Situatie:

Ik heb dus een mailserver draaien (RedHat 7.3) met daarop een aantal mailboxjes voor de interne gebruikers. Er wort dus allen vanaf het 192.168.0.0 netwerk gepopt. Er moet natuurlijk wel email vanaf de "buitenwerld" in de mailboxjes kunnen komen. Daarvoor hangt er dus een router aan die verbonden is met het grote, enge internet. Hieronder is een plaatje te zien met hoe het dataverkeer over het netwerk gaat:

Nu gebruik ik als mailserver, de mailserver die standaard bij RedHat zit, genaamd Sendmail. Nu heb ik in /etc/mail/access het volgende staan:
Zodat alle interne pc's gebruik kunnen maken van de mailserver (alleen SMTP dus). Nu kan ik in mijn router bepaalde poorten doormappen. Ik heb dus netjes poort 25 naar mijn mailserver doorgemapt. Maar als ik dan een mailtje stuur naar bijvoorbeeld pieter@62.163.151.13 (komt nog een domain aan te hangen hoor
) dan krijg ik een mailtje terug met de boodschap dat Sendmail niet kan "relayen" voor 62.163.151.13. Dat klopt, want die regel staat niet in /etc/mail/access. Stel, ik voeg de regel
aan /etc/mail/access toe, dan kan dus iedereen ongestoord, via het internet zijn spam mail via mijn mailserver versturen! Ten eerste is dat niet leuk voor de mensen die die spam mail ontvangen (as if I care
) maar ten tweede zal ik ook (veel) meer dataverkeer over mijn Chello lijntje krijgen, en dat wil * Tomaat dus niet. Dusss, dit hele verhaal samengevat: "Hoe los ik dit op?"

Ik heb dus een mailserver draaien (RedHat 7.3) met daarop een aantal mailboxjes voor de interne gebruikers. Er wort dus allen vanaf het 192.168.0.0 netwerk gepopt. Er moet natuurlijk wel email vanaf de "buitenwerld" in de mailboxjes kunnen komen. Daarvoor hangt er dus een router aan die verbonden is met het grote, enge internet. Hieronder is een plaatje te zien met hoe het dataverkeer over het netwerk gaat:

Nu gebruik ik als mailserver, de mailserver die standaard bij RedHat zit, genaamd Sendmail. Nu heb ik in /etc/mail/access het volgende staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| localhost.localdomain RELAY localhost RELAY 127.0.0.1 RELAY 192.168.0.21 RELAY 192.168.0.22 RELAY 192.168.0.23 RELAY 192.168.0.24 RELAY 192.168.0.25 RELAY 192.168.0.26 RELAY 192.168.0.27 RELAY 192.168.0.28 RELAY 192.168.0.29 RELAY |
Zodat alle interne pc's gebruik kunnen maken van de mailserver (alleen SMTP dus). Nu kan ik in mijn router bepaalde poorten doormappen. Ik heb dus netjes poort 25 naar mijn mailserver doorgemapt. Maar als ik dan een mailtje stuur naar bijvoorbeeld pieter@62.163.151.13 (komt nog een domain aan te hangen hoor
code:
1
| 62.163.151.13 RELAY |
aan /etc/mail/access toe, dan kan dus iedereen ongestoord, via het internet zijn spam mail via mijn mailserver versturen! Ten eerste is dat niet leuk voor de mensen die die spam mail ontvangen (as if I care