<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>Copyright 1998 - 2026 DPG Media B.V.</copyright>
		<pubDate>Fri, 24 Jul 2026 15:01:53 GMT</pubDate>
		<lastBuildDate>Fri, 24 Jul 2026 15:01:53 GMT</lastBuildDate>
		<description>GoT - list_messages</description>
		<image>
			<link>https://gathering.tweakers.net/</link>
			<title>Gathering of Tweakers</title>
			<url>https://tweakers.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>https://gathering.tweakers.net/rss/list_messages/1555696</link>
		<atom:link href="https://gathering.tweakers.net/rss/list_messages/1555696" rel="self" type="application/rss+xml" />
		<title>Debian + Postfix: spam voorkomen - Serversoftware en clouddiensten - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>Compizfox</title>
			<link>https://gathering.tweakers.net/forum/list_message/40611281#40611281</link>
			<description>Foutje, dat bedoelde ik natuurlijk ook </description>
			<content:encoded><![CDATA[Foutje, dat bedoelde ik natuurlijk ook <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)">]]></content:encoded>
			<dc:creator>Compizfox</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40611281#40611281</guid>
			<pubDate>Thu, 25 Jul 2013 13:12:02 GMT</pubDate>
		</item>
		<item>
			<title>Hero of Time</title>
			<link>https://gathering.tweakers.net/forum/list_message/40611172#40611172</link>
			<description>Compizfox schreef op donderdag 25 juli 2013 @ 13:21:
Dat is niet waar, poort 587 is voor mail submission (MSA) en onafhankelijk of je wel of niet SSL/TLS gebruikt. Het verschil tussen poort 25 en 587 is dat port 25 gebruikt wordt voor communicatie tussen 2 MTA&#039;s, terwijl 587 is om mail te versturen vanaf een MUA naar een MTA.
Lees dit maar eens: Wikipedia: Mail submission agent

Port 456 is de poort die gebruikt wordt voor SMTPS, SMTP over een SSL-tunnel dus. STARTTLS behoeft geen aparte poort en gaat dus gewoon over 587 of 25.Ok, my bad, maar SMTPS gaat via poort 465, niet 456 .</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/40610534#40610534" rel="external" class="messagelink">Compizfox schreef op donderdag 25 juli 2013 @ 13:21</a>:</b><br>
Dat is niet waar, poort 587 is voor mail submission (MSA) en onafhankelijk of je wel of niet SSL/TLS gebruikt. Het verschil tussen poort 25 en 587 is dat port 25 gebruikt wordt voor communicatie tussen 2 MTA&#039;s, terwijl 587 is om mail te versturen vanaf een MUA naar een MTA.<br>
Lees dit maar eens: <a href="https://en.wikipedia.org/wiki/Mail_submission_agent" rel="external nofollow">Wikipedia: Mail submission agent</a><br>
<br>
Port 456 is de poort die gebruikt wordt voor SMTPS, SMTP over een SSL-tunnel dus. STARTTLS behoeft geen aparte poort en gaat dus gewoon over 587 of 25.</div></blockquote>Ok, my bad, maar SMTPS gaat via poort 465, niet 456 <img src="https://tweakers.net/g/s/puh2.svg" width="16" height="16" alt=":P">.]]></content:encoded>
			<dc:creator>Hero of Time</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40611172#40611172</guid>
			<pubDate>Thu, 25 Jul 2013 12:55:24 GMT</pubDate>
		</item>
		<item>
			<title>lier</title>
			<link>https://gathering.tweakers.net/forum/list_message/40610898#40610898</link>
			<description>Ander goed naslagwerk: http://www200.pair.com/mecham/spam/</description>
			<content:encoded><![CDATA[Ander goed naslagwerk: <a href="http://www200.pair.com/mecham/spam/" rel="external nofollow">http://www200.pair.com/mecham/spam/</a>]]></content:encoded>
			<dc:creator>lier</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40610898#40610898</guid>
			<pubDate>Thu, 25 Jul 2013 12:13:47 GMT</pubDate>
		</item>
		<item>
			<title>Compizfox</title>
			<link>https://gathering.tweakers.net/forum/list_message/40610534#40610534</link>
			<description>Dat is niet waar, poort 587 is voor mail submission (MSA) en onafhankelijk of je wel of niet SSL/TLS gebruikt. Het verschil tussen poort 25 en 587 is dat port 25 gebruikt wordt voor communicatie tussen 2 MTA&#039;s, terwijl 587 is om mail te versturen vanaf een MUA naar een MTA.
Lees dit maar eens: Wikipedia: Mail submission agent

