a levél, mint elküldött.

Mit lehet(ne) csinálni, hogy ilyen ne forduljon elő többet :think: Láttatok-e hasonló problémát, van-e ötletetek :confused: Arra gondolnék, legegyszerűbb megoldás az lenne, hogy az SMTP-re authentikált felhasználót már ne vizsgálja a feketelista alapján. De nem tudom, lehet-e ilyet és ha igen, akkor hogyan :confused:

Erre vonatkozólag némi részletet közölnék a main.cf-ből:
mynetworks = 127.0.0.0/8, 192.168.6.0/24, 192.168.5.0/24
mailbox_command = /usr/bin/maildrop
home_mailbox = Maildir/
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
default_destination_recipient_limit = 200

############# Fontos beallitasok ####################
smtpd_delay_reject = yes
smtpd_helo_required = yes
disable_vrfy_command = yes
strict_rfc821_envelopes = yes
smtpd_soft_error = 5
smtpd_hard_error = 5
smtpd_error_sleep_time = 2s
message_size_limit = 30720000

smtpd_client_restrictions = check_client_access hash:/etc/postfix/access_client

smtpd_sender_restrictions = reject_non_fqdn_sender, reject_unknown_sender_domain, check_sender_access hash:/etc/postfix/access_email

smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject_invalid_hostname, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unverified_recipient, reject_multi_recipient_bounce, reject_rbl_client cbl.abuseat.org, reject_rbl_client zombie.dnsbl.sorbs.net

############## SASL Authentikacio ####################
smtpd_sasl_local_domain =
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes


Természetesen a feketelisták jóval többen vannak felsorolva, de egyszerűség kedvéért, valamint paranoiás okok miatt csak párat hagytam meg. Mindegyik működik, ezeket szoktam is ellenőrizni időközönként, vannak, hogy megszűnnek, lesznek újak, de most nem is ez a lényeg, hiszen pont, hogy egy feketelista fogta meg a bejövő levelet, melyet egy kinti, authentikált kollégám írt egy másik kollégámnak, ugyanazon domainen belül...

Várnám ötleteiteket! :respect: :cool:

Ja, ha számít valamit, rendszer szintű felhasználóim vannak, nem adatbázisban tartom őket és a domaint.
Adjon az Isten, szebb jövőt!

#275 Felhasználó inaktív   DannY 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 574
  • Csatlakozott: --

Elküldve: 2008. 09. 04. 09:29

Idézet: Mono - Dátum: 2008. aug. 7., csütörtök - 15:55

Sziasztok!

Újabb postfixes gondom támadt :)

reject_rbl_client cbl.abuseat.org, reject_rbl_client zombie.dnsbl.sorbs.net


Ez a kérdés engem is érdekelne.

Annyit tennék hozzá, hogy szerintem óvakodni kell a túl sok rbl-től, mert több gondot is okozhat. SZVSZ inkább csak a spamhaus.org rbl-t használom, mert többször cikkeztek már róla, hogy talán a legpontosabban dolgozik. Abból sem a zen-t, hanem az sbl-xbl.spamhaus.org-ot állítottam be.

Nálam a spamszűrés-re spamassassin van, abban úgyis van még spamcop, meg egyéb rbl vizsgálata. Igaz, hogy erőforrás szempontjából jobb, ha a levél be sem kerül, de inkább a spam-ek között még megtaláljam, minthogy meg se érkezzen.

Szerkesztette: DannY 2008. 09. 04. 09:31 -kor


#276 Felhasználó inaktív   DannY 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 574
  • Csatlakozott: --

Elküldve: 2008. 09. 04. 09:39

Nekem most olyan megoldás kellene, amivel csak a posfixem kimeő, küldött leveleit tudom kiszűrni. Aztán az is jó lenne, ha ezt mysql-be be tudnám önteni, és végül tudnék küldőre limitet szabni (pl. x@y.hu loginnal (SASL) havi 1000 levelet küldhessen).

Nem tudom mennyire megoldható ez, de bőszen keresgélek, ha ötletetek lenne, dobjátok fel légyszi!

