|
| postfix og bloker modtagelse til egen addr~ Fra : Claus Kühle |
Dato : 19-09-03 22:53 |
|
Hej NG.
Jeg forsøger at blokere for en mailaddresse som jeg selv hoster. (den jeg i
tidernes morgen i min uvidenhed registrerede på usenet! nemlig
nyheder@guntrax.dk) Mit spamfilter tager det meste, men i øjeblikket er der
en del der slipper igennem.
Hvordan blokerer jeg, så alle mails sendt til nyheder@guntrax.dk bliver
afvist og slettet?
Har kigget på:
i main.cf
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
hash:/etc/postfix/bloker_egne_mails_udefra
og i filen /etc/postfix/bloker_egne_mails_udefra
nyheder@guntrax.dk 554 die spammer
og selvklart
$ postmap /etc/postfix/nloker_egne_mails_udefra
$ postfix reload
men kan ikke få syntaksen til at fungere.(dvs mails til nyheder@guntrax.dk
modtages stadig.)
Nogle ideer, eller er der en anden måde?
Claus Kühle
to do list:
Ændre svaraddresse på usenet
| |
Lars Kristensen (19-09-2003)
| Kommentar Fra : Lars Kristensen |
Dato : 19-09-03 23:11 |
|
Claus Kühle wrote:
> Hej NG.
> Jeg forsøger at blokere for en mailaddresse som jeg selv hoster. (den jeg i
> tidernes morgen i min uvidenhed registrerede på usenet! nemlig
> nyheder@guntrax.dk) Mit spamfilter tager det meste, men i øjeblikket er der
> en del der slipper igennem.
>
> Hvordan blokerer jeg, så alle mails sendt til nyheder@guntrax.dk bliver
> afvist og slettet?
Kender ikke lige Postfix (endnu) - bruger selv Exim, men her er måske en
idé jeg selv benytter:
Er det ikke blot at at oprette nyheder som et alias til /dev/null
- Lars
| |
Ivar Madsen (21-09-2003)
| Kommentar Fra : Ivar Madsen |
Dato : 21-09-03 22:31 |
|
Lars Kristensen wrote:
> Kender ikke lige Postfix (endnu) - bruger selv Exim, men her er måske en
> idé jeg selv benytter:
> Er det ikke blot at at oprette nyheder som et alias til /dev/null
Jeg ved ikke om man kan gøre sådan, men det er først efter at mailen er modtaget
at det chek vil bliver udført (hvis ikke jeg tager meget fejl), det andet som
Claus er inde på er chek der sker allerede inden afsender får lov til at sende
SMTP komandoen DATA.
Jeg ved ikke hvor meget du kender til SMTP protokollen, men der sker i
hovedetræk følgende.
<afsender opretter kontakt til modtager
<modtager præsentere sig
<afsender præsentere sig
<afsender fortæller at den har en mail fra en bruger X
<modtager acceptere, eller afviser dette
<afsender fortæller hvem der er mail til
<modtager acceptere, eller afviser, og det er her Claus vil have en afvisning
sendt
<afsender fortæller at nu er den klar til at sende de header linier du kan se i
mailen du har modtaget
<modtager acceptere dette, og fortæller at der af skal afsluttes ved at sende et
.. (punktum) i starten af en ellers tom linje
<afsender sende headerlinierne
<afsender sender en tom linie
<afsender sender body teksten, alså selve mailen
<afsender sender . på den ellers tomme linie
<modtager kvitere for mailen.
Jeg har pt ikke det store kendskab til hvorledes man filtere i postfix, har
kikket lidt på det her til aften, har siden i fredags fået omkring 170 *MEGA*
*BYTE* mail, af omkring 150 KB stykket, alle til nogle få mailadr, og dem vil
jeg gerne have lukket ved SMTP udveklsningen, så den sidste times tid har jeg
kikket på postfis doc om det.
--
Med venlig hilsen
Ivar
| |
Claus Kühle (22-09-2003)
| Kommentar Fra : Claus Kühle |
Dato : 22-09-03 22:49 |
|
"Ivar Madsen" <news-@milli.dk> skrev i en meddelelse
news:3f6e1883$0$48889$edfadb0f@dtext02.news.tele.dk...
> Lars Kristensen wrote:
> Jeg har pt ikke det store kendskab til hvorledes man filtere i postfix,
har
> kikket lidt på det her til aften, har siden i fredags fået omkring 170
*MEGA*
> *BYTE* mail, af omkring 150 KB stykket, alle til nogle få mailadr, og dem
vil
> jeg gerne have lukket ved SMTP udveklsningen, så den sidste times tid har
jeg
> kikket på postfis doc om det.
Så vil jeg meget gerne høre hvordan du løser problemet, da vi er i samme
båd... Får også bjerge af mails, men kun til en addresse.
Claus Kühle.
| |
Ivar Madsen (23-09-2003)
| Kommentar Fra : Ivar Madsen |
Dato : 23-09-03 06:54 |
|
Claus Kühle wrote:
>> Jeg har pt ikke det store kendskab til hvorledes man filtere i postfix,
>> har kikket lidt på det her til aften, har siden i fredags fået omkring 170
> *MEGA* *BYTE* mail, af omkring 150 KB stykket, alle til nogle få mailadr, og
>> dem vil jeg gerne have lukket ved SMTP udveklsningen, så den sidste times
>> tid har jeg kikket på postfis doc om det.
> Så vil jeg meget gerne høre hvordan du løser problemet, da vi er i samme
> båd... Får også bjerge af mails, men kun til en addresse.
Min ferie er desvære slut, så jeg har begranset tid til at kikke på det, men.
Jeg prøver at læse og forstå
file:///usr/share/doc/postfix-2.0.6/html/uce.html#smtpd_recipient_restrictions
Hvis det ikke er postfix2.0.6 du bruger, så ret linket til, og bemærk at det er
en side lokalt på den maskine postfix er installeret på.
Det er lidt over og under det punkt,
Det jeg er mest usikker på er formatet på den fil der indeholder de adr den skal
afvise mail til, og hvad jeg helst vil have den til,
Hvis mail from ikke indeholder .dk
og hvis rcpt to indeholder [de på usenet brugte adr]
så afvis
Jeg er bare ved at komme til den konklusion at det kan postfix ikke klare,
Det jeg ellers vil have den til er:
chekke det domæne den sender i helo, og det er noget der kan slås op i en DNS
køre luser_relay
afvise mail til enkelte mailboxe baseret på RPCT TO
chekke op mod en stribe spamkontrol steder
så som
maps_rbl_domains = blackholes.mail-abuse.org
maps_rbl_domains = relays.ordb.org
maps_rbl_domains = sbl.spamhaus.org
maps_rbl_domains = list.dsbl.org
maps_rbl_domains = blacklist.spambag.org
smtpd_client_restrictions = reject_maps_rbl
maps_rbl_reject_code = 554
hvilket er en liste jeg fandt her på kanalen, kan ikke huske i hvilken tråd,
hvis jeg har forstået ret, chekker den den IP der sendes fra, og er den i en af
ovenstående lister kendt som åbent mail relay (hvilket er det SPAM'erne bruger
til at sende mail gennem). Jeg har bare sat det ind i min main.cf og fik ikke
fejl ved "postfix relaod" så jeg har ikke chekket om det er det korekte sted at
placere det?
For at du kan have gavn af det, så kræver det at du har en åben linie din server
står på, da hvis du har en ADSL fra TDC, og det ikke er deres erhvervsADSL (hed
tiderliger Proacces) så skal du bruge deres backupMX server, og så er den
server du modtager mailen fra jo altid et ikke åbent relay.
--
Med venlig hilsen
Ivar
| |
Dennis Møllegaard Pe~ (20-09-2003)
| Kommentar Fra : Dennis Møllegaard Pe~ |
Dato : 20-09-03 10:04 |
|
On Fri, 19 Sep 2003 23:52:36 +0200, Claus Kühle wrote:
> smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
> hash:/etc/postfix/bloker_egne_mails_udefra
Prøv med:
smtpd_recipient_restrictions =
permit_mynetworks,
reject_unauth_destination,
check_recipient_access hash:/etc/postfix/bloker_egne_mails_udefra
--
Dennis Møllegaard Pedersen, Denmark
replace spam with my firstname spam@moellegaard.dk
PGP fingerprint = 5A23 2E7D 7F4F 7FBE 39AC CDEF 55A0 FF70 87C0 59D9
| |
Claus Kühle (20-09-2003)
| Kommentar Fra : Claus Kühle |
Dato : 20-09-03 11:14 |
|
"Dennis Møllegaard Pedersen" <dennis@moellegaard.invalid> skrev i en
meddelelse news:pan.2003.09.20.09.03.41.7673@moellegaard.invalid...
> Prøv med:
>
> smtpd_recipient_restrictions =
> permit_mynetworks,
> reject_unauth_destination,
check_recipient_access = hash:/etc/postfix/bloker_egne_mails_udefra
derefter
postmap /etc/postfix/bloker_egne_mails_udefra
postfix reload
Det virker stadigvæk ikke. Mailen ryger lige igennem. Er der et bestemt
format jeg skal skrive i filen bloker_egne_mails_udefra ?
Har nu:
nyheder@guntrax.dk REJECT
Der er et eller andet jeg overser?
Claus Kühle
| |
Mikael Hansen (20-09-2003)
| Kommentar Fra : Mikael Hansen |
Dato : 20-09-03 13:59 |
|
Claus Kühle wrote:
> "Dennis Møllegaard Pedersen" <dennis@moellegaard.invalid> skrev i en
> meddelelse news:pan.2003.09.20.09.03.41.7673@moellegaard.invalid...
>
>>Prøv med:
>>
>>smtpd_recipient_restrictions =
>>permit_mynetworks,
>>reject_unauth_destination,
>
> check_recipient_access = hash:/etc/postfix/bloker_egne_mails_udefra
> derefter
> postmap /etc/postfix/bloker_egne_mails_udefra
> postfix reload
> Det virker stadigvæk ikke. Mailen ryger lige igennem. Er der et bestemt
> format jeg skal skrive i filen bloker_egne_mails_udefra ?
> Har nu:
> nyheder@guntrax.dk REJECT
>
> Der er et eller andet jeg overser?
>
> Claus Kühle
>
>
Er selv lige begyndt at eksperimentere med postfix
Og der var en konfigurationsændring hvor "postfix reload" ikke er nok
men der skkal en "postfix stop" efterfulgt af en "postfix start" komando
til for at ændringen træder i kraft, er dette evt. angivet i
tekstbemærkningen omkring det afsnit du ændre?
m.v.h. Mikael Hansen
| |
|
|