Port 456 is de poort die gebruikt wordt voor SMTPS, SMTP over een SSL-tunnel dus. STARTTLS behoeft geen aparte poort en gaat dus gewoon over 587 of 25.</description>
			<content:encoded><![CDATA[Dat is niet waar, poort 587 is voor mail submission (MSA) en onafhankelijk of je wel of niet SSL/TLS gebruikt. Het verschil tussen poort 25 en 587 is dat port 25 gebruikt wordt voor communicatie tussen 2 MTA&#039;s, terwijl 587 is om mail te versturen vanaf een MUA naar een MTA.<br>
Lees dit maar eens: <a href="https://en.wikipedia.org/wiki/Mail_submission_agent" rel="external nofollow">Wikipedia: Mail submission agent</a><br>
<br>
Port 456 is de poort die gebruikt wordt voor SMTPS, SMTP over een SSL-tunnel dus. STARTTLS behoeft geen aparte poort en gaat dus gewoon over 587 of 25.]]></content:encoded>
			<dc:creator>Compizfox</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40610534#40610534</guid>
			<pubDate>Thu, 25 Jul 2013 11:21:22 GMT</pubDate>
		</item>
		<item>
			<title>Hero of Time</title>
			<link>https://gathering.tweakers.net/forum/list_message/40610453#40610453</link>
			<description>Glashelder schreef op donderdag 25 juli 2013 @ 12:04:
[...]

TCP handshake? Moeten ze ook zijn thuis IP platgooien en &#039;t lijkt me toch sterk dat iemand die moeite gaat nemen om wat spam mailtjes te sturen..terwijl er genoeg open relays te vinden zijn op internet.Klopt, maar het leek erop dat hij IP restrictie als enige beveiliging had ingesteld. Dat is dan natuurlijk niet zo handig. Bovendien is port 587 bedoelt voor SSL, niet plain.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/40610037#40610037" rel="external" class="messagelink">Glashelder schreef op donderdag 25 juli 2013 @ 12:04</a>:</b><br>
[...]<br>
<br>
TCP handshake? Moeten ze ook zijn thuis IP platgooien en &#039;t lijkt me toch sterk dat iemand die moeite gaat nemen om wat spam mailtjes te sturen..terwijl er genoeg open relays te vinden zijn op internet.</div></blockquote>Klopt, maar het leek erop dat hij IP restrictie als enige beveiliging had ingesteld. Dat is dan natuurlijk niet zo handig. Bovendien is port 587 bedoelt voor SSL, niet plain.]]></content:encoded>
			<dc:creator>Hero of Time</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40610453#40610453</guid>
			<pubDate>Thu, 25 Jul 2013 11:08:40 GMT</pubDate>
		</item>
		<item>
			<title>Compizfox</title>
			<link>https://gathering.tweakers.net/forum/list_message/40610053#40610053</link>
			<description>Een gratis SSL-certifcaat kun je trouwens halen bij StartSSL.

