Thread View: pl.comp.mail.mta
20 messages
20 total messages
Started by Marcin Debowski
Tue, 10 Mar 2020 11:11
postfix whitelist przed rbl
Author: Marcin Debowski
Date: Tue, 10 Mar 2020 11:11
Date: Tue, 10 Mar 2020 11:11
27 lines
702 bytes
702 bytes
Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi po ip. Mam w main.cf tak: smtpd_recipient_restrictions check_client_access hash:/etc/postfix/access_sender permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_rbl_client zen.spamhaus.org, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.sorbs.net, reject_rbl_client spam.dnsbl.sorbs.net A w /etc/postfix/access_sender gmail.com OK mail.com OK wp.pl OK Zrobiłem też postmap /etc/postfix/access_sender No i nadal odrzuca gmaila (na nim narazie sprawdzam). Co źle robie? Poboczny temat, nie widzę zwrotek reject pod gmailem. Gmail tego nie komunikuje? -- Marcin
Re: postfix whitelist przed rbl
Author: Lemat
Date: Tue, 10 Mar 2020 12:41
Date: Tue, 10 Mar 2020 12:41
36 lines
1030 bytes
1030 bytes
W dniu 10.03.2020 o 12:11, Marcin Debowski pisze: > Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi > po ip. Mam w main.cf tak: > > smtpd_recipient_restrictions > check_client_access hash:/etc/postfix/access_sender > permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > reject_rbl_client zen.spamhaus.org, > reject_rbl_client bl.spamcop.net, > reject_rbl_client dnsbl.sorbs.net, > reject_rbl_client spam.dnsbl.sorbs.net > > A w /etc/postfix/access_sender > gmail.com OK > mail.com OK > wp.pl OK > > Zrobiłem też > postmap /etc/postfix/access_sender > > No i nadal odrzuca gmaila (na nim narazie sprawdzam). Co źle robie? > > Poboczny temat, nie widzę zwrotek reject pod gmailem. Gmail tego nie > komunikuje? > check_client_access to nie są domeny nadawców tylko reverse DNSy, poczta z gmail.com pochodzi z takich revDNSów: Mar 10 12:40:08 detrytus postfix/smtpd[9493]: connect from mail-wr1-f43.google.com[209.85.221.43] -- Pozdrawiam Lemat
Re: postfix whitelist przed rbl
Author: KIKI
Date: Tue, 10 Mar 2020 19:24
Date: Tue, 10 Mar 2020 19:24
16 lines
495 bytes
495 bytes
On 10.03.2020 12:11, Marcin Debowski wrote: > Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi > po ip. Mam w main.cf tak: Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) Robisz tak: smtpd_client_restrictions permit_mynetworks, ... check_client_access hash:/etc/postfix/rbl_override, <----------- Ja sobie to nazywam rbl_override i ma być w cliencie Gmaila blokuje SORBS ale SORBS jest bardzo skuteczny więc trzeba uważać
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Wed, 11 Mar 2020 02:13
Date: Wed, 11 Mar 2020 02:13
25 lines
805 bytes
805 bytes
On 2020-03-10, KIKI <hfhf@ueur.dl> wrote: > On 10.03.2020 12:11, Marcin Debowski wrote: >> Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi >> po ip. Mam w main.cf tak: > > Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) > > Robisz tak: > > > smtpd_client_restrictions > permit_mynetworks, > ... > check_client_access hash:/etc/postfix/rbl_override, <----------- > > Ja sobie to nazywam rbl_override i ma być w cliencie > > Gmaila blokuje SORBS ale SORBS jest bardzo skuteczny więc trzeba uważać Dzięki :) Na razie zostałem przy smtpd_recipient_restrictions i po prostu dałem google.com i gmx.com zamiast odpowiednio gmail.com i mail.com, ale zrobię z smtpd_client_restrictions bo powinno być bardziej przewidywalne. -- Marcin
