LINUX.ORG.RU
ФорумAdmin

Exim4 - проблемы с посторонними


0

0

Доброго времени суток всем! Такая проблемка: на серваке работает связка exim4 + clamav + spamassassing. Два года все было нормально, почта бегает, спам режется и т.д. А вот последнее время началось интересное: получаю спам со своих же локальных почтовых ящиков. В чем дело, никак не могу понять. Конфиг не менялся, iptables дропает 110-й порт на инетовском интерфейсе... Где косяк и куда копать?

★★★★

"спам с локальных почтовых ящиков" -- это типа в Аутлук Экспрессе в поле "от кого" отображается локальный адрес, так что ли?

anonymous
()
Ответ на: комментарий от dpkg

это не проблемы ехима, это криворукие спамеры так письма формируют умело

смирись

(hint: адреса "от кого" и "кому" в теле письма не зависят от smtp-диалога)

anonymous
()

> получаю спам со своих же локальных почтовых ящиков

Посмотри все заголовки Received письма, узнаешь его маршрут и сомнения исчезнут.

> iptables дропает 110-й порт на инетовском интерфейсе

А при чем тут exim и порт 110?

gruy ★★★★★
()

> Конфиг не менялся, iptables дропает 110-й порт на инетовском интерфейсе...

Гы, ты бы ему еще 25-й прописал...

anonymous
()

можно наверное прописать, чтобы mail и rcpt не совпадали или чтобы mail с полем from совпадал... регекспы в acl секции нужно писать

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

Ясно, бум думать как acl изобразить. Судя по логам, это такой хитрый заголовок у писем.

dpkg ★★★★
() автор топика
Ответ на: комментарий от dpkg

Я сделал таким образом - аутентифицироваться должны все пользователи, даже из моей сети. И вот такой акл:

.ifdef CHECK_LOCAL_FROMHEADER
deny
message = $authenticated_id cannot send from address $sender_address
authenticated = *
condition = ${if and{{!match_address{$sender_address}{$authenticated_id}}{!match_address{$authen ticated_id} \
{user1@xxx.ru:user2@xxx.ru:user3@xxx.ru}}}{yes}{no}}

.endif

Narian
()
Ответ на: комментарий от dimon555

> можно наверное прописать, чтобы mail и rcpt не совпадали или чтобы mail с полем from совпадал... регекспы в acl секции нужно писать

ну и все рассылки и мультиюзерные письма радостно пойдут лесом

погляди, как они формируются автоматами

anonymous
()
Ответ на: комментарий от anonymous

У меня рассылок по локалке нетути.))) Спасибо, попробую этот acl, вгоню через пару часиков... Завтра гляну, есть гадость или нетути

dpkg ★★★★
() автор топика

acl_check_data:

#Если Отправитель и получатель совпадают - спам deny message = "spam - access denied!" hosts = !+relay_from_hosts condition = ${if match{$sender_address}{$recipients}{yes}{no}}

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.