The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Postfix прием почты и обратный resolv."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(??) on 05-Май-05, 16:03  (MSK)
Имеем RedHat 9 postfix 2.2.1 bind 9.2.1

в main.cf

smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination,
check_client_access regexp:/etc/postfix/client_checks

в /etc/postfix/client_checks есть правило отлавливающее ppp93-33.dsl-pun.eth.net (проверено)

Сама фильтрация тоже работает (фильтр срабатывает)

обратный резолв для 61.11.93.33 работает, nslookup host dig выдает все что надо.

Имеем на выходе спам со следующим заголовком
Received: from ppp93-33.dsl-pun.eth.net (unknown [61.11.93.33])
by my.domain.com (Postfix) with ESMTP id 6C1514DC31;
Wed, 4 May 2005 15:33:08 +0300 (EEST)


Вопрос откуда берется unknown? Где чего крутить в postfix или для named!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 16:29  (MSK)
>Вопрос откуда берется unknown? Где чего крутить в postfix или для named!
У меня этот ppp93-33.dsl-pun.eth.net _не_ ресолвиться (пробовал из трех разных сетей). Фильтруйте по IP.


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:05  (MSK)

D:\>nslookup  61.11.93.33 195.5.51.182
Server:  relay.kharkov.ukrtel.net
Address:  195.5.51.182

Name:    ppp93-33.dsl-pun.eth.net
Address:  61.11.93.33


D:\>nslookup  61.11.93.33 80.77.40.2
Server:  uanet.vostok.net
Address:  80.77.40.2

Name:    ppp93-33.dsl-pun.eth.net
Address:  61.11.93.33


:-)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:09  (MSK)
А теперь сделайте dig|host|gethostbyname|nslookup ppp93-33.dsl-pun.eth.net

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin emailИскать по авторуВ закладки(ok) on 05-Май-05, 16:31  (MSK)
smtpd не в chroot'е ?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 16:56  (MSK)
>smtpd не в chroot'е ?
Да
Но описанный случай не правило а исключение
около половины писем таки фильтруются
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:11  (MSK)
>>smtpd не в chroot'е ?
>Да
>Но описанный случай не правило а исключение
>около половины писем таки фильтруются

Гипотезу с chroot'ом я б отработал, чтоб исключить
Затем
1. Отключил nscd если крутится
2. Включил в bind'е query log и посмотрел какие запросы делает постфикс

Единственно что подозрительно в этом хосте, то что он не резолвится в прямом направлении, но это не должно влиять ....

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:14  (MSK)
>Единственно что подозрительно в этом хосте, то что он не резолвится в
>прямом направлении, но это не должно влиять ....
Идите читайте мануал

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:21  (MSK)
>>Единственно что подозрительно в этом хосте, то что он не резолвится в
>>прямом направлении, но это не должно влиять ....
>Идите читайте мануал

А можно поподробней, не флейма ради, а просто интересно :)


P.S. Вообще судя по функции smtpd_peer_init делает проверку в обе стороны
В документации не встречал
/* Reject the hostname if it does not list the peer address */


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:29  (MSK)
>>>Единственно что подозрительно в этом хосте, то что он не резолвится в
>>>прямом направлении, но это не должно влиять ....
>>Идите читайте мануал
>А можно поподробней, не флейма ради, а просто интересно :)
Подробно: если gethostbyaddr() и gethostbyname() не совпадают, postfix ругается в лог и _не_ выполняет name-based  проверок соответсвующего класса.
Подумайте сами, что бы было если бы postfix поступал иначе.

PS: так ведут себя _все_ MTA

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:25  (MSK)
>Идите читайте мануал
Таки да !!!
Выборочно проверил все что отфильтровано имеет и прямой резолв!
Но ЗАЧЕМ такая фишка.?!!

Будте так добры ткните котенка носом


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:35  (MSK)
Никогда не задумывался на эту тему, был не прав
smtpd_peer_init() изучил :)


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:46  (MSK)
>smtpd_peer_init() изучил :)
Поздравляю :)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:37  (MSK)
>>Идите читайте мануал
>Таки да !!!
>Выборочно проверил все что отфильтровано имеет и прямой резолв!
Т.е у вас этот ppp-bla-bla ресолвиться в обе стороны?
Если да, то в чьей вы сети???

