Re: Порадокс с авторизацией!

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Wed 13 Jul 2005 - 11:29:12 MSD

Здравствуйте,

Gavrilenko Alexander wrote:

> Добьрое время суток, в свзяи с участившимися хождениями чухой почты

> через наш SMTP клиентов нашего адресного
> пространства но не имеющий ящики в наших доменах, пришлось включить
> авторизацию. Все бы ничего у всех наших клиентов
> запрашивается как и положено и не отправляет без проверки. Но самое
> удивительное что у не клиентов ничего не
> спрашивает и отправляет почту как с ниших IP так и с чужих.
> Help-p-p-p-p-p !!!
> 
> ПРОСТО НУЖНо ЧТОБЫ ОН У ВСЕХ НЕНВАЖНО КАКИЕ АДРЕСА ПРОСИЛ АВТОРИЗАЦИЮ
> И ВСЕ! спасибо.
> 
> Версия communigate 4.2.8

А что же не 4.2.10?

> В SMTP стоит следующее
> 
> Receiving
> ----------------------------------------------
> Advertise: AUTH to: everybody
> 8BITMIME to: non-client
> Verify: HELO and Return Paths for:
> Force AUTH for: everybody
> Check SPF records: Enabled
> ----------------------------------------------
> 
> Relaying
> ----------------------------------------------
> To Any IP Address: If Received from: clients
> To Client IP Addresses:  If Sent to: Any
Вот это - плохо, так ак позволяет релеинг "в два приема" (two stage relaying) с использованием адресов вида victim%foreign.domain@client.domain

> To Hosts We Backup: Enabled
тоже позволяет использовать ваш серевер в качестве узла для входящей почты, просто прописав в DNS ваш сервер первой MX записью. А вообще, не очень ясно, что у вас там происходит. Хорошо бы примеры сессий из логов сервера, что ли...

> ----------------------------------------------
> P.S. В Protections ---- ClientsIPS пустой как и положено!
-- 
Best regards,
Dmitry Akindinov -- Stalker Labs.
Получено Wed Jul 13 07:27:41 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:16:38 MSK