<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: exim Принудительная аутентификация (сам себе, от себя самого...</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html</link>
    <description>(exim, сам себе, от себя самого, local to local, отправитель и получатель совпадают)&lt;br&gt;&lt;br&gt;Некоторые &quot;умные&quot; спамеры шлют письма указывая адрес отправителя и адрес получателя одинаковыми. (Сам себе)&lt;br&gt;Напр. для сервера обслуживающего почту домена example.com:&lt;br&gt;&#091;code&#093;mail from: test&#064;example.com&lt;br&gt;rcpt to: test&#064;example.com&#091;/code&#093;&lt;br&gt;&lt;br&gt;При стандартных настройках exim аутентификация в этом случае не запрашивается, т.к. example.com указан в local_domains&lt;br&gt;&#091;code&#093;domainlist local_domains = LOCAL_DOMAINS : example.com&lt;br&gt;&lt;br&gt;acl_check_rcpt:&lt;br&gt;require message = relay not permitted (check smtp auth)&lt;br&gt;     domains = +local_domains : +relay_to_domains&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Вопрос 1. Как заставить exim запрашивать аутентификацию если отправитель и получатель совпадают (локальные)?&lt;br&gt;&lt;br&gt;Вопрос 2. Как заставить exim запрашивать аутентификацию если отправитель и получатель локальные, но не совпадают?&lt;br&gt;</description>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#11</link>
    <pubDate>Mon, 21 Mar 2016 08:30:23 GMT</pubDate>
    <description>вы забыли ;&lt;br&gt;&lt;br&gt;&amp;gt; domainlist active_domains = $&#123;lookup mysql&#123; &#092; &lt;br&gt;&amp;gt;         SELECT GROUP_CONCAT(&#096;domain&#096; SEPARATOR &apos; &lt;br&gt;&amp;gt; : &apos;) &#092; &lt;br&gt;&amp;gt;         FROM  &#096;domain&#096; &#092; &lt;br&gt;&amp;gt;         WHERE &#096;domain&#096;!=&apos;ALL&apos; &#092; &lt;br&gt;&amp;gt;         AND   &#096;active&#096;=&apos;1&apos; &lt;br&gt;&amp;gt; &#092; &lt;br&gt;&amp;gt; &#125;&#125; </description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#10</link>
    <pubDate>Thu, 04 Feb 2016 15:54:39 GMT</pubDate>
    <description>Некропостинг, но может кому пригодится.&lt;br&gt;&lt;br&gt;Проблема у abask была из-за условия where, выбирающим из базы только домен на которое пришло письмо. Работающее решение выглядит так:&lt;br&gt;&lt;br&gt;&lt;br&gt;domainlist active_domains = $&#123;lookup mysql&#123; &#092;&lt;br&gt;        SELECT GROUP_CONCAT(&#096;domain&#096; SEPARATOR &apos; : &apos;) &#092;&lt;br&gt;        FROM  &#096;domain&#096; &#092;&lt;br&gt;        WHERE &#096;domain&#096;!=&apos;ALL&apos; &#092;&lt;br&gt;        AND   &#096;active&#096;=&apos;1&apos; &#092;&lt;br&gt;&#125;&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;accept authenticated  = *&lt;br&gt;&lt;br&gt;deny   !authenticated = *&lt;br&gt;       sender_domains = +active_domains&lt;br&gt;       message        = Authentication required!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (abask)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#9</link>
    <pubDate>Mon, 09 Mar 2009 21:58:18 GMT</pubDate>
    <description>&amp;gt;копаю дальше &lt;br&gt;&lt;br&gt;нашел где собака порылась&lt;br&gt;вот так не работает:&lt;br&gt;&#091;code&#093;&#091;b&#093;LOCAL_DOMAINS = localhost&#091;/b&#093;&lt;br&gt;VIRTUAL_DOMAINS = $&#123;lookup mysql&#123;SELECT domainname FROM domains &#092;&lt;br&gt;                                    WHERE domainname=&apos;$&#123;quote_mysql:$domain&#125;&apos; AND type=&apos;LOCAL&apos;&#125;&#125;&lt;br&gt;&lt;br&gt;domainlist relay_to_domains = $&#123;lookup mysql&#123;SELECT domainname FROM domains &#092;&lt;br&gt;                                    WHERE domainname=&apos;$&#123;quote_mysql:$domain&#125;&apos; AND type=&apos;RELAY&apos;&#125;&#125;&lt;br&gt;&lt;br&gt;domainlist local_domains = LOCAL_DOMAINS : VIRTUAL_DOMAINS&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;а вот так работает:&lt;br&gt;&#091;code&#093;&#091;b&#093;LOCAL_DOMAINS = localhost : test.com : example.com&#091;/b&#093;&lt;br&gt;VIRTUAL_DOMAINS = $&#123;lookup mysql&#123;SELECT domainname FROM domains &#092;&lt;br&gt;                                    WHERE domainname=&apos;$&#123;quote_mysql:$domain&#125;&apos; AND type=&apos;LOCAL&apos;&#125;&#125;&lt;br&gt;&lt;br&gt;domainlist relay_to_domains = $&#123;lookup mysql&#123;SELECT domainname FROM domains &#092;&lt;br&gt;                                    WHERE domainname=&apos;$&#123;quote_mysql:$domain&#125;&apos; AND type=&apos;RELAY&apos;&#125;&#125;&lt;br&gt;&lt;br&gt;domainlist local_domains = LOCAL_DOMAINS : VIRTUAL_DOMAINS&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (abask)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#8</link>
    <pubDate>Mon, 09 Mar 2009 21:34:16 GMT</pubDate>