Kijk ook zeker eens in de documentatie: www.postfix.org/postconf.5.html

Zo leer je ook wat elke optie doet, in plaats van alles maar te copy-pasten zonder te begrijpen wat je precies doet.</description>
			<content:encoded><![CDATA[Een gratis SSL-certifcaat kun je trouwens halen bij StartSSL.<br>
<br>
Kijk ook zeker eens in de documentatie: <a href="http://www.postfix.org/postconf.5.html" rel="external nofollow">www.postfix.org/postconf.5.html</a><br>
<br>
Zo leer je ook wat elke optie doet, in plaats van alles maar te copy-pasten zonder te begrijpen wat je precies doet.]]></content:encoded>
			<dc:creator>Compizfox</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40610053#40610053</guid>
			<pubDate>Thu, 25 Jul 2013 10:06:27 GMT</pubDate>
		</item>
		<item>
			<title>Glashelder</title>
			<link>https://gathering.tweakers.net/forum/list_message/40610037#40610037</link>
			<description>Hero of Time schreef op woensdag 24 juli 2013 @ 19:56:
IP spoofing en ze kunnen zo spammen. Als je &#039;t secure doet via 587, maak dan ook een certificaat aan om te authenticeren.TCP handshake? Moeten ze ook zijn thuis IP platgooien en &#039;t lijkt me toch sterk dat iemand die moeite gaat nemen om wat spam mailtjes te sturen..terwijl er genoeg open relays te vinden zijn op internet.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/40607464#40607464" rel="external" class="messagelink">Hero of Time schreef op woensdag 24 juli 2013 @ 19:56</a>:</b><br>
IP spoofing en ze kunnen zo spammen. Als je &#039;t secure doet via 587, maak dan ook een certificaat aan om te authenticeren.</div></blockquote>TCP handshake? Moeten ze ook zijn thuis IP platgooien en &#039;t lijkt me toch sterk dat iemand die moeite gaat nemen om wat spam mailtjes te sturen..terwijl er genoeg open relays te vinden zijn op internet.]]></content:encoded>
			<dc:creator>Glashelder</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40610037#40610037</guid>
			<pubDate>Thu, 25 Jul 2013 10:04:25 GMT</pubDate>
		</item>
		<item>
			<title>Xatom</title>
			<link>https://gathering.tweakers.net/forum/list_message/40609812#40609812</link>
			<description>Bedankt voor je voorbeeld Compizfox. Ik zal de configuratie wat aanpassen en een certificaat maken. Ook zal ik het maximaal te sturen mails per dag wat omlaag zetten, aangezien er toch niet heel veel mail verstuurd wordt.</description>
			<content:encoded><![CDATA[Bedankt voor je voorbeeld Compizfox. Ik zal de configuratie wat aanpassen en een certificaat maken. Ook zal ik het maximaal te sturen mails per dag wat omlaag zetten, aangezien er toch niet heel veel mail verstuurd wordt.]]></content:encoded>
			<dc:creator>Xatom</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40609812#40609812</guid>
			<pubDate>Thu, 25 Jul 2013 09:31:38 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607589#40607589</link>
			<description>Naxiz schreef op woensdag 24 juli 2013 @ 20:17:

Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?Nee. Dat is een brak mechanisme voor mensen die geen servers (of mail clients) kunnen configureren.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/40607566#40607566" rel="external" class="messagelink">Naxiz schreef op woensdag 24 juli 2013 @ 20:17</a>:</b><br>
<br>
Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?</div></blockquote>Nee. Dat is een brak mechanisme voor mensen die geen servers (of mail clients) kunnen configureren.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607589#40607589</guid>
			<pubDate>Wed, 24 Jul 2013 18:24:08 GMT</pubDate>
		</item>
		<item>
			<title>Compizfox</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607583#40607583</link>
			<description>Naxiz schreef op woensdag 24 juli 2013 @ 19:46:
Ik heb op mijn VPS Postfix geïnstalleerd. Dit omdat ik thuis een mailserver heb, maar Ziggo heeft poort 25 dicht zitten.Dat maakt niet uit, als je gebruik maakt van hun relay en hun smarthost kan het prima (heb het zelf thuis ook draaien)Alles werkt prima, maar via MXTOOLBOX kwam ik erachter dat mijn IP op 2 spam lists stond. Ik heb contact opgenomen met deze lists en mijn IP is verwijderd, maar de spam kwam toch echt van mij en niet van een eerdere gebruiker van dit IP.

Ik heb Postfix vandaag geconfigureerd, maar de spam is een paar dagen terug al verstuurd. Waarschijnlijk was ik toen nog aan het experimenteren en ben ik op vakantie gegaan.   

Nu heb ik gewoon Postfix geïnstalleerd, poort 25 dicht, poort 587 open, en mijn IP van thuis toegevoegd aan mynetworks. Mail versturen vanaf thuis werkt nu, vanaf een ander IP krijg ik de melding 454 4.7.1 &lt;email&gt;: Relay access denied, zoals ik het wil.

