LINUX.ORG.RU
ФорумAdmin

Qmail подмена адреса отправителя


0

0

Всем привет! На сервере CentOS 4 and Qmail Недавно получил жалобу от пользователей интернета, что им валятся ошибки о недоставке письма от моего сервера. После небольшего анализа я понял, как это происходит. Злодей пишет письмо на мой домен на несуществующий адрес, а в загаловке подставляет адрес отправителя не свой, а какой нибудь жертвы. Сервер смотрит на письмо понимает, что получатель не существует и генерит сообщение об ошибки, которое посылает по подмененому адресу жертвы. Как исправить данную проблему?


С qmail - никак. Это его «нормальное» поведение, которое конфигурации не подлежит и лечится только полной заменой.

AEP ★★★★★
()

У меня сборка от qmailtoaster работает уже очень давно. Я честно говоря уже и не помню, там в комплекте был патч кажется от Билла Шура исправляющий именно эту ситуацию. Там уже включена проверка на наличие пользователя в момент соединения. Т.е. не стандартно, как в оригинальном qmail, когда он получает смотрит и пытается обратно отослать, а просто рвет сессию SMTP с кодом ошибки, отсюда нет лишнего трафика и сообщение об ошибке получает тот кто посылает, а не мифический адресат. У меня раньше работал стандартная сборка, так меня поставили из за этого в стоп-лист. А qmailtoaster очень классный пакет уже собрано все нужное в одном флаконе и заточен под CentOS. У меня работает уже 7 лет.

pylon
()
Ответ на: комментарий от pylon

Кстати эта проблема решалась еще раньше, когда qmail базу пользователей хранил в своем .cdb .

Так вот, была заплатка от Волкова, спасибо ему, очень тогда выручил. Там конвертилась собственная база, и подменялся qmail-send. Было одно неудобство, каждый раз при добавлении/удалении пользователя приходилось генерить файл заново. Но работало на УРА!

pylon
()
Ответ на: комментарий от pylon

> тсюда нет лишнего трафика и сообщение об ошибке получает тот кто посылает, а не мифический адресат.

Надо заметить, что получает, всё равно, мифический адресат (если он существует в принципе). Но уже не от твоего сервера, что, в общем-то, хорошо: это проблемы того постмастера. ;-)

AS ★★★★★
()

telnet server 25
hello
mail from:

px ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.