<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: с моего сервера рассылают спам</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html</link>
    <description>Может тема уже разжеванная, но долго сидел в интернете решении не нашел. Я еще зеленый в никсах.&lt;br&gt;Ситуация такая: есть почтовый сервер который принимает почту (Дионис), есть промежуточный сервер который получает почту из внешнего мира и пересылает на Дионис. Надо обслуживать один домен. Можно даже отправку всех писем запретить. Но от шлюза рассылается спам. На шлюзе установлена Fedora 8.  файлы конфигов:&lt;br&gt;&lt;br&gt;&#091;root&#064;mail mail&#093;# cat sendmail.mc &amp;#124; egrep -v &quot;#&amp;#124;dnl.+&quot;&lt;br&gt;divert(-1)dnl&lt;br&gt;include(&#096;/usr/share/sendmail-cf/m4/cf.m4&apos;)dnl&lt;br&gt;VERSIONID(&#096;setup for linux&apos;)dnl&lt;br&gt;OSTYPE(&#096;linux&apos;)dnl&lt;br&gt;define(&#096;SMART_HOST&apos;, &#096;mail.archive&apos;)dnl&lt;br&gt;define(&#096;confDEF_USER_ID&apos;, &#096;&#096;8:12&apos;&apos;)dnl&lt;br&gt;define(&#096;confTO_CONNECT&apos;, &#096;1m&apos;)dnl&lt;br&gt;define(&#096;confTRY_NULL_MX_LIST&apos;, &#096;True&apos;)dnl&lt;br&gt;define(&#096;confDONT_PROBE_INTERFACES&apos;, &#096;True&apos;)dnl&lt;br&gt;define(&#096;PROCMAIL_MAILER_PATH&apos;, &#096;/usr/bin/procmail&apos;)dnl&lt;br&gt;define(&#096;ALIAS_FILE&apos;, &#096;/etc/aliases&apos;)dnl&lt;br&gt;define(&#096;STATUS_FILE&apos;, &#096;/var/log/mail/statistics&apos;)dnl&lt;br&gt;define(&#096;UUCP_MAILER_MAX&apos;, &#096;2000000&apos;)dnl&lt;br&gt;define(&#096;confUSERDB_SPEC&apos;, &#096;/etc/m</description>

<item>
    <title>с моего сервера рассылают спам (vpetrykanyn)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#9</link>
    <pubDate>Mon, 11 Aug 2008 16:54:43 GMT</pubDate>
    <description>Извините, пост к автору темы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (vpetrykanyn)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#8</link>
    <pubDate>Mon, 11 Aug 2008 16:49:50 GMT</pubDate>
    <description>Вы для начала определитесь угроза внешняя(не правильно настроен MTA) или внутри сети(куча зараженных виндовс машин, из котрых рассылается спам). В моем опыте больше приходилось разбираться со вторым случаем. Первым делом нужно правильно настроить фаервол, особенно обратить внимание на 25 порт, тоесть разрешить отправку почты только через Ваш MTA. А еще лучше если все пользователи будут проходить аутентификацию. Во вторых, стандартных настроек почтового сервера должно хватить чтобы не создавать открытый релей, правда в старых версиях sendmail прописывать доступ нужно явно.&lt;br&gt;&lt;br&gt;Думаю, если бы все администраторы придерживались этих мер защиты спама и ботнет сетей было на много меньше.&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (Medlar)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#7</link>
    <pubDate>Fri, 08 Aug 2008 14:00:58 GMT</pubDate>
    <description>неа. sendmail-гуру всем хорошо известен, но здесь очень редко бывает, и тому, кто успевает в этом момент вопрос свой запостить, сильно везет.&lt;br&gt;&lt;br&gt;а автору могу лишь еще посоветовать внимательно почитать логи + файлы /var/spool/mqueue/q* (причина отказа)&lt;br&gt;&lt;br&gt;и задаться вопросом, почему этот трафик генерирует локалхост&lt;br&gt;может, еще веб-сервер на сервере крутится&lt;br&gt;&lt;br&gt;&amp;gt;но так у меня забивается mqueue с письмами в заголовках TO:postmaster что письма не &amp;gt;отправляются.