Mijn vraag is: is dit veilig genoeg? Kunnen spammers nu niet spam versturen via poort 587 van mijn VPS? Dat er nog steeds spam verstuurd kan worden d.m.v. virussen of gekraakte wachtwoorden snap ik.Of dat zo is, heeft te maken met de smtp_relay_restrictions. Het is inderdaad belangrijk om hier geen fouten in te maken, want anders is je mailserver een open relay. Je wilt het zo configureren dat je alleen mail kunt versturen als je geauthenticeerd (via SASL) bent. Post je configuratie anders eens?Een certificaat wordt wat ingewikkelder, maar hier zijn vast wel tutorials voor. Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?Een SSL-certificaat is toch wel vereist voor een mailserver. Als je dat niet hebt, betekent dat dat je geen beveiligde IMAP- en SMTP-verbinding kunt opzetten, en dat het inloggen dus over plain-text gaat. Je wachtwoord (en je mail) is dus te onderscheppen voor iedereen die toevallig in de positie is om dat te doen.

Wat pop-before-smtp is weet ik niet.

Dit is de configuratie die ik gebruik (de delen die relevant zijn iig):

code:1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
# SASL Authentication
smtpd_sasl_auth_enable = yes
smtpd_sasl_exceptions_networks = $mynetworks
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth

# Waste spammers time before rejecting them
smtpd_delay_reject = yes
# Block mail adress harvesting attempts
disable_vrfy_command = yes

# Reject known spammers
smtpd_client_restrictions =
        reject_rbl_client sbl.spamhaus.org,
        reject_rbl_client xbl.spamhaus.org

# Require proper helo at connections
smtpd_helo_required = yes
smtpd_helo_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_non_fqdn_helo_hostname,
        reject_invalid_helo_hostname,
        reject_rhsbl_helo dbl.spamhaus.org

# Reject malformed from: adresses
smtpd_sender_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_non_fqdn_sender,
        reject_rhsbl_sender dbl.spamhaus.org

smtpd_relay_restrictions =
        reject_non_fqdn_recipient,
        reject_unknown_recipient_domain,
        permit_mynetworks,
        permit_sasl_authenticated,
        check_recipient_access pcre:/etc/postfix/dspam_check_aliases,
        check_sender_access pcre:/etc/postfix/dspam_check_aliases,
        # Reject mail when this server is not the final destination (don&#039;t be an open relay!)
        reject_unauth_destination,
        # Reject mail when the recipient doesn&#039;t exist on this server
        reject_unlisted_recipient,
        # Relay messages to Postgrey
        # check_policy_service inet:127.0.0.1:10023,
        # Relay messages to DSPAM
        check_client_access pcre:/etc/postfix/dspam_filter_access