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Fri, 03 Sep 2021 02:43
Date: Fri, 03 Sep 2021 02:43
49 lines
1453 bytes
1453 bytes
On 2020-03-10, KIKI <hfhf@ueur.dl> wrote: > On 10.03.2020 12:11, Marcin Debowski wrote: >> Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi >> po ip. Mam w main.cf tak: > > Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) > > Robisz tak: > > > smtpd_client_restrictions > permit_mynetworks, > ... > check_client_access hash:/etc/postfix/rbl_override, <----------- > > Ja sobie to nazywam rbl_override i ma być w cliencie No więc w końcu też to dałem ale wyłapuje mi za dużo. smtpd_recipient_restrictions check_client_access hash:/etc/postfix/access_sender permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, check_client_access hash:/etc/postfix/rbl_override, reject_rbl_client zen.spamhaus.org, reject_rbl_client bl.spamcop.net, reject_rbl_client dnsbl.sorbs.net, reject_rbl_client spam.dnsbl.sorbs.net Nie mogę ani wyszukać ani rokminić formatu tego pliku rbl_override Mam tak: /etc/postfix/rbl_override @interia.pl OK interia.pl OK @orange.pl OK orange.pl OK poczta.interia.pl OK smtpo.poczta.interia.pl OK wp.pl OK @wp.pl OK Nadal odrzuca mi niektóre mejle z interii mimo, że nadchodzą z smtpo.poczta.interia.pl. Widzę po logach, że sprawdzanie idzie po IP a smtpo.poczta.interia.pl miewa IP różne. Jak to zrobić, żeby szło po nazwie? -- Marcin
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Fri, 03 Sep 2021 08:34
Date: Fri, 03 Sep 2021 08:34
64 lines
2013 bytes
2013 bytes
On 2021-09-03, Lemat <#@lemat.priv.pl> wrote: > W dniu 03.09.2021 o 04:43, Marcin Debowski pisze: >> On 2020-03-10, KIKI <hfhf@ueur.dl> wrote: >>> On 10.03.2020 12:11, Marcin Debowski wrote: >>>> Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi >>>> po ip. Mam w main.cf tak: >>> >>> Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) >>> >>> Robisz tak: >>> >>> >>> smtpd_client_restrictions >>> permit_mynetworks, >>> ... >>> check_client_access hash:/etc/postfix/rbl_override, <----------- >>> >>> Ja sobie to nazywam rbl_override i ma być w cliencie >> >> No więc w końcu też to dałem ale wyłapuje mi za dużo. >> >> smtpd_recipient_restrictions >> check_client_access hash:/etc/postfix/access_sender >> permit_sasl_authenticated, >> permit_mynetworks, >> reject_unauth_destination, >> check_client_access hash:/etc/postfix/rbl_override, >> reject_rbl_client zen.spamhaus.org, >> reject_rbl_client bl.spamcop.net, >> reject_rbl_client dnsbl.sorbs.net, >> reject_rbl_client spam.dnsbl.sorbs.net >> >> Nie mogę ani wyszukać ani rokminić formatu tego pliku rbl_override >> >> Mam tak: >> /etc/postfix/rbl_override >> @interia.pl OK >> interia.pl OK >> @orange.pl OK >> orange.pl OK >> poczta.interia.pl OK >> smtpo.poczta.interia.pl OK >> wp.pl OK >> @wp.pl OK >> >> Nadal odrzuca mi niektóre mejle z interii mimo, że nadchodzą z >> smtpo.poczta.interia.pl. Widzę po logach, że sprawdzanie idzie po IP a >> smtpo.poczta.interia.pl miewa IP różne. Jak to zrobić, żeby szło po >> nazwie? >> > > > check_CLIENT_access wyszukuje w pliku CLIENTA czyli albo adres IP albo > revDNS, > > > check_SENDER_access wyszukuje w pliku SENDERA - czyli adres email. > > zastanów się, co bardziej pasuje do twojego pliku. Dzięki za podpowiedź. Widzę też, że mam bezsensowną podwójną deklarację. Zaraz pozmieniam. -- Marcin