    <description>на один шаг продвинулся вперед&lt;br&gt;&#091;code&#093;  accept  authenticated = *&lt;br&gt;&lt;br&gt;&lt;br&gt;  deny    !authenticated = *&lt;br&gt;            sender_domains = +local_domains : +relay_to_domains&lt;br&gt;            message = Warning! Authentication required!&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;но это работает только если домены отправителя и получателя совпадают&lt;br&gt;у меня exim обслуживает несколько доменов (test.com и example.com)&lt;br&gt;&lt;br&gt;&#091;code&#093;#exim -bh 1.2.3.4&lt;br&gt;mail from: user&#064;test.com&lt;br&gt;rcpt to: user&#064;example.com&lt;br&gt;....&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; processing &quot;deny&quot;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; check !authenticated = *&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; check sender_domains = +local_domains : +relay_to_domains&lt;br&gt;&lt;br&gt;&#091;b&#093;&amp;gt;&amp;gt;&amp;gt; test.com in &quot;localhost : example.com&quot;? no (end of list)&#091;/b&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; test.com in &quot;&quot;? no (end of list)&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; test.com in &quot;+local_domains : +relay_to_domains&quot;? no (end of list)&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; deny: condition test failed&lt;br&gt;&lt;br&gt;....&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;т.е. в перечень доменов при сравнении попадает только домен получателя, а отправителя - нет (что-то подобное было тут http://www.opennet.ru/openforum/vsluhforumID1/55070.html)&lt;br&gt;&lt;br&gt;если же это условие переместить из acl_c</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (bill)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#7</link>
    <pubDate>Mon, 09 Mar 2009 07:34:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  = Authentication needed to send mail from my domain &lt;br&gt;&amp;gt;from external IP! &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    !authenticated  = * &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    !hosts       &lt;br&gt;&amp;gt;   = +int_hosts &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;    sender_domains  = +virtual_domains : +local_domains &lt;br&gt;&amp;gt;  domains  = +virtual_domains : +local_domains&#091;/code&#093; &lt;br&gt;&lt;br&gt;Можно на время тестирования использовать warn вместо deny. И очень удобная фишка у exim  для проверки конфигурации ACL :  exim -bh&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (abask)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#6</link>
    <pubDate>Sun, 08 Mar 2009 21:33:58 GMT</pubDate>
    <description>&amp;gt;http://exim.org.ua/pipermail/exim-users/2008-December/006710.html &lt;br&gt;&lt;br&gt;2 bill&lt;br&gt;спасибо что делаете за меня мою работу,&lt;br&gt;&lt;br&gt;но в указанной конференции так и не нашел однозначного ответа на свои вопросы.&lt;br&gt;разве что, завтра попробую помедитировать насчет этого http://exim.org.ua/pipermail/exim-users/2008-December/006719.html&lt;br&gt;&#091;code&#093;        # ---- Deny mail from external addressess from local/virtual domains&lt;br&gt;        # ---- Skip authenticated users&lt;br&gt;        deny&lt;br&gt;                message         = Authentication needed to send mail from my domain from external IP!&lt;br&gt;                !authenticated  = *&lt;br&gt;                !hosts          = +int_hosts&lt;br&gt;                sender_domains  = +virtual_domains : +local_domains&lt;br&gt;domains= +virtual_domains : +local_domains&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (bill)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#5</link>
    <pubDate>Sun, 08 Mar 2009 17:10:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В гугле смотрели??? миллионы тем с примерами и конфигами на все случаи &lt;br&gt;&amp;gt;&amp;gt;жизни. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Естественно смотрел, имею привычку сначала поиском пользоваться, а потом глупые вопросы задавать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только с гуглом что-то не заладилось &lt;br&gt;&amp;gt;Может неправильно запросы формулировал... &lt;br&gt;&lt;br&gt;http://exim.org.ua/pipermail/exim-users/2008-December/006710.html&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (abask)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#4</link>
    <pubDate>Sun, 08 Mar 2009 08:16:36 GMT</pubDate>
    <description>&amp;gt;В гугле смотрели??? миллионы тем с примерами и конфигами на все случаи &lt;br&gt;&amp;gt;жизни. &lt;br&gt;&lt;br&gt;Естественно смотрел, имею привычку сначала поиском пользоваться, а потом глупые вопросы задавать.&lt;br&gt;&lt;br&gt;Только с гуглом что-то не заладилось&lt;br&gt;Может неправильно запросы формулировал...&lt;br&gt;</description>
</item>

<item>
    <title>exim Принудительная аутентификация (сам себе, от себя самого... (бусик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84381.html#3</link>
    <pubDate>Sun, 08 Mar 2009 07:20:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1) auth_advertise_hosts = * &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;2) добавить в acl_check_rcpt: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;accept authenticated = * &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;3) настроить секцию аутентификаторов &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;первых два пункта есть &lt;br&gt;&amp;gt;про третий пункт собственно и вопрос &lt;br&gt;&lt;br&gt;В гугле смотрели??? миллионы тем с примерами и конфигами на все случаи жизни.&lt;br&gt;</description>
</item>

</channel>
</rss>