smtpd_data_restrictions = reject_unauth_pipelining</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/40607421#40607421" rel="external" class="messagelink">Naxiz schreef op woensdag 24 juli 2013 @ 19:46</a>:</b><br>
Ik heb op mijn VPS Postfix geïnstalleerd. Dit omdat ik thuis een mailserver heb, maar Ziggo heeft poort 25 dicht zitten.</div></blockquote>Dat maakt niet uit, als je gebruik maakt van hun relay en hun smarthost kan het prima (heb het zelf thuis ook draaien)<blockquote><div class="message-quote-div">Alles werkt prima, maar via MXTOOLBOX kwam ik erachter dat mijn IP op 2 spam lists stond. Ik heb contact opgenomen met deze lists en mijn IP is verwijderd, maar de spam kwam toch echt van mij en niet van een eerdere gebruiker van dit IP.<br>
<br>
Ik heb Postfix vandaag geconfigureerd, maar de spam is een paar dagen terug al verstuurd. Waarschijnlijk was ik toen nog aan het experimenteren en ben ik op vakantie gegaan.  <img src="https://tweakers.net/g/s/frusty.gif" width="30" height="15" alt="|:("> <br>
<br>
Nu heb ik gewoon Postfix geïnstalleerd, poort 25 dicht, poort 587 open, en mijn IP van thuis toegevoegd aan <b>mynetworks</b>. Mail versturen vanaf thuis werkt nu, vanaf een ander IP krijg ik de melding <i>454 4.7.1 &lt;email&gt;: Relay access denied</i>, zoals ik het wil.<br>
<br>
Mijn vraag is: is dit veilig genoeg? Kunnen spammers nu niet spam versturen via poort 587 van mijn VPS? Dat er nog steeds spam verstuurd kan worden d.m.v. virussen of gekraakte wachtwoorden snap ik.</div></blockquote>Of dat zo is, heeft te maken met de smtp_relay_restrictions. Het is inderdaad belangrijk om hier geen fouten in te maken, want anders is je mailserver een open relay. Je wilt het zo configureren dat je alleen mail kunt versturen als je geauthenticeerd (via SASL) bent. Post je configuratie anders eens?<blockquote><div class="message-quote-div">Een certificaat wordt wat ingewikkelder, maar hier zijn vast wel tutorials voor. Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?</div></blockquote>Een SSL-certificaat is toch wel vereist voor een mailserver. Als je dat niet hebt, betekent dat dat je geen beveiligde IMAP- en SMTP-verbinding kunt opzetten, en dat het inloggen dus over plain-text gaat. Je wachtwoord (en je mail) is dus te onderscheppen voor iedereen die toevallig in de positie is om dat te doen.<br>
<br>
Wat pop-before-smtp is weet ik niet.<br>
<br>
Dit is de configuratie die ik gebruik (de delen die relevant zijn iig):<br>
<br>
<div class="code">code:<br><table class="phphighlight"><tr><td class="phphighlightline"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
</pre></td><td class="phphighlightcode"><div><pre># SASL Authentication
smtpd_sasl_auth_enable = yes
smtpd_sasl_exceptions_networks = $mynetworks
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth

# Waste spammers time before rejecting them
smtpd_delay_reject = yes
# Block mail adress harvesting attempts
disable_vrfy_command = yes

# Reject known spammers
smtpd_client_restrictions =
        reject_rbl_client sbl.spamhaus.org,
        reject_rbl_client xbl.spamhaus.org

# Require proper helo at connections
smtpd_helo_required = yes
smtpd_helo_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_non_fqdn_helo_hostname,
        reject_invalid_helo_hostname,
        reject_rhsbl_helo dbl.spamhaus.org

# Reject malformed from: adresses
smtpd_sender_restrictions =
        permit_mynetworks,
        permit_sasl_authenticated,
        reject_non_fqdn_sender,
        reject_rhsbl_sender dbl.spamhaus.org

smtpd_relay_restrictions =
        reject_non_fqdn_recipient,
        reject_unknown_recipient_domain,
        permit_mynetworks,
        permit_sasl_authenticated,
        check_recipient_access pcre:/etc/postfix/dspam_check_aliases,
        check_sender_access pcre:/etc/postfix/dspam_check_aliases,
        # Reject mail when this server is not the final destination (don&#39;t be an open relay!)
        reject_unauth_destination,
        # Reject mail when the recipient doesn&#39;t exist on this server
        reject_unlisted_recipient,
        # Relay messages to Postgrey
        # check_policy_service inet:127.0.0.1:10023,
        # Relay messages to DSPAM
        check_client_access pcre:/etc/postfix/dspam_filter_access

smtpd_data_restrictions = reject_unauth_pipelining</pre></div></td></tr></table></div>]]></content:encoded>
			<dc:creator>Compizfox</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607583#40607583</guid>
			<pubDate>Wed, 24 Jul 2013 18:23:02 GMT</pubDate>
		</item>
		<item>
			<title>Xatom</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607566#40607566</link>
			<description>Heel erg bedankt. Ik zal zo de poort dichtzetten in de firewall.

