[sendmail] e-mail subdomein blokkeren

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik ontvang de laatste tijd erg veel spam op een subdomein van een van mijn domeinen, kan ik ervoor zorgen dat voor dit specifieke subdomein geen mail wordt geaccepteerd ?

Verwijderd

Nee

Voor zover ik weet kun je namelijk niet op SMTP "virtual hosting" toepassen (onderscheid maken tussen verschillende hostnamen die naar hetzelde IP verwijzen). Op FTP, bijvoorbeeld, kan dat ook niet. Dus die mail komt gewoon binnen.

Je kan met sendmail wel die mail meteen na ontvangst eruit filteren door middel van de header. Meer info op www.sendmail.org -> FAQ

Het resultaat zal overigens hetzelfde zijn :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Ik ontvang de laatste tijd erg veel spam op een subdomein van een van mijn domeinen, kan ik ervoor zorgen dat voor dit specifieke subdomein geen mail wordt geaccepteerd ?
1) MX record weggooien
2) Uit de sendmail.cw file gooien
3) In virtusertable :

@subdomein.domain.nl error:nouser No such user here

Take your pick :)

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Op zowel ftp als SMTP is het mogelijk om virtual hosting te gebruiken... Doe het zelf ook.

Ik kan nu dus in sendmail.cw een lijst opgeven van alle geaccepteerde domeinen, en vraag me af of het mogelijk is om uitzonderingen te definieren. (Dus: wel domain.nl maar niet xkeq.domain.nl)...

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Igmar:

1 - ik draai zelf geen DNS, alles voor domain.nl, inclusief subdomains wordt verzonden.
2 - niet aan de orde, er staat alleen domain.nl in.
3 - staat er al...

Wat er nu gebeurt is dat een mailtje 26 keer heen en weer gaat tussen mijn server en de DNS server van mijn co-location provider, en vervolgens krijg ik een error-mail met de spam als attachment...
Als dit alleen op te lossen is door een aanpassing in de DNS, dan bel ik ze wel ff.

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik krijg vaak twee mailtjes achter elkaar, een met de melding "too many hops", en nog een die me verteld dat er geen bericht verzonden kon worden naar de afzender (zijn vaak aol accounts of yahoo accounts die al geblokkeerd zijn denk ik).

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Op vrijdag 29 juni 2001 12:09 schreef beelzebubu het volgende:
Nee

Voor zover ik weet kun je namelijk niet op SMTP "virtual hosting" toepassen (onderscheid maken tussen verschillende hostnamen die naar hetzelde IP verwijzen). Op FTP, bijvoorbeeld, kan dat ook niet. Dus die mail komt gewoon binnen.

Je kan met sendmail wel die mail meteen na ontvangst eruit filteren door middel van de header. Meer info op www.sendmail.org -> FAQ

Het resultaat zal overigens hetzelfde zijn :)
Ik draai toch echt meer dan 30 domeinen op 10 ip's... en allemaal kunnen ze mail ontvangen EN ftp'en... :o

Dat in die virtusertable zetten zou toch moeten werken. Je hebt toch wel de virtusertable.db ververst he? makemap -t hash virtusertable < virtusertable o.i.d.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Op zowel ftp als SMTP is het mogelijk om virtual hosting te gebruiken... Doe het zelf ook.
Je weet niet wat virtualhosting is of je hebt opeens je eigen FTP protocol uitgevonden, dat kan namelijk niet met FTP:
(http://pdd.sourceforge.net/faq/proftpdfaq-full.html)

4.7 Can I run more that one VirtualHost on a single IP?

No, or at least not in the HTTP/1.1 manner of virtual hosting. This is an inbuilt limitation of the current FTP RFC., unlike the HTTP/1.1 spec there is no mechanism comparable to the "Host: foo.bar.com" HTTP header for specifying which host the connection is for. Therefore the only method for determining which VirtualHost the connection is destined for is by the destination IP.
Wat wel kan is meerdere servers op verschillende poorten of met meerdere IPs. Echter, virtual hosting a la HTTP kan niet. Zie de FTP RFC, zoals ook in bovenstaand stukje staat uitgelegd.

Overigens, dit betekent niet dat meerdere hostnames niet naar hetzelfde IP kunnen verwijzen, dit betekent slechts dat je geen onderschied tussen deze verschillende hostnames kan maken.

Sendmail ben ik niet zeker van, ik zal ff de sendmail docs doorlezen....

