[Postfixbuch-users] open relay

Reiner Menkens Reiner.menkens at web.de
Mi Jan 21 19:37:28 CET 2004


mit resolve_dequoted_address=no:
# telnet email.kdo.de 25
Connected to email.kdo.de.
Escape character is '^]'.
220 email.kdo.de ESMTP Postfix
ehlo kdo.de
250-email.kdo.de
250-PIPELINING
250-SIZE 30720000
250-VRFY
250-ETRN
250-XVERP
250 8BITMIME
MAIL FROM: <menkens at kdo.de>
250 Ok
RCPT TO: <reiner.menkens at web.de@kdo.de>
550 <reiner.menkens at web.de@kdo.de>: User unknown in local recipient table
------------
mit resolve_dequoted_address=yes:
telnet email.kdo.de 25
Connected to email.kdo.de.
Escape character is '^]'.
220 email.kdo.de ESMTP Postfix
ehlo kdo.de
250-email.kdo.de
250-PIPELINING
250-SIZE 30720000
250-VRFY
250-ETRN
250-XVERP
250 8BITMIME
MAIL FROM: <menkens at kdo.de>
250 Ok
RCPT TO: <reiner.menkens at web.de@kdo.de>
250 Ok
----
laut Doku ist das tatsächlich merkwürdig - werde mir das auf jeden Fall nochmal in Ruhe ansehen


"Eine Diskussionsliste rund um das Postfix-Buch." <postfixbuch-users at listi.jpberlin.de> schrieb am 21.01.04 18:40:38:
> 
> Am Mittwoch, 21. Januar 2004 15:32 schrieb Reiner Menkens:
> 
> > > Was sagt denn:
> > >
> > > # postconf resolve_dequoted_address
> >
> > zunächst sagte es yes und jetzt habe ich es mal auf no gestellt - scheint
> > zu helfen
> 
> Hmm, ich hatte eigentlich das genaue Gegenteil vermutet. Hier mal der Auszug 
> aus der Dok:
> 
> # The resolve_dequoted_address parameter controls how Postfix
> # resolves addresses.
> #
> # By default, the Postfix address resolver does not quote the address
> # localpart as per RFC 822, so that additional @ or % or ! operators
> # remain visible. This behavior is safe but it is also technically
> # incorrect.
> #
> # If you specify "resolve_dequoted_address = no", then the Postfix
> # resolver will not know about additional @ etc. operators in the
> # address localpart. This opens opportunities for obscure mail relay
> # attacks with user at domain@domain addresses when Postfix provides
> # backup MX service for Sendmail systems.
> #
> resolve_dequoted_address = no
> 
> Ist da ein Fehler drin? Vielleicht bin ich ja auf dem Holzweg. Ralf?
> 
> -- 
> Andreas
> 
> -- 
> _______________________________________________
> Postfixbuch-users mailingliste
> JPBerlin - Mailbox und Politischer Provider
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users


______________________________________________________________________________
Erdbeben im Iran: Zehntausende Kinder brauchen Hilfe. UNICEF hilft den
Kindern - helfen Sie mit! https://www.unicef.de/spe/spe_03.php




Mehr Informationen über die Mailingliste Postfixbuch-users