Een certificaat wordt wat ingewikkelder, maar hier zijn vast wel tutorials voor. Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?</description>
			<content:encoded><![CDATA[Heel erg bedankt. Ik zal zo de poort dichtzetten in de firewall.<br>
<br>
Een certificaat wordt wat ingewikkelder, maar hier zijn vast wel tutorials voor. Zou een vereiste login met pop-before-smtp ook goed genoeg zijn?]]></content:encoded>
			<dc:creator>Xatom</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607566#40607566</guid>
			<pubDate>Wed, 24 Jul 2013 18:17:24 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607465#40607465</link>
			<description>Het is veilig genoeg als je verder ook snapt hoe je servers moet beheren. Firewall die poort ook lekker voor alles behalve jouw IP adres.</description>
			<content:encoded><![CDATA[Het is veilig genoeg als je verder ook snapt hoe je servers moet beheren. Firewall die poort ook lekker voor alles behalve jouw IP adres.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607465#40607465</guid>
			<pubDate>Wed, 24 Jul 2013 17:56:38 GMT</pubDate>
		</item>
		<item>
			<title>Hero of Time</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607464#40607464</link>
			<description>IP spoofing en ze kunnen zo spammen. Als je &#039;t secure doet via 587, maak dan ook een certificaat aan om te authenticeren.</description>
			<content:encoded><![CDATA[IP spoofing en ze kunnen zo spammen. Als je &#039;t secure doet via 587, maak dan ook een certificaat aan om te authenticeren.]]></content:encoded>
			<dc:creator>Hero of Time</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607464#40607464</guid>
			<pubDate>Wed, 24 Jul 2013 17:56:22 GMT</pubDate>
		</item>
		<item>
			<title>Xatom</title>
			<link>https://gathering.tweakers.net/forum/list_message/40607421#40607421</link>
			<description>Ik heb op mijn VPS Postfix geïnstalleerd. Dit omdat ik thuis een mailserver heb, maar Ziggo heeft poort 25 dicht zitten.

Alles werkt prima, maar via MXTOOLBOX kwam ik erachter dat mijn IP op 2 spam lists stond. Ik heb contact opgenomen met deze lists en mijn IP is verwijderd, maar de spam kwam toch echt van mij en niet van een eerdere gebruiker van dit IP.

Ik heb Postfix vandaag geconfigureerd, maar de spam is een paar dagen terug al verstuurd. Waarschijnlijk was ik toen nog aan het experimenteren en ben ik op vakantie gegaan.   

Nu heb ik gewoon Postfix geïnstalleerd, poort 25 dicht, poort 587 open, en mijn IP van thuis toegevoegd aan mynetworks. Mail versturen vanaf thuis werkt nu, vanaf een ander IP krijg ik de melding 454 4.7.1 &lt;email&gt;: Relay access denied, zoals ik het wil.

Mijn vraag is: is dit veilig genoeg? Kunnen spammers nu niet spam versturen via poort 587 van mijn VPS? Dat er nog steeds spam verstuurd kan worden d.m.v. virussen of gekraakte wachtwoorden snap ik.</description>
			<content:encoded><![CDATA[Ik heb op mijn VPS Postfix geïnstalleerd. Dit omdat ik thuis een mailserver heb, maar Ziggo heeft poort 25 dicht zitten.<br>
<br>
Alles werkt prima, maar via MXTOOLBOX kwam ik erachter dat mijn IP op 2 spam lists stond. Ik heb contact opgenomen met deze lists en mijn IP is verwijderd, maar de spam kwam toch echt van mij en niet van een eerdere gebruiker van dit IP.<br>
<br>
Ik heb Postfix vandaag geconfigureerd, maar de spam is een paar dagen terug al verstuurd. Waarschijnlijk was ik toen nog aan het experimenteren en ben ik op vakantie gegaan.  <img src="https://tweakers.net/g/s/frusty.gif" width="30" height="15" alt="|:("> <br>
<br>
Nu heb ik gewoon Postfix geïnstalleerd, poort 25 dicht, poort 587 open, en mijn IP van thuis toegevoegd aan <b>mynetworks</b>. Mail versturen vanaf thuis werkt nu, vanaf een ander IP krijg ik de melding <i>454 4.7.1 &lt;email&gt;: Relay access denied</i>, zoals ik het wil.<br>
<br>
Mijn vraag is: is dit veilig genoeg? Kunnen spammers nu niet spam versturen via poort 587 van mijn VPS? Dat er nog steeds spam verstuurd kan worden d.m.v. virussen of gekraakte wachtwoorden snap ik.]]></content:encoded>
			<dc:creator>Xatom</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/40607421#40607421</guid>
			<pubDate>Wed, 24 Jul 2013 17:46:29 GMT</pubDate>
		</item>
	</channel>
</rss>