Backup MX met Sendmail en smarthost

Pagina: 1
Acties:
  • 297 views sinds 30-01-2008
  • Reageer

  • dietmertan.com
  • Registratie: Juni 2003
  • Laatst online: 19-03-2023
Ik heb nu een sendmail configuratie waarbij ik een backup mx server gebruik voor domeinen. Dat werkt allemaal prima maar nu heb bij m'n lokale adsl bak die backup mx server ook opgegeven als smarthost en dat werkte tot mijn verbazing ook.

Heel vervelend want ik wil niet dat mensen waarvoor ik backup mx ben ook mijn server als smarthost kunnen gebruiken voor bijvoorbeeld het versturen van spam. Ik wil dus echt alleen doorgeefluik zijn voor binnenkomende mail. Ik heb op google gezocht maar kan er eigenlijk niets over vinden hoe je dat instelt.

Iemand een idee?

[EDIT]

Ik ben er inmiddels achter dat er in /etc/mail/relay-domains aconia.net stond (hoort daar ook natuurlijk), en aangezien m'n lokale adsl bak een reverse dns heeft naar alpha.aconia.net relayde hij gewoon als smarthost.

FEATURE(relay_hosts_only) toevoegen aan sendmail.mc verhielp het probleem gedeeltelijk. Je moet dan alle hosts die mogen relayen specifiek toevoegen aan /etc/mail/relay-domains maar domeinen waar je backupmx voor bent staan daar altijd in dus als ze een reverse nemen naar domein.tld kunnen ze je alsnog als smarthost gebruiken. Ik blijf het een security risk vinden.... zij het een stuk kleiner.

Als iemand een betere oplossing heeft hoor ik het graag.

[ Voor 37% gewijzigd door dietmertan.com op 08-08-2007 14:54 ]

http://dietmertan.com/


  • BarthezZ
  • Registratie: Juli 2004
  • Niet online

BarthezZ

anti voetbal en slechte djs!

Je kan ook zorgen dat mensen moeten authen voordat ze iets via jou bak kunnen versturen,

google is your friend :)

  • dietmertan.com
  • Registratie: Juni 2003
  • Laatst online: 19-03-2023
Ik kreeg het niet voor elkaar. Heb authing ingesteld maar dat werkte voor geen meter
want zodra er een host of domain in /etc/mai/relay-domains staat relayed ie toch zonder auth. Ik was het zat heb postfix geinstalleerd en binnen 20 minuten was het opgelost.

http://dietmertan.com/