Re: postfix whitelist przed rbl
Author: Lemat
Date: Fri, 03 Sep 2021 08:44
Date: Fri, 03 Sep 2021 08:44
60 lines
1811 bytes
1811 bytes
W dniu 03.09.2021 o 04:43, Marcin Debowski pisze: > On 2020-03-10, KIKI <hfhf@ueur.dl> wrote: >> On 10.03.2020 12:11, Marcin Debowski wrote: >>> Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi >>> po ip. Mam w main.cf tak: >> >> Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) >> >> Robisz tak: >> >> >> smtpd_client_restrictions >> permit_mynetworks, >> ... >> check_client_access hash:/etc/postfix/rbl_override, <----------- >> >> Ja sobie to nazywam rbl_override i ma być w cliencie > > No więc w końcu też to dałem ale wyłapuje mi za dużo. > > smtpd_recipient_restrictions > check_client_access hash:/etc/postfix/access_sender > permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > check_client_access hash:/etc/postfix/rbl_override, > reject_rbl_client zen.spamhaus.org, > reject_rbl_client bl.spamcop.net, > reject_rbl_client dnsbl.sorbs.net, > reject_rbl_client spam.dnsbl.sorbs.net > > Nie mogę ani wyszukać ani rokminić formatu tego pliku rbl_override > > Mam tak: > /etc/postfix/rbl_override > @interia.pl OK > interia.pl OK > @orange.pl OK > orange.pl OK > poczta.interia.pl OK > smtpo.poczta.interia.pl OK > wp.pl OK > @wp.pl OK > > Nadal odrzuca mi niektóre mejle z interii mimo, że nadchodzą z > smtpo.poczta.interia.pl. Widzę po logach, że sprawdzanie idzie po IP a > smtpo.poczta.interia.pl miewa IP różne. Jak to zrobić, żeby szło po > nazwie? > check_CLIENT_access wyszukuje w pliku CLIENTA czyli albo adres IP albo revDNS, check_SENDER_access wyszukuje w pliku SENDERA - czyli adres email. zastanów się, co bardziej pasuje do twojego pliku. -- Pozdrawiam Lemat
Re: postfix whitelist przed rbl
Author: KIKI
Date: Fri, 03 Sep 2021 19:20
Date: Fri, 03 Sep 2021 19:20
47 lines
1931 bytes
1931 bytes
On 03.09.2021 04:43, Marcin Debowski wrote: > smtpd_recipient_restrictions > check_client_access hash:/etc/postfix/access_sender > permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > check_client_access hash:/etc/postfix/rbl_override, > reject_rbl_client zen.spamhaus.org, > reject_rbl_client bl.spamcop.net, > reject_rbl_client dnsbl.sorbs.net, > reject_rbl_client spam.dnsbl.sorbs.net Ostatnio zrezygnowałem z zagranicznych RBL-i, bo coś dzieje się niedobrego, tak jakby całą Polskę tam listowano albo całe google czy całe portale wp/onet/o2. W sumie to się nie dziwię. Teraz zrób tak: smtpd_client_restrictions permit_mynetworks, permit_sasl_authenticated, reject_unauth_pipelining, reject_unknown_client_hostname, reject_unknown_reverse_client_hostname, check_helo_access hash:/etc/postfix/access_helo, check_client_access hash:/etc/postfix/rbl_override, permit_dnswl_client ip4.white.polspam.pl, check_sender_access hash:/etc/postfix/sender_access, ### POLSPAM.PL ### reject_rhsbl_sender rhsbl-danger.rbl.polspam.pl, reject_rhsbl_reverse_client rhsbl-danger.rbl.polspam.pl, reject_rhsbl_client rhsbl-danger.rbl.polspam.pl, reject_rhsbl_sender rhsbl.rbl.polspam.pl, reject_rhsbl_reverse_client rhsbl.rbl.polspam.pl, reject_rhsbl_client rhsbl.rbl.polspam.pl, reject_rbl_client bl.rbl.polspam.pl, reject_rbl_client bl-h5.rbl.polspam.pl, ### ### reject_rbl_client zen.spamhaus.org, ### reject_rbl_client bl.spamcop.net, ### reject_rbl_client cbl.abuseat.org, ### reject_rbl_client dnsbl.sorbs.net, ### reject_rhsbl_sender rhsbl-h.rbl.polspam.pl, ### reject_rhsbl_reverse_client rhsbl-h.rbl.polspam.pl, ### reject_rbl_client bl-h1.rbl.polspam.pl, ### reject_rhsbl_client rhsbl-h.rbl.polspam.pl, permit
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Sat, 04 Sep 2021 07:47
Date: Sat, 04 Sep 2021 07:47
52 lines
1859 bytes
1859 bytes
On 2021-09-03, KIKI <yeir@pemfuh.uu> wrote: > On 03.09.2021 04:43, Marcin Debowski wrote: > >> smtpd_recipient_restrictions >> check_client_access hash:/etc/postfix/access_sender >> permit_sasl_authenticated, >> permit_mynetworks, >> reject_unauth_destination, >> check_client_access hash:/etc/postfix/rbl_override, >> reject_rbl_client zen.spamhaus.org, >> reject_rbl_client bl.spamcop.net, >> reject_rbl_client dnsbl.sorbs.net, >> reject_rbl_client spam.dnsbl.sorbs.net > > Ostatnio zrezygnowałem z zagranicznych RBL-i, bo coś dzieje się > niedobrego, tak jakby całą Polskę tam listowano albo całe google czy > całe portale wp/onet/o2. W sumie to się nie dziwię. > > Teraz zrób tak: > > smtpd_client_restrictions > permit_mynetworks, > permit_sasl_authenticated, > reject_unauth_pipelining, > reject_unknown_client_hostname, > reject_unknown_reverse_client_hostname, Te dwa powyższe są bezpieczne? W sensie, nie robią jakiegoś dużego spustoszenia? > check_helo_access hash:/etc/postfix/access_helo, Co to robi w sensie czysto praktycznym? > check_client_access hash:/etc/postfix/rbl_override, > permit_dnswl_client ip4.white.polspam.pl, > check_sender_access hash:/etc/postfix/sender_access, > ### POLSPAM.PL ### > reject_rhsbl_sender rhsbl-danger.rbl.polspam.pl, > reject_rhsbl_reverse_client rhsbl-danger.rbl.polspam.pl, > reject_rhsbl_client rhsbl-danger.rbl.polspam.pl, > reject_rhsbl_sender rhsbl.rbl.polspam.pl, > reject_rhsbl_reverse_client rhsbl.rbl.polspam.pl, > reject_rhsbl_client rhsbl.rbl.polspam.pl, > reject_rbl_client bl.rbl.polspam.pl, > reject_rbl_client bl-h5.rbl.polspam.pl, > permit To permit na końcu jest potrzebne? Nie mam tego u siebie. Dzięki! -- Marcin
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Sat, 04 Sep 2021 10:15
Date: Sat, 04 Sep 2021 10:15
67 lines
2701 bytes
2701 bytes
On 2021-09-04, Lemat <#@lemat.priv.pl> wrote: > W dniu 04.09.2021 o 09:47, Marcin Debowski pisze: >> On 2021-09-03, KIKI <yeir@pemfuh.uu> wrote: >>> On 03.09.2021 04:43, Marcin Debowski wrote: >>> >>>> smtpd_recipient_restrictions >>>> check_client_access hash:/etc/postfix/access_sender >>>> permit_sasl_authenticated, >>>> permit_mynetworks, >>>> reject_unauth_destination, >>>> check_client_access hash:/etc/postfix/rbl_override, >>>> reject_rbl_client zen.spamhaus.org, >>>> reject_rbl_client