[Postfixbuch-users] Konfiguration Postfix Backscatter?

Susanne Kaufmann SusanneKaufmann at gmx.de
Mi Okt 20 14:38:37 CEST 2010


Vielen Dank erst einmal. Spamassassin und ClamAV setze ich ja ein. Was ich
nicht so ganz verstehe ist, warum meine Restriktionen nicht funktionieren. 

Wenn ich folgende Restriktionen benutze:
smtpd_recipient_restrictions = reject_unknown_sender_domain,
reject_non_fqdn_sender, permit_mynetworks, permit_sasl_authenticated,
permit_mx_backup, reject_invalid_hostname, reject_unauth_destination
smtpd_sender_restrictions = reject_non_fqdn_sender,
reject_unknown_sender_domain
smtpd_client_restrictions = permit_sasl_authenticated,
reject_invalid_hostname, reject_unknown_client

Dann dürften doch eigentlich nur Clients Emails versenden, die sich auch per
login angemeldet haben? Und außerdem sollten doch nur Emails angenommen
werden, die für lokale Benutzer bestimmt sind (reject_unauth_destination),
oder ?

Aber irgendwie ist das nicht der Fall.

Viele Grüße,
eine etwas verwirrte Susanne



> -----Ursprüngliche Nachricht-----
> Von: postfixbuch-users-bounces at listen.jpberlin.de [mailto:postfixbuch-
> users-bounces at listen.jpberlin.de] Im Auftrag von Driessen
> Gesendet: Mittwoch, 20. Oktober 2010 13:15
> An: 'Eine Diskussionsliste rund um das Postfix-Buch von Peer Heinlein.'
> Betreff: Re: [Postfixbuch-users] Konfiguration Postfix Backscatter?
> 
> 
> 
> On Behalf Of Susanne Kaufmann
> 
> Hallo Susanne bitte auch kein TOFU. Das ist beim Lesen mehr wie
> hinderlich.
> 
> 
> >
> > Jetzt habe ich die Sorge, dass ich sogar einen Open Relay habe? Ich
> habe
> > das
> > eigentlich getestet, auch z.B. über abuse.net, und da war nichts.
> Aber
> > jetzt
> > habe ich von meinem Provider den Hinweis bekommen, dass ich Spam
> versenden
> > würde. Ich habe einmal die Logfile, die er mir geschickt hat
> angehängt,
> > wobei XX.XX.XX.XX für meine Server-IP steht:
> 
> Das sind wie es aussieht die Late Bounces deines Systems.
> 
> Du prüfst relativ wenig wer da überhaupt versucht zu senden.
> Proxy-filter und Amavis mit spamassassin und Clamav mit den
> Sanesecuritys
> hinten dran .
> Dazu entweder Policyd-Weight und ein paar mehr Restriktionen wie z.B.
> RBLS /
> SBLS und schon schaut die Welt ganz anders aus.
> 
> Evtl. auch die 2.8er Postfix mit Postscreen (obwohl unstable absolut
> zuverlässig). War selten von einer neuen Funktion so begeistert nur
> noch 10%
> der üblichen Spameinlieferungsversuche kommen überhaupt bis zur
> Einlieferung
> und müssen über anderes gefunden und rejectet werden.
> 
> >
> > Return-Path: <srs0=yunk=rv=yahoo.com=info at bounce2.pobox.com>
> > Delivered-To: spamcop-net-x
> > Received: (qmail 330 invoked from network); 19 Oct 2010 22:47:53 -
> 0000
> > X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on
> > blade2.cesmail.net
> > X-Spam-Level: *************************
> > X-Spam-Status: hits=25.0 tests=FORGED_MUA_OUTLOOK,FORGED_YAHOO_RCVD,
> >
> >
> JM_SOUGHT_FRAUD_1,JM_SOUGHT_FRAUD_2,JM_SOUGHT_FRAUD_3,J_CHICKENPOX_21,
> >
> >
> KAM_LOTTO1,LOTTERY_PH_004470,MILLION_USD,MSOE_MID_WRONG_CASE,SARE_LOTTO
> _SP
> > AM
> > 2
> >       version=3.2.4
> 
> Jap schaut übel aus*gg
> 
> 
> Mit freundlichen Grüßen
> 
> Drießen
> 
> --
> Software & Computer
> Uwe Drießen
> Lembergstraße 33
> 67824 Feilbingert
> Tel.: +49 06708 / 660045   Fax: +49 06708 / 661397
> 
> 
> 
> --
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
> 
> Postfixbuch-users at listen.jpberlin.de
> https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users




Mehr Informationen über die Mailingliste Postfixbuch-users