[edit tbv sendmail && virtual hosting]

Sendmail:

http://www.sendmail.org/virtual-hosting.html

Heel verhaal over usertables enzo, je kan inderdaad binnenin sendmail onderscheid maken tussen de verschillende users, maar als ik het zo zie gaat dat via de mailheaders en niet via de HTTP-manier van virtual hosting waardoor al tijdens de data-overdracht over internet van IP-naar-IP de hostname bekend is. Geen echte virtual hosting dus, meer een workaround om dezelfde functionaliteit te krijgen... :?

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Technisch gezien kan dit inderdaad niet met FTP, maar praktisch gezien wel; Ik laat een aantal domeinen naar hetzelfde adres wijzen en vang de loginnnaam (+domein) af en verwijs een gebruiker op basis daarvan naar een dir. Praktisch gezien virtual hosting dus.

Creepy: ja, die heb ik ververst... Maar ik heb de indruk dat de server de mail in eerste instantie netjes weigert (vandaar die 26 hops), en daardoor krijgt de server een error-bericht, waardoor ik nog steeds een mail ontvang zodra iemand spam naar dit subdoemin stuurt.

Verwijderd

Ik laat een aantal domeinen naar hetzelfde adres wijzen en vang de loginnnaam (+domein) af en verwijs een gebruiker op basis daarvan naar een dir
Zoiets verwachtte ik eigenlijk al - dat is een workaround totdat het FTP protocol ook eindelijk eens virtual hosting kent....

Maarja, geen echte virtual hosting >:)

  • B-Man
  • Registratie: Februari 2000
  • Niet online
twee woorden: who cares >:)

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
de server de mail in eerste instantie netjes weigert (vandaar die 26 hops), en daardoor krijgt de server een error-bericht, waardoor ik nog steeds een mail ontvang zodra iemand spam naar dit subdoemin stuurt.
is doorsturen naar /dev/null geen idee?
Dan neem je de mail dus wel gewoon aan, hoef je er verder niet naar om te kijken en voorkom je de 26 hops

  • B-Man
  • Registratie: Februari 2000
  • Niet online
milos: sounds like a plan :)

Doe ik dat door een regel toe te voegen als volgt:
code:
1
spam@sub.domain.nl    /dev/null

?

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op vrijdag 29 juni 2001 12:58 schreef B-Man het volgende:
milos: sounds like a plan :)

Doe ik dat door een regel toe te voegen als volgt:
code:
1
spam@sub.domain.nl    /dev/null

?
Mmm. handiger is een begruiker aan te maken met de mailspool dev/null
maar volgens mij moet daar wel infor over te vinden zijn bij sendmail

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

1 - ik draai zelf geen DNS, alles voor domain.nl, inclusief subdomains wordt verzonden.
2 - niet aan de orde, er staat alleen domain.nl in.
3 - staat er al...
Zeker een MX record met wildcard ? Dan werkt het niet nee...

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

[edit tbv sendmail && virtual hosting]

Sendmail:

http://www.sendmail.org/virtual-hosting.html

Heel verhaal over usertables enzo, je kan inderdaad binnenin sendmail onderscheid maken tussen de verschillende users, maar als ik het zo zie gaat dat via de mailheaders en niet via de HTTP-manier van virtual hosting waardoor al tijdens de data-overdracht over internet van IP-naar-IP de hostname bekend is. Geen echte virtual hosting dus, meer een workaround om dezelfde functionaliteit te krijgen... :?
Het gaat hetzelfde als HTTP : via de headers. In het geval van mail de Rcpt to: header die de mailserver ontvangt. (niet de zut in de mail dus).

Verwijderd

Het gaat hetzelfde als HTTP : via de headers. In het geval van mail de Rcpt to: header die de mailserver ontvangt. (niet de zut in de mail dus).
Bij HTTP stuurt de server (apache) een aanvraag naar de client die net om data vroeg (het "HOST" commando) om de hostnaam die net werd opgevraagd op te vragen en aldus de correcte virtual host te kiezen.

Bij sendmail wordt inderdaad de recipient hostname gebruikt voor het bepalen van welke hostname het is, maar niet door middel van interactie tussen de versturende en de ontvangende mailserver maar intern in de mailserver.

Qua werking maakt het totaal geen verschil maar het werkt toch op een verschillend niveau. HTTP-style VH zou zijn als de ontvangende en versturendende server onderhandelen over welke domainname het e-mailtje moet ontvangen en je door middel hiervan per virtual hostname aparte sendmails kon starten ofzo. Eigenlijk totaal oninteressant omdat het toch hetzelfde effect heeft.... Maar goed, het is dus niet exact hetzelfde.
Pagina: 1