bl.spamcop.net, >>>> reject_rbl_client dnsbl.sorbs.net, >>>> reject_rbl_client spam.dnsbl.sorbs.net >>> >>> Ostatnio zrezygnowałem z zagranicznych RBL-i, bo coś dzieje się >>> niedobrego, tak jakby całą Polskę tam listowano albo całe google czy >>> całe portale wp/onet/o2. W sumie to się nie dziwię. >>> >>> Teraz zrób tak: >>> >>> smtpd_client_restrictions >>> permit_mynetworks, >>> permit_sasl_authenticated, >>> reject_unauth_pipelining, >>> reject_unknown_client_hostname, >>> reject_unknown_reverse_client_hostname, >> >> Te dwa powyższe są bezpieczne? W sensie, nie robią jakiegoś dużego spustoszenia? >> >>> check_helo_access hash:/etc/postfix/access_helo, >> >> Co to robi w sensie czysto praktycznym? >> >>> check_client_access hash:/etc/postfix/rbl_override, >>> permit_dnswl_client ip4.white.polspam.pl, >>> check_sender_access hash:/etc/postfix/sender_access, >>> ### POLSPAM.PL ### >>> reject_rhsbl_sender rhsbl-danger.rbl.polspam.pl, >>> reject_rhsbl_reverse_client rhsbl-danger.rbl.polspam.pl, >>> reject_rhsbl_client rhsbl-danger.rbl.polspam.pl, >>> reject_rhsbl_sender rhsbl.rbl.polspam.pl, >>> reject_rhsbl_reverse_client rhsbl.rbl.polspam.pl, >>> reject_rhsbl_client rhsbl.rbl.polspam.pl, >>> reject_rbl_client bl.rbl.polspam.pl, >>> reject_rbl_client bl-h5.rbl.polspam.pl, >>> permit >> >> To permit na końcu jest potrzebne? Nie mam tego u siebie. >> >> Dzięki! >> > > > Gdyby tylko ktoś miał stronę www, na której to wszystko jest opisane po > polsku... a nie, czekaj... Te strony, do których mnie odsyłasz mają jakieś statystyki odrzuceń np. po revDNS czy braku nazwy skojarzonej z IP? A przy check_helo_access też jest tam opisane jakie są tego praktyczne konsekwencje? "A client can simply skip check_helo_access by not sending HELO or EHLO)." Co to oznacza w PRAKTYCE (użyłem pochodnego słówka). Rozumiem, że część nie wysyła. Jakie są tego konsekwencje? Jest to jakieś zagrożenie? Wal śmiało linkiem, może być po angielsku. -- Marcin
Re: postfix whitelist przed rbl
Author: Lemat
Date: Sat, 04 Sep 2021 11:31
Date: Sat, 04 Sep 2021 11:31
59 lines
2118 bytes
2118 bytes
W dniu 04.09.2021 o 09:47, Marcin Debowski pisze: > On 2021-09-03, KIKI <yeir@pemfuh.uu> wrote: >> On 03.09.2021 04:43, Marcin Debowski wrote: >> >>> smtpd_recipient_restrictions >>> check_client_access hash:/etc/postfix/access_sender >>> permit_sasl_authenticated, >>> permit_mynetworks, >>> reject_unauth_destination, >>> check_client_access hash:/etc/postfix/rbl_override, >>> reject_rbl_client zen.spamhaus.org, >>> reject_rbl_client bl.spamcop.net, >>> reject_rbl_client dnsbl.sorbs.net, >>> reject_rbl_client spam.dnsbl.sorbs.net >> >> Ostatnio zrezygnowałem z zagranicznych RBL-i, bo coś dzieje się >> niedobrego, tak jakby całą Polskę tam listowano albo całe google czy >> całe portale wp/onet/o2. W sumie to się nie dziwię. >> >> Teraz zrób tak: >> >> smtpd_client_restrictions >> permit_mynetworks, >> permit_sasl_authenticated, >> reject_unauth_pipelining, >> reject_unknown_client_hostname, >> reject_unknown_reverse_client_hostname, > > Te dwa powyższe są bezpieczne? W sensie, nie robią jakiegoś dużego spustoszenia? > >> check_helo_access hash:/etc/postfix/access_helo, > > Co to