LINUX.ORG.RU
ФорумAdmin

Антиспуфинг в POSTFIX

 ,


0

1

Добрый день матерые спецы постфикса :)

И сново загвостка!

Каким образом защищаться от спуфинга? когда в поле FROM указан левый отправитель!

Сначала я думал, что в мастере на внешнем интерфейсе я добавлю чек_хедер=pcre:/тырыпыры/ указав внутри pcre проверку поля FROM на свой домен, но чек_хедер в мастере видимо не позволительная роскошь (никакой реакции)! Только в мэйне! А мэйн он глобальный, и поэтому это правило начинает работать и на внутренний и на внешний интерфейсы, что явно не позволительно(я же являюсь все таки отправителем настоящим и меня REJECTить на надо)!

Как защититься от такого спуфиннга?



Последнее исправление: vehpbkrby (всего исправлений: 1)

это проблема принимающей стороны. либо у тебя дыра пользуй кто хочет, но тогда не с того конца к проблеме зашел.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Я думаю вы не правильно меня поняли.

Отправитель в смтп сессии проверяется. А заголовок FROM он не проверяется.

vehpbkrby
() автор топика

Каким образом защищаться от спуфинга

header_checks = pcre:/etc/postfix/spfng.pcre

/etc/postfix/spfng.pcre:

/^From:.*@spfng.com/          DISCARD Spoofing ПНХ!
anonymous
()
Ответ на: комментарий от anonymous

Это правило применится не только к входящей почте, то и к почтеот клиентов!!! у них в заголовке будет тоже самое! и все письма от клиентов не пройдут!

vehpbkrby
() автор топика
Ответ на: комментарий от vehpbkrby

Эт ваще-то шутка была, понятная местным. spfng.com реально существует.

По сабжу: просто - никак. Читай про отличие конверта от заголовков самого письма. Первые можно проверять через тот же spf, вторые - задолбаешься (только через dkim, а у 2/3 интернета его нет т.к. СЛОЖНАА).

Далее, для postfix'а считается нормальной практикой поднять несколько smtpd через master.conf: по одному для каждого интерфейса. Нужному экземпляру - обнулить/выставить опцию через -o header_checks=.

Вобщем, непустые smtpd_*_restrictions, postscreen и spf срежут 90% нечисти. Остальное - только добивать антиспамом, там надо в самом контенте письма копаться.

anonymous
()
Ответ на: комментарий от anonymous

Далее, для postfix'а считается нормальной практикой поднять несколько smtpd через master.conf: по одному для каждого интерфейса. Нужному экземпляру - обнулить/выставить опцию через -o header_checks

я это и написал, но у меня никакой реакции...а если в мэйн эту же строчку - то начинает работать.

Вот такая строчка в мэйне работает а в мастере нет... : -o header_checks=pcre:/restrictions/check_headers

vehpbkrby
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.