&lt;br&gt;&lt;br&gt;и что за причина не отправления&lt;br&gt;&lt;br&gt;вообще по умолчанию relay в sendmail закрыт&lt;br&gt;вообще я теряюсь в догадках, что нужно было сделать, чтобы получить такую дырявую почтовую систему и чтобы бороться с open relay таким жестким способом:&lt;br&gt;&lt;br&gt;TO:archive.gov.tatarstan.ru    RELAY&lt;br&gt;TO:ru    REJECT&lt;br&gt;TO:com    REJECT&lt;br&gt;TO:org    REJECT&lt;br&gt;ua    REJECT&lt;br&gt;dk    REJECT&lt;br&gt;nl    REJECT&lt;br&gt;TO:net    REJECT&lt;br&gt;au    REJECT&lt;br&gt;pl    REJECT&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (Vitaly_loki)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#6</link>
    <pubDate>Fri, 08 Aug 2008 13:37:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне тоже непонятно, как sendmail в таких условиях (smtp:mail.archive) работает c mailertable, &lt;br&gt;&amp;gt;ну да ладно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем, у меня так и не появилось четкого понимания, что у &lt;br&gt;&amp;gt;вас за почтовая система, и как это все работает, и с &lt;br&gt;&amp;gt;ясновидением сегодня плохо, так что признаю свою бесполезность. &lt;br&gt;&amp;gt;Сорри. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Разве что sendmail-гуру подтянутся и разъяснят, что к чему. &lt;br&gt;&lt;br&gt;Не скромничайте ;) Вы есть и самая крутая sendmail-гуру :) Я дофига почерпнул инфы с ваших статей http://www.anrb.ru/linux/sendmail.html&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (Medlar)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#5</link>
    <pubDate>Fri, 08 Aug 2008 06:50:52 GMT</pubDate>
    <description>&amp;gt;хотел сделать спам-фильтр по следующему примеру http://www.senet.ru/modules.php?name=Forums&amp;file=viewtopic&amp;t=595 &lt;br&gt;&lt;br&gt;однако неплохо и документацию sendmail почитать на предмет того, что означают опции, выбранного вами спам-фильтра.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;define(&#096;confTRY_NULL_MX_LIST&apos;, &#096;True&apos;)dnl &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;зачем вам это если вы используете mailertable? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;оставил поумолчанию то что было. ведь проверка mx на dns не загрузит &lt;br&gt;&amp;gt;сильно шлюз (по идее, объем почты не большой - 10 учетных &lt;br&gt;&amp;gt;записей), и mx только один, резервных серверов нет. &lt;br&gt;&lt;br&gt;Вы уверены, что эта опция означает проверку mx, а не наоборот? См. доки&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;FEATURE(&#096;accept_unresolvable_domains&apos;)dnl &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вы уверены что вам это нужно?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробовал поразному, и это комментировал. в итоге оставил. &lt;br&gt;&lt;br&gt;Ваша воля, принимайте почту с нерезолвящихся доменов, то бишь спам&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&#091;root&#064;mail mail&#093;# cat mailertable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;archive.gov.tatarstan.ru smtp:mail.archive&lt;br&gt;&amp;gt;&amp;gt;??? &lt;br&gt;&amp;gt;&amp;gt;таки mail.archive ? &lt;br&gt;&amp;gt;извините, не понял вопроса &lt;br&gt;&amp;gt;mail.archive подключен через кроссовер к шлюзу, в ho</description>
</item>

<item>
    <title>с моего сервера рассылают спам (muginov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#4</link>
    <pubDate>Fri, 08 Aug 2008 05:35:01 GMT</pubDate>