robi w sensie czysto praktycznym? > >> check_client_access hash:/etc/postfix/rbl_override, >> permit_dnswl_client ip4.white.polspam.pl, >> check_sender_access hash:/etc/postfix/sender_access, >> ### POLSPAM.PL ### >> reject_rhsbl_sender rhsbl-danger.rbl.polspam.pl, >> reject_rhsbl_reverse_client rhsbl-danger.rbl.polspam.pl, >> reject_rhsbl_client rhsbl-danger.rbl.polspam.pl, >> reject_rhsbl_sender rhsbl.rbl.polspam.pl, >> reject_rhsbl_reverse_client rhsbl.rbl.polspam.pl, >> reject_rhsbl_client rhsbl.rbl.polspam.pl, >> reject_rbl_client bl.rbl.polspam.pl, >> reject_rbl_client bl-h5.rbl.polspam.pl, >> permit > > To permit na końcu jest potrzebne? Nie mam tego u siebie. > > Dzięki! > Gdyby tylko ktoś miał stronę www, na której to wszystko jest opisane po polsku... a nie, czekaj... -- Pozdrawiam Lemat
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Sat, 04 Sep 2021 11:43
Date: Sat, 04 Sep 2021 11:43
33 lines
1346 bytes
1346 bytes
On 2021-09-04, Lemat <#@lemat.priv.pl> wrote: > W dniu 04.09.2021 o 12:15, Marcin Debowski pisze: >> On 2021-09-04, Lemat <#@lemat.priv.pl> wrote: > >>> Gdyby tylko ktoÅ miaÅ stronÄ www, na której to wszystko jest opisane po >>> polsku... a nie, czekaj... >> >> Te strony, do których mnie odsyÅasz majÄ jakieÅ statystyki odrzuceÅ np. >> po revDNS czy braku nazwy skojarzonej z IP? A przy check_helo_access też >> jest tam opisane jakie sÄ tego praktyczne konsekwencje? "A client can >> simply skip check_helo_access by not sending HELO or EHLO)." Co to >> oznacza w PRAKTYCE (użyÅem pochodnego sÅówka). Rozumiem, że czÄÅÄ nie >> wysyÅa. Jakie sÄ tego konsekwencje? Jest to jakieÅ zagrożenie? Wal >> ÅmiaÅo linkiem, może byÄ po angielsku. >> > > ok, nie zÅapaÅeŠżartu... > odsyÅam CiÄ do konkretnej strony: > http://www.lemat.priv.pl/index.php?m=page&pg_id > > ad1) revDNS - polecam ustawiÄ, w polskich warunkach sprawdza siÄ przy > minimalnych false-positive wynikajÄ cych z bÅÄdów ludzkich, revDNS zaczÄ Å > byÄ wymagany przez dużych graczy i wszyscy wtedy siÄ jakoÅ nauczyli > poprawnie go konfigurowaÄ, > > ad2) opis check_helo_access, co i gdzie - tak, > > ad3) konsekwencje braku EHLO - żaden szanujÄ cy siÄ MTA nie pomija etapu > HELO/EHLO Dzieki. Z chÄciÄ przeczytam. -- Marcin
Re: postfix whitelist przed rbl
Author: Lemat
Date: Sat, 04 Sep 2021 13:37
Date: Sat, 04 Sep 2021 13:37
31 lines
1239 bytes
1239 bytes
W dniu 04.09.2021 o 12:15, Marcin Debowski pisze: > On 2021-09-04, Lemat <#@lemat.priv.pl> wrote: >> Gdyby tylko ktoÅ miaÅ stronÄ www, na której to wszystko jest opisane po >> polsku... a nie, czekaj... > > Te strony, do których mnie odsyÅasz majÄ jakieÅ statystyki odrzuceÅ np. > po revDNS czy braku nazwy skojarzonej z IP? A przy check_helo_access też > jest tam opisane jakie sÄ tego praktyczne konsekwencje? "A client can > simply skip check_helo_access by not sending HELO or EHLO)." Co to > oznacza w PRAKTYCE (użyÅem pochodnego sÅówka). Rozumiem, że czÄÅÄ nie > wysyÅa. Jakie sÄ tego konsekwencje? Jest to jakieÅ zagrożenie? Wal > ÅmiaÅo linkiem, może byÄ po angielsku. > ok, nie zÅapaÅeŠżartu... odsyÅam CiÄ do konkretnej strony: http://www.lemat.priv.pl/index.php?m=page&pg_id ad1) revDNS - polecam ustawiÄ, w polskich warunkach sprawdza siÄ przy minimalnych false-positive wynikajÄ cych z bÅÄdów ludzkich, revDNS zaczÄ Å byÄ wymagany przez dużych graczy i wszyscy wtedy siÄ jakoÅ nauczyli poprawnie go konfigurowaÄ, ad2) opis check_helo_access, co i gdzie - tak, ad3) konsekwencje braku EHLO - żaden szanujÄ cy siÄ MTA nie pomija etapu HELO/EHLO -- Pozdrawiam Lemat