Köszi! :)

#277 Felhasználó inaktív   Nagyika 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 179
  • Csatlakozott: --

Elküldve: 2008. 09. 04. 23:19

Idézet: DannY - Dátum: 2008. szept. 4., csütörtök - 10:39

Nekem most olyan megoldás kellene, amivel csak a posfixem kimeő, küldött leveleit tudom kiszűrni. Aztán az is jó lenne, ha ezt mysql-be be tudnám önteni, és végül tudnék küldőre limitet szabni (pl. x@y.hu loginnal (SASL) havi 1000 levelet küldhessen).

Nem tudom mennyire megoldható ez, de bőszen keresgélek, ha ötletetek lenne, dobjátok fel légyszi!

Köszi! :)

Debianban postfix-policyd
Elég jól bevált a userek, valamint a hibásan megírt php alkalmazásaik ellen.

#278 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2008. 09. 05. 08:29

Idézet: DannY - Dátum: 2008. szept. 4., csütörtök - 9:29

Ez a kérdés engem is érdekelne.

Annyit tennék hozzá, hogy szerintem óvakodni kell a túl sok rbl-től, mert több gondot is okozhat. SZVSZ inkább csak a spamhaus.org rbl-t használom, mert többször cikkeztek már róla, hogy talán a legpontosabban dolgozik. Abból sem a zen-t, hanem az sbl-xbl.spamhaus.org-ot állítottam be.

Nálam a spamszűrés-re spamassassin van, abban úgyis van még spamcop, meg egyéb rbl vizsgálata. Igaz, hogy erőforrás szempontjából jobb, ha a levél be sem kerül, de inkább a spam-ek között még megtaláljam, minthogy meg se érkezzen.

Hát, nálam pont a spamhaus fogta meg a dolgot. De logokban volt egy link, amire kattintva elvileg mutatta volna, hogy mi volt a gond az IP címmel, ahonnan a küldés történt. Mikor kiderült és ránéztem, már tiszta volt az IP cím. Ez azt támasztja alá, hogy azért foglalkoznak vele, nem ragad fent évekre egy-egy IP cím.

Mindenesetre most betettem az "smtpd_client_restrictions" és az  "smtpd_sender_restrictions"-be is a "permit_sasl_authenticated"-et, remélem többet ilyen gondom nem lesz.

Szerver oldali spam szűréssel már többször is próbálkoztam, de nekem nem vált be. Mondjuk a cég filozófiája eleve nehezíti ezt a dolgot: ki lett jelentve, hogy egyetlen éles levél sem maradhat fent a spam szűrőn. Ezt én garantálni nem tudom, úgyhogy nem is használunk ilyet. Gondolom ez egyéni megítélés kérdése, nálunk ez a helyzet.
Adjon az Isten, szebb jövőt!

#279 Felhasználó inaktív   DannY 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 574
  • Csatlakozott: --

Elküldve: 2008. 09. 05. 10:15

Idézet: Nagyika - Dátum: 2008. szept. 4., csütörtök - 23:19

Debianban postfix-policyd
Elég jól bevált a userek, valamint a hibásan megírt php alkalmazásaik ellen.

Köszönöm, ezt megvizsgálom.

#280 Felhasználó inaktív   DannY 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 574
  • Csatlakozott: --

Elküldve: 2008. 09. 05. 10:30

Idézet: Mono - Dátum: 2008. szept. 5., péntek - 8:29

Hát, nálam pont a spamhaus fogta meg a dolgot. De logokban volt egy link, amire kattintva elvileg mutatta volna, hogy mi volt a gond az IP címmel, ahonnan a küldés történt. Mikor kiderült és ránéztem, már tiszta volt az IP cím. Ez azt támasztja alá, hogy azért foglalkoznak vele, nem ragad fent évekre egy-egy IP cím.

Voltak nekem is paráim a spamhaus miatt is, most felváltva kapcsolom ki és be az rbl-t a postfixben, aztán figyelem a hatást. Egyelőre úgy tűnik, nem kell aggódnom (ennek ellenére most épp ki van kapcsolva, és így kb. 6-8x több spam jut be).

Mióta rátaláltam a robtex.com -ra, azóta ott próbálom figyelgetni a szerverek, kliensek ip-jét, hogy mi újság. Ha még nem ismeritek merem ajánlani.

Nálam wehosting van, jó sok spam jön, de jó hatásfokkal dolgozik a szűrő, nem panaszkodom. :)

Téma megosztása:


  • (16 Oldal)
  • +
  • « Első
  • 12
  • 13
  • 14
  • 15
  • 16
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó