Neodesilaji se emaily pokud je priloha soubor EXE

Lubos Kaspar kaspar na cnb.cz
Čtvrtek Duben 11 13:54:11 CEST 2002


> From: =?iso-8859-2?Q?Dalibor_Kou=F8il?= <dalibork na sorbi.cz>
> To: <sendmail na linux.cz>
> Subject: RE: Neodesilaji se emaily pokud je priloha soubor EXE
> Date: Thu, 11 Apr 2002 13:29:51 +0200
> 
> > > SMTP server prijemce zpravy - smtp.kjsoft.cz - neprijima zpravy s EXE
> > > attachmenty.
> >
> > ... takze je uplne jedno pres koho to posilate a vasi provideri jsou v
> > tom naprosto nevinne ...
> >
> >  Nesmite se nechat zmast tim, ze chybovou hlasku vam posila
> > MAILER-DAEMON@<vas provider> - chybove hlaseni obvykle (az na MIcrosoft
> > servery) neposila ten MTA, ktery chybu konstatoval, ale MTA predchozi ...
> 
> Aha, v tom pripade kde by mohlo byt nejake nastaveni (pouzivam sendmail.mc s
> prekladem na sendmail.cf), ale zadna zminka o exe souborech tam neni. Je to
> tedy standardni vlastnost sendmailu, ktera se musi nekde vypnout ?

Asi je dobre si ujasnit, co je SMTP-klient a co SMTP-server. Ten, kdo zpravu
odesila, je klient (Vas pripad) a asi by si dost pridelaval praci, kdyby
kontroloval sam sebe (i kdyz jsou asi i taci masochiste - napr. pak pridavaji
do mailu kraviny typu "odchozi zprava neobsahuje viry"), kdezto ten, kdo
zpravu prijima, je server a ten miva ruzne (casto uzitecne) kontroly, napr.
aby nefungoval jako tzv. open-relay, aby se nebavil s anonymnimi klienty
(bez PTR), aby adresa odesilatele nebyla z neexistujici domeny ap. Ten, kdo
ma MS-klapky na ocich (za nejdulezitejsi funkci MTA povazuje nikoliv co mozno
nejrobustnejsi predavani zprav, ale mrha namahu nahanenim MS-viru), muze
snadno sklouznout ke skopicinam typu filtrace casti MIME-zprav podle
koncu jejich nazvu, coz se asi dela nejakym volanim MS-antiviru z MTA
(ktery to zdrzuje a znejistuje jeho funkci). Sendmail v sobe zadnou kontrolu
struktury MIME-zprav, resp. koncu nazvu pripojek asi nema, jelikoz MTA
neprislusi zkoumat strukturu tela zpravy (dokonce je dost dobre mozno to
povazovat za ekvivalent poruseni listovniho tajemstvi, v pripade svevolneho
odnimani MS-nepohodlnych casti muze jit o analogii poskozeni cizi veci - asi
jako kdyby postovni urad/dorucovatel napr. na pohledu zacernil obrazek treba
z jatek jen proto, ze v nekterych castech sveta se zobrazeny dobytek
nekonzumuje).

Pokud MX-server domeny kjsoft.cz odmita zminene zpravy a presto je chcete
posilat, musite se obratit na adresu <postmaster na kjsoft.cz> a tam pozadovat
vypnuti teto paranoidni funkce. Treba taky staci ty pripojky prejmenovat
(jak uz nekdo radil). Zarucenou cestou, jak obejit podobne radobychytrosti,
je sifrovani.
--
                                                Lubos Kaspar


Další informace o konferenci Sendmail