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Tue, 07 Sep 2021 07:44
Date: Tue, 07 Sep 2021 07:44
6 lines
236 bytes
236 bytes
Dla polskiego rbl'a, da się gdzieś zmienić ten komunikat: Before you send SPAM,read first:District Court Warsaw sig.IC3136/17:justification of the judgment:Even a single SPAM message causes violation of personal rights! -- Marcin
Re: postfix whitelist przed rbl
Author: Lemat
Date: Tue, 07 Sep 2021 12:32
Date: Tue, 07 Sep 2021 12:32
10 lines
324 bytes
324 bytes
W dniu 07.09.2021 o 09:44, Marcin Debowski pisze: > Dla polskiego rbl'a, da się gdzieś zmienić ten komunikat: > Before you send SPAM,read first:District Court Warsaw > sig.IC3136/17:justification of the judgment:Even a single SPAM > message causes violation of personal rights! > default_rbl_reply -- Pozdrawiam Lemat
Re: postfix whitelist przed rbl
Author: KIKI
Date: Tue, 07 Sep 2021 12:47
Date: Tue, 07 Sep 2021 12:47
8 lines
303 bytes
303 bytes
On 07.09.2021 09:44, Marcin Debowski wrote: > Dla polskiego rbl'a, da się gdzieś zmienić ten komunikat: > Before you send SPAM,read first:District Court Warsaw > sig.IC3136/17:justification of the judgment:Even a single SPAM > message causes violation of personal rights! > I jak bije spamerów?
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Fri, 17 Sep 2021 07:00
Date: Fri, 17 Sep 2021 07:00
14 lines
465 bytes
465 bytes
On 2021-09-07, Lemat <#@lemat.priv.pl> wrote: > W dniu 07.09.2021 o 09:44, Marcin Debowski pisze: >> Dla polskiego rbl'a, da się gdzieś zmienić ten komunikat: >> Before you send SPAM,read first:District Court Warsaw >> sig.IC3136/17:justification of the judgment:Even a single SPAM >> message causes violation of personal rights! >> > > default_rbl_reply Dzięki. Właśnie znalazłem chwilkę czasu aby to rozpracować. Wszystko ładnie działa. -- Marcin
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Fri, 17 Sep 2021 07:05
Date: Fri, 17 Sep 2021 07:05
19 lines
814 bytes
814 bytes
On 2021-09-07, KIKI <yeir@pemfuh.uu> wrote: > On 07.09.2021 09:44, Marcin Debowski wrote: >> Dla polskiego rbl'a, da się gdzieś zmienić ten komunikat: >> Before you send SPAM,read first:District Court Warsaw >> sig.IC3136/17:justification of the judgment:Even a single SPAM >> message causes violation of personal rights! >> > I jak bije spamerów? Jo :) I to trochę za mocno. To stoi na serwerze dla firmy więc niestety czasami nie ma wyboru i z pewnych adresów trzeba pocztę łykać. Ostatnie 2 tyg. białolistuję na potęgę, bo przestały dochodzić faktury i mejle od starych klientów. Zmieniłem komunikat na nieco bardziej stonowany, bo w wielu przypadkach odbija bogu ducha winnym ludziom, tylko dlatego, że mają nieszczęście korzystać z tego samego serwera co spamerzy. -- Marcin
Re: postfix whitelist przed rbl
Author: Marcin Debowski
Date: Fri, 17 Sep 2021 07:43
Date: Fri, 17 Sep 2021 07:43
