Toon posts:

Sendmail anti-relay

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een sendmail box als relay draaien tussen het internet en het privenetwerk. Dit werkt prima en het is geen open relay. Maar als er aan de buitenkant een mailtje wordt gefabriceerd met als afzender een @mydomain.com adres en als ontvanger ook een @mydomain.com adres, dan laat ie deze gewoon door. De server is dus geen open relay, maar dit is wel knap irritant, want NDR's van niet bestaande interne emailadressen komen wel aan bij bestaande interne emailadressen, terwijl de originele mailtjes gegenereerd worden door een besmette pc op het internet. Weet iemand met welke sendmail FEATURE o.i.d. ik deze kan blocken?

  • [Jules]
  • Registratie: Maart 2000
  • Laatst online: 25-08 12:33

[Jules]

Confusion in confusion

Meestal is het toch mogelijk om mail afkomstig van een domein te blokken? Dan blokkeer je toch mails van hosts welke jouw domein in de HELO/EHLO vermelden...
Ik weet niet hoe je dat in sendmail instelt maar op deze manier blokkeer ik nu wel een aardige hoeveelheid aan spam :)

Knowing others is to be clever.
Knowing yourself is to be enlightened.
Overcoming others requires force.
Overcoming yourself requires strength.


Verwijderd

Topicstarter
Klopt, maar dat is een beetje veel werk om elke x domeinen/IP's is de access list op te voeren, plus dat het kwaad dat al geschied is. Ik zoek een generieke oplossing.

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
hoe heb je gezorgd dat je sendmail geen open relay is? dmv smtp authentication of pop before smtp?
of gewoon in de access file alles geblokt?
hier heb ik smtp authentication in combinatie met amavisd-new en dat draait gewoon naar behoren en nooit ongewenste mail oid.

chance favors the prepared mind


Verwijderd

Topicstarter
declan001 schreef op 01 juni 2004 @ 09:02:
hoe heb je gezorgd dat je sendmail geen open relay is? dmv smtp authentication of pop before smtp?
of gewoon in de access file alles geblokt?.
In de access file alleen mijn interne mailserver als relay
/etc/mail/access:

127.0.0.1 RELAY
192.168.1.55 RELAY
hier heb ik smtp authentication in combinatie met amavisd-new en dat draait gewoon naar behoren en nooit ongewenste mail oid.
Probeer eens een mail vanaf een extern(internet) ip te sturen naar jouw mailserver met user@domain.com als verzender en als afzender user@domain.com, waarbij domain.com het domein is waar jou mailserver mail voor ontvangt. Als dat kan dan heb je hetzelfde als mij, kan dit niet: hoe doe je dat?

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
Afbeeldingslocatie: http://www.bateco.nl/test%20bat.JPG

zodra ik dit omdraai en verstuur vanaf user@mydomain.com en naar bv user@mijn eigen domein.nl dan gaat het wel, maar ja dat is logisch omdat hij daar mail voor accepteert natuurlijk.
mocht jij nou andersom bedoelen, dus dat je verstuurd vanaf user@mydomain.com en dan naar een bestaand mail adres op jouw server, dan hebben we beide hetzelfde probleem.

chance favors the prepared mind


Verwijderd

Topicstarter
Ik bedoel dat je voor mail from: en rcpt to: alletwee het domein van die mailserver gebruikt en dus niet letterlijk user@domain.com.

dus als de mailserver mail voor pietjepuk.nl afhandelt gebruik je
mail from: jantje@pietjepuk.nl
rcpt to: jantje@pietjepuk.nl

en als de mailserver mail voor huppeldepup.nl mail afhandelt gebruik je
mail from: jantje@huppeldepup.nl
rcpt to: jantje@huppeldepup.nl

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
die kan ik uiteraard gewoon versturen omdat ie dat accepteert.
ik zie hier dan ook niet het probleem van in, sendmail doet toch precies wat ie moet doen?

hij accepteert gewoon de mail van ik@ikdomain.nl omdat ie daarvoor ingesteld is, en als afzender kan je alles invullen.

jouw probleem is dus dat je gewoon vanaf een andere pc een mail kan sturen naar jouw mailserver zonder dat je een mailbox naam kent. Maar deze accepteert sendmail wel, terwijl dat niet zou mogen. Officieel accepteert sendmail alleen mails van bestaande emailboxen.

[ Voor 31% gewijzigd door declan001 op 01-06-2004 13:22 ]

chance favors the prepared mind


  • [Jules]
  • Registratie: Maart 2000
  • Laatst online: 25-08 12:33

[Jules]

Confusion in confusion

Is deze feature eigenlijk al wel geimplementeerd?
offtopic:
eerste reactie is wel 8)7


Overigens, zou je POP before SMTP niet in kunnen stellen?

[ Voor 27% gewijzigd door [Jules] op 01-06-2004 13:38 ]

Knowing others is to be clever.
Knowing yourself is to be enlightened.
Overcoming others requires force.
Overcoming yourself requires strength.


  • Obliterator
  • Registratie: November 2000
  • Laatst online: 24-08 10:03
TS bedoelt waarschijnlijk dat gebruikers die als from hebben: user@domain.com alleen van het interne net kunnen komen. Oftwel hoe zorg je ervoor dat een buitenstaander (spammer / virus) niet jouw domein als afzender kan gebruiken.

Verwijderd

Topicstarter
Obliterator schreef op 01 juni 2004 @ 13:39:
TS bedoelt waarschijnlijk dat gebruikers die als from hebben: user@domain.com alleen van het interne net kunnen komen. Oftwel hoe zorg je ervoor dat een buitenstaander (spammer / virus) niet jouw domein als afzender kan gebruiken.
Check, en POP before SMTP is niet mogelijk omdat het een mail relay server is die geen idee heeft welke postbussen er allemaal zijn.

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
ik geloof dat hier idd wel een functie voor is, sender check dacht ik, tenminste ik kwam zo een soort beveiliging tegen voor sendmail.
ik zou zeggen probeer dat eens.

chance favors the prepared mind


Verwijderd

Topicstarter
Ik heb geen info kunnen vinden over 'sender check'. Kan je mij een voorbeeld/URL geven.
Pagina: 1