    <description>хотел сделать спам-фильтр по следующему примеру http://www.senet.ru/modules.php?name=Forums&amp;file=viewtopic&amp;t=595&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;define(&#096;confTRY_NULL_MX_LIST&apos;, &#096;True&apos;)dnl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;зачем вам это если вы используете mailertable? &lt;br&gt;&lt;br&gt;оставил поумолчанию то что было. ведь проверка mx на dns не загрузит сильно шлюз (по идее, объем почты не большой - 10 учетных записей), и mx только один, резервных серверов нет.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;FEATURE(&#096;accept_unresolvable_domains&apos;)dnl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы уверены что вам это нужно?&lt;br&gt;&lt;br&gt;пробовал поразному, и это комментировал. в итоге оставил.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#091;root&#064;mail mail&#093;# cat mailertable &lt;br&gt;&amp;gt;&amp;gt;archive.gov.tatarstan.ru smtp:mail.archive&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;??? &lt;br&gt;&amp;gt;таки mail.archive ? &lt;br&gt;&lt;br&gt;извините, не понял вопроса&lt;br&gt;&lt;br&gt;mail.archive подключен через кроссовер к шлюзу, в hosts прописан его ip.&lt;br&gt; &lt;br&gt;&amp;gt;жесть! &lt;br&gt;&lt;br&gt;согласен :) но после этого хоть убрали из black listов, я висел как минимум на трех&lt;br&gt;&lt;br&gt;&amp;gt;cat /etc/mail/relay-domains &lt;br&gt;&lt;br&gt;&#091;root&#064;mail mail&#093;# cat /etc/mail/relay-domains&lt;br&gt;cat: /etc/mail/relay-domains: Нет такого файла или каталога&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (Medlar)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#3</link>
    <pubDate>Thu, 07 Aug 2008 08:51:31 GMT</pubDate>
    <description>&amp;gt;define(&#096;confTRY_NULL_MX_LIST&apos;, &#096;True&apos;)dnl &lt;br&gt;&lt;br&gt;зачем вам это если вы используете mailertable?&lt;br&gt;&lt;br&gt;&amp;gt;FEATURE(&#096;accept_unresolvable_domains&apos;)dnl &lt;br&gt;&lt;br&gt;вы уверены что вам это нужно?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;root&#064;mail mail&#093;# cat mailertable &lt;br&gt;&amp;gt;archive.gov.tatarstan.ru smtp:mail.archive&lt;br&gt;&lt;br&gt;???&lt;br&gt;таки mail.archive ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;mail mail&#093;# &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пока чтобы не отправлялась почта во внешний мир access у меня следующего &lt;br&gt;&amp;gt;вида: &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;и так на REJECT все домены первого уровня. &lt;br&gt;&lt;br&gt;жесть!&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;Могу еще какие конфиги выложить если надо.&lt;br&gt;&lt;br&gt;cat /etc/mail/relay-domains&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (muginov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#2</link>
    <pubDate>Thu, 07 Aug 2008 08:43:16 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;какой MTA используете на шлюзе ? &lt;br&gt;&lt;br&gt;sendmail-8.14.1&lt;br&gt;</description>
</item>

<item>
    <title>с моего сервера рассылают спам (mario23)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/81478.html#1</link>
    <pubDate>Thu, 07 Aug 2008 07:08:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;au REJECT &lt;br&gt;&amp;gt;pl REJECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и так на REJECT все домены первого уровня. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но так у меня забивается mqueue с письмами в заголовках TO:postmaster что &lt;br&gt;&amp;gt;письма не отправляются. &lt;br&gt;&amp;gt;Могу еще какие конфиги выложить если надо. Заранее спасибо, кто откликнется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;письма похоже отправляются с localhost &lt;br&gt;&lt;br&gt;какой MTA используете на шлюзе ?&lt;br&gt;</description>
</item>

</channel>
</rss>
