<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Рассылка спама через postfix ?</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html</link>
    <description>На сервере установлен postfix, судя по логам, кто-то отправляет письма на несуществующие аккаунты нашего почтового сервера и сервер отвергает их по обратному адресу (?). Из-за этого наш IP  занесли в черные списки со всеми отсюда вытекающими. Что не так в настройках Postfix ?&lt;br&gt;&lt;br&gt;Кусок лога (имя домена заменено на &quot;mysite&quot;):&lt;br&gt;&lt;br&gt;Jan 10 04:37:38 mysite postfix/smtpd&#091;1216&#093;: connect from bubble.netsource.ie&#091;212.17.32.27&#093;&lt;br&gt;Jan 10 04:37:38 mysite postfix/smtpd&#091;1216&#093;: NOQUEUE: reject: RCPT from bubble.netsource.ie&#091;212.17.32.27&#093;: 550 5.1.1 &amp;lt;gelpteob_1974&#064;mysite.com&amp;gt;: Recipient address rejected: User unknown in virtual alias table; from=&amp;lt;&amp;gt; to=&amp;lt;gelpteob_1974&#064;mysite.com&amp;gt; proto=SMTP helo=&amp;lt;bubble.netsource.ie&amp;gt;&lt;br&gt;Jan 10 04:37:38 mysite postfix/smtpd&#091;1216&#093;: disconnect from bubble.netsource.ie&#091;212.17.32.27&#093;&lt;br&gt;Jan 10 04:37:38 mysite postfix/smtpd&#091;1053&#093;: connect from unknown&#091;212.17.32.21&#093;&lt;br&gt;Jan 10 04:37:38 mysite postfix/smtpd&#091;1053&#093;: NOQUEUE: reject: RCPT from unknown&#091;212.17.32.21&#093;: 550 5.1.1 &amp;lt;gelpteob_1974&#064;mysite.com&amp;gt;: Recipient </description>

<item>
    <title>Рассылка спама через postfix ? (LSTemp)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#30</link>
    <pubDate>Thu, 21 Feb 2013 04:44:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что вы за SPF прячетесь как за святую икону? Тоже нашли панацею.&lt;br&gt;&amp;gt; SPF - не панацея, она лечит одну-единственную болезнь: возможность отправлять кем попало &lt;br&gt;&amp;gt; письма от чьего угодно имени.&lt;br&gt;&lt;br&gt;НЕ ЛЕЧИТ&lt;br&gt;&lt;br&gt;&amp;gt; Если вы в своем домене пропишете SPF, а я у себя эту &lt;br&gt;&lt;br&gt;Если бы у бабушки были усы, то она была бы дедушкой.&lt;br&gt;&lt;br&gt;&amp;gt; запись проверю, то вы, тем самым, гарантированы от баунсов вашим юзеров &lt;br&gt;&amp;gt; на письма, которых они не отправляли. А именно это описывается в &lt;br&gt;&amp;gt; стартовом посте. И только поэтому я столько говорю об SPF. Не &lt;br&gt;&amp;gt; о TLS, и не об аутентификации - потому что они тут &lt;br&gt;&amp;gt; ни при чем.&lt;br&gt;&lt;br&gt;Конечно не надо аутентификации и адрес отправителя проверять - это ни при чем. У другого такого же тоже &quot;ни при чем&quot;. А потом вопрос про боунсы с фейковыми адресами. Откуда интересно рассылка происходит?&lt;br&gt;</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (LSTemp)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#29</link>
    <pubDate>Thu, 21 Feb 2013 04:25:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; для postfix sasl-аутентификация клиента при подключении, с последующей проверкой, что &lt;br&gt;&amp;gt;&amp;gt; логин соответствует адресу отправителя.&lt;br&gt;&amp;gt; Интересно, как я буду аутентифицировать отправителя из непонятно какого домена? В лучшем &lt;br&gt;&amp;gt; случае - я могу включить релеинг для хостов, которые пройдут аутентификацию &lt;br&gt;&amp;gt; у меня каким-то способом, но это внутри моего почтового домена, не &lt;br&gt;&amp;gt; шире. Если ко мне обращается сторонний хост - я его аутентифицировать &lt;br&gt;&amp;gt; не могу никак.&lt;br&gt;&lt;br&gt;1) Локальными отправителями могут быть зловредные программызловредные программы.&lt;br&gt;2) Кто Вам мешат при получении почты со стороннего SMTP-сервера проверить адрес отправителя? Не особо приветствуемый метод, так как и сеть и сторониие сервера нагружает почем зря, но его тоже можно грамотно использовать.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вы вообще знаете, как работает SPF? Зачем мне кого-то пихать в свой &lt;br&gt;&amp;gt; домен? Я, максимум, проверю, каким хостам разрешено отправлять почту с адресами &lt;br&gt;&amp;gt; отправителей из указанного домена - это отсеет 99&#037; попыток ботнет</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (SHRDLU)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#28</link>
