Open relay !?!

Jan Pavlík gandie na fatboy.cz
Pondělí Srpen 28 17:02:24 CEST 2000


Nebo jeste jinak, mam DNS server, nelze nejak povolit pouze domeny na ktere
je platny MX zaznam v DNS a je nasmerovany na IP serveru, pres ktery se
odesila?

JP
----- Original Message -----
From: "Petr Novotny" <Petr.Novotny na antek.cz>
To: <sendmail na linux.cz>
Sent: Monday, August 28, 2000 4:57 PM
Subject: Re: Open relay !?!


> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> On 28 Aug 2000, at 16:45, Jan Pavlík wrote:
>
> > Precetl a chapu ho, ale ja potrebuji povolit ne IP, ale domenu. Tedy
> > kdyz bude odchazet email s domenou pokusna.cz tak aby odesla. Bohuzel
> > se k serveru pripojuji zakaznici z dialupu, a je jich takove mnozstvi,
> > ze nelze sledovat IP a omezit ji na urcity rozsah. Jak to provedu s
> > tou domenou?
>
> Nejdriv si prectete RFC2505, zejmena sekci 2.1, ktera rika, ze
> relayovat podle MAIL FROM je blbost, spammeri na to prijdou a
> budou skrz vas spammovat stejne, blacklisty jako orbs.org vas
> budou blacklistovat a tak vubec.
>
> Spravne reseni je SMTP-after-POP. Jdete na www.qmail.org, jsou
> tam tri zakladni variace na toto tema.
>
> Pokud nutne musite relayovat jen podle mail from (a nedbate mych
> varovani), stahnete si z http://www.fehcom.de/ spamcontrol patch
> (v sekci qmail) - ten umozni relaying podle mail from. Ale byl jste
> varovan.
>
> -----BEGIN PGP SIGNATURE-----
> Version: PGP 6.5.2 -- QDPGP 2.61a
> Comment: http://community.wow.net/grt/qdpgp.html
>
> iQA/AwUBOapvvVMwP8g7qbw/EQL5GACfd26Z5xLA9tQIj9rBhSbHVDvBygAAn2hs
> d6JH6ncpXZtyVmEQ0tL0GW8c
> =XSXF
> -----END PGP SIGNATURE-----
>



Další informace o konferenci Sendmail