|
| postfix - ordb.org Fra : Mickey |
Dato : 21-09-01 23:35 |
|
Er der en måde man kan teste om man har fået sat ordb-verificering korrekt
op i postfix ?
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 05:22 |
|
Mickey skrev:
> Er der en måde man kan teste om man har fået sat ordb-
> verificering korrekt op i postfix ?
En lidt kringlet måde ville være at sætte et dummy-interface op til
at have IP-adressen 127.0.0.2 og så snakke SMTP med Postfix derfra,
men man må næsten håbe at der er en enklere metode...
Hvordan ser de relevante linier fra postfix/main.cf ud?
// Klaus
--
><>° vandag, môre, altyd saam
| |
Thomas Jensen - pil.~ (22-09-2001)
| Kommentar Fra : Thomas Jensen - pil.~ |
Dato : 22-09-01 09:38 |
|
On Sat, 22 Sep 2001 06:21:41 +0200, Klaus Alexander Seistrup
<nospam2001sep@magnetic-ink.dk> wrote:
>Mickey skrev:
>
>> Er der en måde man kan teste om man har fået sat ordb-
>> verificering korrekt op i postfix ?
>
>En lidt kringlet måde ville være at sætte et dummy-interface op til
>at have IP-adressen 127.0.0.2 og så snakke SMTP med Postfix derfra,
>men man må næsten håbe at der er en enklere metode...
http://ordb.org/faq/#test_blocking ?
--
med venlig hilsen
Thomas Jensen
http://www.pil.dk/nyhedsbreve/2001august.php
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 10:35 |
| | |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 10:56 |
| | |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 10:57 |
|
"Thomas Jensen - pil.dk" <tj@dev.null> skrev i en meddelelse
news:7ejoqts812n39qa15bnnj9ls2fdsecg53p@4ax.com...
> http://ordb.org/faq/#test_blocking ?
hmm, den tester negativt... - min blokering virker ikke...
- jeg har sat følgende i min main.cf:
# Use ORDB.org:
maps_rbl_domains = relays.ordb.org
smtpd_client_restrictions = reject_mabs_rbl
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 11:12 |
|
Mickey skrev:
> hmm, den tester negativt... - min blokering virker ikke...
> - jeg har sat følgende i min main.cf:
>
> # Use ORDB.org:
> maps_rbl_domains = relays.ordb.org
> smtpd_client_restrictions = reject_mabs_rbl
^
s/mabs/maps/g
// Klaus
--
><>° vandag, môre, altyd saam
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 12:32 |
|
"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse
> > smtpd_client_restrictions = reject_mabs_rbl
> ^
> s/mabs/maps/g
ja okay - den tog lige et par sekunder at fatte ;)
Out: 554 Service unavailable; [130.228.230.47] blocked using
relays.ordb.org,
reason: Blocked by ORDB - for testing purposes only
JUBIII ;) - det virker, men hvorfor skriver de "for testing purposes only" ?
Nu vi er ved det, hvis man skriver flere forskellige "relay-block" servere i
listen, blokerer den så med den første den finder som "årsag" ?
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
Adam Sjøgren (22-09-2001)
| Kommentar Fra : Adam Sjøgren |
Dato : 22-09-01 13:17 |
|
On Sat, 22 Sep 2001 13:31:35 +0200, news002 wrote:
> Out: 554 Service unavailable; [130.228.230.47] blocked using
> relays.ordb.org, reason: Blocked by ORDB - for testing purposes only
> JUBIII ;) - det virker, men hvorfor skriver de "for testing purposes
> only" ?
Fordi du brugte ordbs test-maskine til at teste din opsætning?
,
--
"Synge? Hvorfor skal vi altid synge, Adam Sjøgren
bare fordi det er en tegnefilm?" asjo@koldfront.dk
| |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 13:44 |
|
Mickey skrev:
> hvis man skriver flere forskellige "relay-block" servere i
> listen, blokerer den så med den første den finder som "årsag"?
Lige præcis. Der er en liste med DNSBL-servere på bl.a.
< http://www.declude.com/junkmail/support/ip4r.htm>.
// Klaus
--
><>° vandag, môre, altyd saam
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 14:56 |
| | |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 15:18 |
| | |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 16:27 |
| | |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 17:46 |
|
Mickey skrev:
> hvad er egentlig forskellen på om den returnerer 127.0.0.2
> eller 127.0.0.5 ?
Hvilken en snakker vi om? Der er mindst to af de services som
er listet på Declude, som kan returnere 127.0.0.5.