    <pubDate>Wed, 20 Feb 2013 08:57:42 GMT</pubDate>
    <description>&amp;gt; SPF - не панацея, она лечит одну-единственную болезнь: возможность отправлять кем попало &lt;br&gt;&amp;gt; письма от чьего угодно имени.&lt;br&gt;&amp;gt; Если вы в своем домене пропишете SPF, а я у себя эту &lt;br&gt;&amp;gt; запись проверю, то вы, тем самым, гарантированы от баунсов вашим юзеров &lt;br&gt;&lt;br&gt;Я в своём домене spf прописал - из вежливости по отношению к тем, кто этим пользуется. Но проверять чужие даже не заморачиваюсь. Денек посидел над отчётом, прикинул приблизительно соотношение &quot;сервера, имеющие spf&quot;/&quot;сервера, шлющие мне почту&quot; - получилось значение, в статистическом смысле стремящееся к нулю.&lt;br&gt;А баунсы - это нормально, человек в блэклист попал не из-за самого факта наличия баунсов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (DeadLoco)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#27</link>
    <pubDate>Wed, 20 Feb 2013 08:27:13 GMT</pubDate>
    <description>&amp;gt; Что вы за SPF прячетесь как за святую икону? Тоже нашли панацею. &lt;br&gt;&lt;br&gt;SPF - не панацея, она лечит одну-единственную болезнь: возможность отправлять кем попало письма от чьего угодно имени.&lt;br&gt;&lt;br&gt;Если вы в своем домене пропишете SPF, а я у себя эту запись проверю, то вы, тем самым, гарантированы от баунсов вашим юзеров на письма, которых они не отправляли. А именно это описывается в стартовом посте. И только поэтому я столько говорю об SPF. Не о TLS, и не об аутентификации - потому что они тут ни при чем. &lt;br&gt;</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (SHRDLU)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#26</link>
    <pubDate>Wed, 20 Feb 2013 04:18:49 GMT</pubDate>
    <description>&amp;gt; Вы вообще знаете, как работает SPF? Зачем мне кого-то пихать в свой &lt;br&gt;&amp;gt; домен? Я, максимум, проверю, каким хостам разрешено отправлять почту с адресами &lt;br&gt;&lt;br&gt;Что вы за SPF прячетесь как за святую икону? Тоже нашли панацею.&lt;br&gt;Была бы эта хрень хотя бы обязательной без исключений - и то не защищала бы от спама. А так и вовсе толку с нее чуть. Полно законопослушных серверов без spf, мх и записей в обратной зоне, и полно спамеров, свято блюдущих все мыслимые и немыслимые стандарты и рекомендации...&lt;br&gt;</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (DeadLoco)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#25</link>
    <pubDate>Tue, 19 Feb 2013 14:13:50 GMT</pubDate>
    <description>&amp;gt; для postfix sasl-аутентификация клиента при подключении, с последующей проверкой, что &lt;br&gt;&amp;gt; логин соответствует адресу отправителя. &lt;br&gt;&lt;br&gt;Интересно, как я буду аутентифицировать отправителя из непонятно какого домена? В лучшем случае - я могу включить релеинг для хостов, которые пройдут аутентификацию у меня каким-то способом, но это внутри моего почтового домена, не шире. Если ко мне обращается сторонний хост - я его аутентифицировать не могу никак. &lt;br&gt;&lt;br&gt;&amp;gt; А нахрена козе боян? Будете все домены с которых почта приходит пихать &lt;br&gt;&amp;gt; в свой ДНС? &lt;br&gt;&lt;br&gt;Вы вообще знаете, как работает SPF? Зачем мне кого-то пихать в свой домен? Я, максимум, проверю, каким хостам разрешено отправлять почту с адресами отправителей из указанного домена - это отсеет 99&#037; попыток ботнет-клиентов подставить адрес постороннего невинного человека. &lt;br&gt;&lt;br&gt;&amp;gt; Только зачем ручная работа тогда (&quot;едва только  заподозрив спам, &lt;br&gt;&amp;gt; я начинаю волынить и придерживать отправителя&quot;), когда готовое решение есть?