71 lines
2189 bytes
2189 bytes
On 2021-09-03, Lemat <#@lemat.priv.pl> wrote: > W dniu 03.09.2021 o 04:43, Marcin Debowski pisze: >> On 2020-03-10, KIKI <hfhf@ueur.dl> wrote: >>> On 10.03.2020 12:11, Marcin Debowski wrote: >>>> Próbuję wpuszczać pocztę z paru ogólnych adresów zanim rbl się rozprawi >>>> po ip. Mam w main.cf tak: >>> >>> Może ja ci odpowiem, bo te złośliwce będą drażnić tylko :-) >>> >>> Robisz tak: >>> >>> >>> smtpd_client_restrictions >>> permit_mynetworks, >>> ... >>> check_client_access hash:/etc/postfix/rbl_override, <----------- >>> >>> Ja sobie to nazywam rbl_override i ma być w cliencie >> >> No więc w końcu też to dałem ale wyłapuje mi za dużo. >> >> smtpd_recipient_restrictions >> check_client_access hash:/etc/postfix/access_sender >> permit_sasl_authenticated, >> permit_mynetworks, >> reject_unauth_destination, >> check_client_access hash:/etc/postfix/rbl_override, >> reject_rbl_client zen.spamhaus.org, >> reject_rbl_client bl.spamcop.net, >> reject_rbl_client dnsbl.sorbs.net, >> reject_rbl_client spam.dnsbl.sorbs.net >> >> Nie mogę ani wyszukać ani rokminić formatu tego pliku rbl_override >> >> Mam tak: >> /etc/postfix/rbl_override >> @interia.pl OK >> interia.pl OK >> @orange.pl OK >> orange.pl OK >> poczta.interia.pl OK >> smtpo.poczta.interia.pl OK >> wp.pl OK >> @wp.pl OK >> >> Nadal odrzuca mi niektóre mejle z interii mimo, że nadchodzą z >> smtpo.poczta.interia.pl. Widzę po logach, że sprawdzanie idzie po IP a >> smtpo.poczta.interia.pl miewa IP różne. Jak to zrobić, żeby szło po >> nazwie? >> > > > check_CLIENT_access wyszukuje w pliku CLIENTA czyli albo adres IP albo > revDNS, > > > check_SENDER_access wyszukuje w pliku SENDERA - czyli adres email. Jednak jeszcze jedna rzecz mi nie działa: check_sender_access hash:/etc/postfix/rbl_override.sender, powód jest taki, że jest to pod smtpd_client_restrictions? Ale teraz, jeśli utworzę: smtpd_sender_restrictions check_sender_access hash:/etc/postfix/rbl_override.sender, permit i tam to wrzuce to nadal nie działa. -- Marcin
Re: postfix whitelist przed rbl
Author: KIKI
Date: Fri, 17 Sep 2021 10:44
Date: Fri, 17 Sep 2021 10:44
17 lines
771 bytes
771 bytes
On 17.09.2021 09:05, Marcin Debowski wrote: >> I jak bije spamerów? > > Jo :) I to trochę za mocno. To stoi na serwerze dla firmy więc niestety > czasami nie ma wyboru i z pewnych adresów trzeba pocztę łykać. Ostatnie > 2 tyg. białolistuję na potęgę, bo przestały dochodzić faktury i mejle od > starych klientów. > > Zmieniłem komunikat na nieco bardziej stonowany, bo w wielu przypadkach > odbija bogu ducha winnym ludziom, tylko dlatego, że mają nieszczęście > korzystać z tego samego serwera co spamerzy. > No niestety ale jak zrobisz whitelistę albo jakoś rozdzielisz co się bl. a co rhsbl. i będziesz inaczej traktował to jakoś sam wypośrodkujesz własne potrzeby. Każdy decyduje sam ale wzorowo bije cały spam branży fintech.
Thread Navigation
This is a paginated view of messages in the thread with full content displayed inline.
Messages are displayed in chronological order, with the original post highlighted in green.
Use pagination controls to navigate through all messages in large threads.
Back to All Threads