>Но ЗАЧЕМ такая фишка.?!!
Для порядка :)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:47  (MSK)
>Т.е у вас этот ppp-bla-bla ресолвиться в обе стороны?
>Если да, то в чьей вы сети???
Нет у этого конкретно нет прямого

Я проверил то что нафильтровалось
:-(

Но ppp93-33.dsl-pun.eth.net откудато взялось

Received: from ppp93-33.dsl-pun.eth.net (unknown [61.11.93.33])

А не подскажете где можно на него напасть ?
в smtpd_helo_restrictions?
  header_checks?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 17:52  (MSK)
>Received: from ppp93-33.dsl-pun.eth.net (unknown [61.11.93.33])
>А не подскажете где можно на него напасть ?
>в smtpd_helo_restrictions?
Можно

>  header_checks?
То же можно, но сначала вы примете письмо полностью.
Если можете себе позволить, то режьте всю 61.11.93.0/24 в check_client_access

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin emailИскать по авторуВ закладки(ok) on 05-Май-05, 17:53  (MSK)

>
>Но ppp93-33.dsl-pun.eth.net откудато взялось

Это он в HELO так представился

>
>Received: from ppp93-33.dsl-pun.eth.net (unknown [61.11.93.33])
>
>А не подскажете где можно на него напасть ?
>в smtpd_helo_restrictions?
>  header_checks?

check_client_access:
61.11.93.33 REJECT


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 18:05  (MSK)
>>Но ppp93-33.dsl-pun.eth.net откудато взялось
>Это он в HELO так представился
В EHLO если быть точным :)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 18:10  (MSK)
Большое спасибо!
проробуем helo проверять
:-)
Резать конкретные адреса  самый последний способ (IMHO). Тем более сетки. (Сам страдаю так как мои статические IP в dsl пуле Укртелекома)


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 18:16  (MSK)
>Резать конкретные адреса  самый последний способ (IMHO). Тем более сетки. (Сам
>страдаю так как мои статические IP в dsl пуле Укртелекома)
Этот блок сдан владельцем в dul.dnsbl.sorbs.net
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 18:30  (MSK)
>Этот блок сдан владельцем в dul.dnsbl.sorbs.net
:-)
А у этих (dnsbl.sorbs.net) чудаков и мой старый адрес засвечен. Проблемы уже нет больше полутора лет. А он у них все равно висит дайте говорят 50$ а иначе будет висеть вечно.
Я конечно понимаю что достали всех в свое время с этого IP. Но я тут причем :-).
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 18:39  (MSK)
Прочуствуйте разницу - в dul свои собственные адреса заносит владелец блока. Т.е. провайдер считает, что клиенты работующие на этих ip должны релеить через него...
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "Postfix прием почты и обратный resolv." 
Сообщение от Balu emailИскать по авторуВ закладки(ok) on 05-Май-05, 19:09  (MSK)
>провайдер считает, что клиенты работующие на этих ip должны релеить >него...
Да ну их всех


А не подскажите какая стока парсится в check_client_access  ip адрес или unknown ?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "Postfix прием почты и обратный resolv." 
Сообщение от unk Искать по авторуВ закладки(ok) on 05-Май-05, 19:15  (MSK)
>А не подскажите какая стока парсится в check_client_access  ip адрес или
>unknown ?
IP
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "Postfix прием почты и обратный resolv." 
Сообщение от Corwin Искать по авторуВ закладки(ok) on 05-Май-05, 22:07  (MSK)
>>Этот блок сдан владельцем в dul.dnsbl.sorbs.net
>:-)
>А у этих (dnsbl.sorbs.net) чудаков и мой старый адрес засвечен. Проблемы уже
>нет больше полутора лет. А он у них все равно висит
>дайте говорят 50$ а иначе будет висеть вечно.
>Я конечно понимаю что достали всех в свое время с этого IP.
>Но я тут причем :-).


dnsbl.sorbs.net и dul.dnsbl.sorbs.net две большие разницы
Первая есть суммирующая в которую входит spam.dnsbl.sorbs.net, от которой все проблемы
Так что использовать dul нужно и это правильно, гораздо правильней чем каждый адрес в access заносить

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру