Andreas Plesner Jacobsen skrev:
> On 2008-08-11, Per Jørgensen <linux@pbj-design.dk> wrote:
>>> Du undervurderer angriberes kreativitet, hvilket IMO er en stor fejl.
>>> Jeg brugte et par minutter på at finde på at udnytte reverse DNS og
>>> mailservere, og det var endda før jeg fik kaffe.
>>>
>> Hehehe - kaffe er en overvurderet ting.
>>
>> Men det er vel ikke således at du kan komme med et bud på en løsning på
>> mit problem, så det kan fixes
>
> Ikke så længe vi kun får halve historier. Der må facts og output fra
> dig, host og venner på bordet.
> Det er ikke nok at du skriver at de "giver det rigtige svar".
>
>
http://www.catb.org/~esr/faqs/smart-questions.html
>
Her er det hele taget fra det interne netværk:
dig mail.ritajuul.com
; <<>> DiG 9.4.2-P1 <<>> mail.ritajuul.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11252
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 5, ADDITIONAL: 10
;; QUESTION SECTION:
;mail.ritajuul.com. IN A
;; ANSWER SECTION:
mail.ritajuul.com. 43200 IN A 87.49.142.42
;; AUTHORITY SECTION:
ritajuul.com. 43200 IN NS ns1.gratisdns.dk.
ritajuul.com. 43200 IN NS ns2.gratisdns.dk.
ritajuul.com. 43200 IN NS ns3.gratisdns.dk.
ritajuul.com. 43200 IN NS ns4.gratisdns.dk.
ritajuul.com. 43200 IN NS ns5.gratisdns.dk.
;; ADDITIONAL SECTION:
ns1.gratisdns.dk. 16503 IN A 213.173.243.8
ns1.gratisdns.dk. 17427 IN AAAA 2001:16d8:ffba::1
ns2.gratisdns.dk. 17413 IN A 87.72.47.122
ns2.gratisdns.dk. 17268 IN AAAA 2001:16d8:ff64::1
ns3.gratisdns.dk. 17413 IN A 82.195.156.187
ns3.gratisdns.dk. 18321 IN AAAA 2001:770:189::1
ns4.gratisdns.dk. 17413 IN A 207.44.200.58
ns4.gratisdns.dk. 17418 IN AAAA 2001:4830:1684::1
ns5.gratisdns.dk. 17412 IN A 195.24.78.25
ns5.gratisdns.dk. 30437 IN AAAA 2001:6f8:3ad::1
;; Query time: 108 msec
;; SERVER: 172.16.50.5#53(172.16.50.5)
;; WHEN: Tue Aug 12 07:40:06 2008
;; MSG SIZE rcvd: 373
Host:
$ host ritajuul.com
ritajuul.com has address 87.49.142.42
ritajuul.com mail is handled by 10 ritajuul.com.
Når jeg fra insatech.com sender en mail til ritajuul.com - kommer denne
mail tilbage:
This is the mail system at host insatech.com.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
<rita@ritajuul.com>: mail for ritajuul.com loops back to myself
Reporting-MTA: dns; insatech.com
X-Postfix-Queue-ID: 0B2B51503C0
X-Postfix-Sender: rfc822; pbj@insatech.com
Arrival-Date: Tue, 12 Aug 2008 07:41:39 +0200 (CEST)
Final-Recipient: rfc822; rita@ritajuul.com
Original-Recipient: rfc822;rita@ritajuul.com
Action: failed
Status: 5.4.6
Diagnostic-Code: X-Postfix; mail for ritajuul.com loops back to myself
Og i min logfil på min mailserver kommer denne fejl:
Aug 12 07:41:39 sif amavis[18795]: (18795-08) Passed CLEAN, LOCAL
[172.16.50.200] [172.16.50.200] <pbj@insatech.com> ->
<rita@ritajuul.com>, Message-ID: <48A122D1.9010402@insatech.com>,
mail_id: Hhjp0DuyBsRV, Hits: -1.646, size: 6640, queued_as: 0B2B51503C0,
2075 ms
Aug 12 07:41:39 sif postfix/smtp[21186]: ED10015037B:
to=<rita@ritajuul.com>, relay=127.0.0.1[127.0.0.1]:10024, delay=2.1,
delays=0.02/0/0/2.1, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued as
0B2B51503C0)
Aug 12 07:41:39 sif postfix/qmgr[10011]: ED10015037B: removed
Aug 12 07:41:39 sif postfix/smtp[21203]: warning: host
ritajuul.com[87.49.142.42]:25 greeted me with my own hostname insatech.com
Aug 12 07:41:39 sif postfix/smtp[21203]: warning: host
ritajuul.com[87.49.142.42]:25 replied to HELO/EHLO with my own hostname
insatech.com
Aug 12 07:41:39 sif postfix/smtp[21203]: 0B2B51503C0:
to=<rita@ritajuul.com>, relay=ritajuul.com[87.49.142.42]:25, delay=0.08,
delays=0.01/0/0.06/0, dsn=5.4.6, status=bounced (mail for ritajuul.com
loops back to myself)
Der hvor jeg så bliver i tvivl - er denne maskine som står på XX:42
adressen, er normalt vores webserver, men min forgænger har så sat en
ekstra mailserver op - på wwwserveren som en seperat mailserver kun til
håndtering af mails til ritajuul.com.
Efter hvad jeg kan se i det - svarer denne mailserver med ehlo
insatech.com, men da denne kører sendmail, har jeg kigget overalt for at
finde hvor den evt sætter EHLO - og det eneste sted jeg kan fidne dette
er i /etc/hosts - som ser således ud:
127.0.0.1 insatech.com insatech localhost.localdomain localhost
127.0.0.2 ritajuul.com www
127.0.0.3 ritajuul.dk www
Men det burde vel være det eneste sted, hvor maskinens navn er nævnt!
--
Med Venlig Hilsen
Per Jørgense/\/