Hvis der returneres noget *overhovedet* er den pågældende IP-
adresse blacklistet. De fleste services vælger at returnere
127.0.0.2, men enkelte - bl.a. Osirusoft - kører flere lister
på samme subdomæne (relays.osirusoft.com for Osirusofts ved-
kommende) og de forskellige returværdier angiver blot hvilken
liste IP-adressen er opført på.
Mig bekendt kan Postfix ikke bruge returværdien til noget,
ærgerligt nok, men handler kun efter om der returneres noget
eller ej.
// Klaus
--
><>° vandag, môre, altyd saam
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 17:56 |
|
"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse news:02ccd93f-6adc-41ed-a8e5-
> Hvilken en snakker vi om? Der er mindst to af de services som
> er listet på Declude, som kan returnere 127.0.0.5.
ikke nogen speciel, jeg har bare haft opfattelsen af at det var 127.0.0.1
der betød godkendt, 127.0.0.2 betød blokeret
> Mig bekendt kan Postfix ikke bruge returværdien til noget,
> ærgerligt nok, men handler kun efter om der returneres noget
> eller ej.
ja det er da lidt ærgeligt.
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 10:36 |
| | |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 11:10 |
|
Mickey skrev:
>> Hvordan ser de relevante linier fra postfix/main.cf ud?
>
> http://ordb.org/faq/?setlang=en#usage
Javel, ja, det kunne være gjort på andre måder. Hos mig ser linierne
således ud:
#v+
maps_rbl_domains = dev.null.dk,
relays.ordb.org,
or.orbl.org,
inputs.orbz.org,
outputs.orbz.org,
relays.osirusoft.com,
blackholes.seistrup.dk.eu.org
smtpd_client_restrictions = permit_mynetworks,
reject_maps_rbl
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_sender,
reject_unknown_hostname,
reject_maps_rbl
smtpd_sender_restrictions = permit_mynetworks,
reject_unknown_sender_domain,
reject_maps_rbl
smtpd_recipient_restrictions = permit_mynetworks,
permit_mx_backup,
reject_unknown_recipient_domain,
check_relay_domains
#v-
// Klaus
--
><>° vandag, môre, altyd saam
| |
Mads Toftum (22-09-2001)
| Kommentar Fra : Mads Toftum |
Dato : 22-09-01 13:44 |
|
On Sat, 22 Sep 2001 12:09:49 +0200, Klaus Alexander Seistrup
<nospam2001sep@magnetic-ink.dk> wrote:
[SNIP]
>
> #v+
> maps_rbl_domains = dev.null.dk,
> relays.ordb.org,
> or.orbl.org,
> inputs.orbz.org,
> outputs.orbz.org,
Damn. Der er ellers ikke mange der ønsker at køre med
outputs - det kan koste mange æegitime mails - eksempelvis
kan en enkelt kunde med et åbent relay hos en ISP føre
til at du ikke kan modtage fra alle kunder hos den ISP :(
vh
Mads Toftum
--
`Darn it, who spiked my coffee with water?!' - lwall
| |
Klaus Alexander Seis~ (22-09-2001)
| Kommentar Fra : Klaus Alexander Seis~ |
Dato : 22-09-01 13:55 |
|
Mads Toftum skrev:
>> [outputs.orbz.org]
>
> Der er ellers ikke mange der ønsker at køre med outputs
> - det kan koste mange legitime mails - eksempelvis kan
> en enkelt kunde med et åbent relay hos en ISP føre til
> at du ikke kan modtage fra alle kunder hos den ISP :(
Ja. Men jeg følger dagligt med i hvad Postfix afviser, og jeg
plejer at sende en mail til abuse-handleren for det pågældende
"output" og gør dem opmærksom på at en af deres venner har et
åbent relay. Det plejer at hjælpe ret hurtigt, og så har vi
ét åbent relay mindre.
// Klaus
--
><>° vandag, môre, altyd saam
| |
Mickey (22-09-2001)
| Kommentar Fra : Mickey |
Dato : 22-09-01 14:55 |
|
"Klaus Alexander Seistrup" <nospam2001sep@magnetic-ink.dk> skrev i en
meddelelse
> Ja. Men jeg følger dagligt med i hvad Postfix afviser, og jeg
> plejer at sende en mail til abuse-handleren for det pågældende
> "output" og gør dem opmærksom på at en af deres venner har et
> åbent relay. Det plejer at hjælpe ret hurtigt, og så har vi
> ét åbent relay mindre.
ja det er en dejlig ting at kunne følge med i hvad fejl postfix laver - men
hvis man har et stort system kan det godt være man skal lade det blive i
logfilen og ikke sende fejlene til sin email!
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
|
|