&lt;br&gt;&lt;br&gt;Ручная работа нужна затем, что мой почтовик пропу</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (LSTemp)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#24</link>
    <pubDate>Tue, 19 Feb 2013 11:56:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А я вижу систему, рассылающую спам.&lt;br&gt;&amp;gt; Исключительно в силу дырявости СМТП. Нету верификации отправителя - нету средств НЕ &lt;br&gt;&amp;gt; слать такой спам. &lt;br&gt;&lt;br&gt;Вообще-то существует ряд механизмов, которые позволяют эту проблему обходить. В частности для postfix sasl-аутентификация клиента при подключении, с последующей проверкой, что логин соответствует адресу отправителя. Это конечно в протоколе SMTP не писано, но все нормальные почтовые сервера, лет уже так 1000 как-то закрывают обозначенную проблему.&lt;br&gt;&lt;br&gt;&amp;gt;Но это эффективно лечится настройкой SPF. Не нравится, &lt;br&gt;&amp;gt; что на ваших юзеров валятся спамовые баунсы - настрой в ДНС &lt;br&gt;&amp;gt; пропись нужную, и все.&lt;br&gt;&lt;br&gt;А нахрена козе боян? Будете все домены с которых почта приходит пихать в свой ДНС? Проще тогда уж обратную проверку адреса на SMTP-сервере сделать (хотя это тоже не совсем хорошо).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Интересно, какие же метобы менее радикальны? Перерабатывать мегатонны спама?&lt;br&gt;&amp;gt; Я перерабатываю 4-5 ГБ спама в месяц. Более того, едва только заподозрив &lt;br&gt;&amp;gt; спам, я начинаю волынить и п</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (DeadLoco)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#23</link>
    <pubDate>Fri, 15 Feb 2013 10:07:45 GMT</pubDate>
    <description>&amp;gt; Ну дык второй у первого обычно spam-filter&apos;ом и настроен. + ClamAv ... &lt;br&gt;&lt;br&gt;У меня СА висит отдельным сетевым сервисом, экзим к нему обращается самостоятельно. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Рассылка спама через postfix ? (DeadLoco)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID1/94239.html#22</link>
    <pubDate>Fri, 15 Feb 2013 08:30:49 GMT</pubDate>
    <description>&amp;gt; А я вижу систему, рассылающую спам.&lt;br&gt;&lt;br&gt;Исключительно в силу дырявости СМТП. Нету верификации отправителя - нету средств НЕ слать такой спам. Но это эффективно лечится настройкой SPF. Не нравится, что на ваших юзеров валятся спамовые баунсы - настрой в ДНС пропись нужную, и все. &lt;br&gt;&lt;br&gt;&amp;gt; Интересно, какие же метобы менее радикальны? Перерабатывать мегатонны спама?&lt;br&gt;&lt;br&gt;Я перерабатываю 4-5 ГБ спама в месяц. Более того, едва только заподозрив спам, я начинаю волынить и придерживать отправителя на 2-3 секунды на каждом этапе сессии. В результате на отправление каждого сообщения рассыльщик спама тратит до минуты вместо миллисекунд. Чем больше он морочится со мной, тем меньше шлет спама остальным. &lt;br&gt;&lt;br&gt;&amp;gt; Те же крупные публичные почтовые сервисы внутри себя очень активно используют блеклисты. &lt;br&gt;&lt;br&gt;Внутри себя я ТОЖЕ использую черные списки. Но это мои личные черные списки, которыми я пользуюсь только внутри себя. &lt;br&gt;&lt;br&gt;&amp;gt; Да, эти методы радикальны. Идите, слейте десяток тысяч писем в яху. Мгновенно &lt;br&gt;&amp;gt; блокируют, хотя МТА не де</description>
</item>

</channel>
</rss>
