The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Qmail - насколько доступен для пересылки спама?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Qmail - насколько доступен для пересылки спама?"  
Сообщение от Oleg (??) on 22-Май-08, 12:39 
насколько qmail защищен от взлома спамерами (В данном случае я подразумеваю под этим использование почтового сервера спамерами для пересылки спама, то есть отправку через него).

с учетом, что qmail настроен следующим способом:
- авторизация на сервере по pop3, сессия хранится 5 минут
- пока сессия активна - можно отправлять почту

Какие меры стоит предпринять чтобы обезопасить себя от подобного?

стоит связка vpopmail + qmail

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (ok) on 22-Май-08, 13:14 

>с учетом, что qmail настроен следующим способом:
>- авторизация на сервере по pop3>
>Какие меры стоит предпринять чтобы обезопасить себя от подобного?

Перво-наперво что нужно сделать, это не использовать это уродство под названием pop_before-smtp, а использовать smtp-авторизацию для отправки почты

Но и в этом случае через ваш почтовик смогут слать спам. У qmail (без патчей) есть такая особенность. Он принимает письмо адресованное любому несуществующему пользователю в домене, к-й он (qmail) обслуживает. Соответственно отлуп (рикошет) сгенерируется уже после того как письмо принято. И если (а скорее всего так и будет) адрес отправителя подделан, то qmail будет пытаться отправить отлуп этому бедолаге. Выход - накладывать spamcontrol на него.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Oleg (??) on 22-Май-08, 15:29 
можно по-подробнее про spamcontrol?
что лучше использовать

скорее всего у нас именно эта ситуация, т.к. я смотрю - очередь просто забивается - в ней стоят левые письма из-за чего нормальные доставляются гораздо позднее (т.к. очередь забита), особенно критичное время с 11 до 17:00 - в это время валится много спама.

сейчас при запуске прописано
/usr/local/bin/spamdyke -FLAGS    /var/qmail/bin/qmail-smtpd 2>&1 |\

использование спамдюка, но пока вроде бы (хотя конечно может еще старая очередь не рассосалась?) ситуации это не изменило...

+++
вопрос - как применять патчи, если не найти откуда ставился qmail (для применения патча, я так понимаю qmail нужно пересобирать, но не понятно как, если уже нет исходного дистра. с которого он ставился)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (ok) on 22-Май-08, 17:29 
>[оверквотинг удален]
>сейчас при запуске прописано
>/usr/local/bin/spamdyke -FLAGS    /var/qmail/bin/qmail-smtpd 2>&1 |\
>
>использование спамдюка, но пока вроде бы (хотя конечно может еще старая очередь
>не рассосалась?) ситуации это не изменило...
>
>+++
>вопрос - как применять патчи, если не найти откуда ставился qmail (для
>применения патча, я так понимаю qmail нужно пересобирать, но не понятно
>как, если уже нет исходного дистра. с которого он ставился)

Есть такой набор патчей для qmail'а. Называется spamcontrol-2418_tgz.bin. http://www.fehcom.de/qmail/spamcontrol/spamcontrol-2418_tgz.bin Он добавляет в почтовый сервер различный функционал, такой как например, поддержка команды SIZE (чтоб ограничения на размер писем выставлять), проверка доменной части адреса на существование (чтоб qmail не принимал письма от всяких jhsdfsd.ru erwe34563sdfsd.com и т.д, а то он это дело любит), проверка существования в системе п/ящиков ДО ПРИЕМА письма (т.е. после ввода RCPT TO:<мыло>, qmail сразу отреджектит клиента, если ящика нет) ну и еще дофига всякого добавляет в qmail.

Однако у проверки существования ящиков в qmail есть один минус, а именно ручное добавление в базу данных вновь созданных ящиков (даже системных, к-е не через vpopmail), но я это дело решаю чеpез cron.

Однако, по-моему, без этой проверки никуда. Письма валятся с подделанных несуществующих адресов и qmail их затем в течении долгого времени пытается отправить. Однако если спаммер нарочно подставил чей-то существующий ящик и qmail начнет на него отправлять рикошет, то вы рискуете попасть в черный список (у меня такое было, удалял потом свой IP из этих списков)

Патчатся естественно исходники, без них никуда

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (ok) on 22-Май-08, 17:46 
>[оверквотинг удален]
>сейчас при запуске прописано
>/usr/local/bin/spamdyke -FLAGS    /var/qmail/bin/qmail-smtpd 2>&1 |\
>
>использование спамдюка, но пока вроде бы (хотя конечно может еще старая очередь
>не рассосалась?) ситуации это не изменило...
>
>+++
>вопрос - как применять патчи, если не найти откуда ставился qmail (для
>применения патча, я так понимаю qmail нужно пересобирать, но не понятно
>как, если уже нет исходного дистра. с которого он ставился)

Насчет исходников, скачай их с cr.yp.to да и поставь с нуля все с vpopmail'ом. Сохрани только конфиги все (директория /var/qmail/control), у vpopmail местополож. конфигов зависят от опций компиляции

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Oleg (??) on 22-Май-08, 22:16 
"Однако, по-моему, без этой проверки никуда. Письма валятся с подделанных несуществующих адресов и qmail их затем в течении долгого времени пытается отправить. Однако если спаммер нарочно подставил чей-то существующий ящик и qmail начнет на него отправлять рикошет, то вы рискуете попасть в черный список (у меня такое было, удалял потом свой IP из этих списков)"

да, вот это у меня бывает очень часто..

от этого можно как-то избавится? чтобы он не пересылал?

а то я уже подумываю поставить Exim, который все хвалял. т.к. от клиентов уже идут жалобы за задержку отправки почты.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (??) on 23-Май-08, 06:48 
>[оверквотинг удален]
>если спаммер нарочно подставил чей-то существующий ящик и qmail начнет на
>него отправлять рикошет, то вы рискуете попасть в черный список (у
>меня такое было, удалял потом свой IP из этих списков)"
>
>да, вот это у меня бывает очень часто..
>
>от этого можно как-то избавится? чтобы он не пересылал?
>
>а то я уже подумываю поставить Exim, который все хвалял. т.к. от
>клиентов уже идут жалобы за задержку отправки почты.

Ну я знаю только один способ - поставить патч spamcontrol. Либо переписать его поведение в исходниках. Я просто поставил sendmail-8.14.3 и все. У него подобный функционал по-дефолту. Ну а вообще хочу попробовать postfix, все как-то руки не доходят. Он модульный

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Oleg (??) on 23-Май-08, 08:24 
postfix лучше чем exim?
exim вроде хвалят в том числе за то, что там есть уже pop3, сторонний ставить не нужно
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (??) on 23-Май-08, 09:24 
>postfix лучше чем exim?
>exim вроде хвалят в том числе за то, что там есть уже
>pop3, сторонний ставить не нужно

Да не лучше, просто другой со своими + и - по сравнению с exim, и архитектура у них разная: exim - монолит, postfix - модульный. А pop3-сервер я использую www.dovecot.org Так что в комплекте мне он не нужен :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Qmail - насколько доступен для пересылки спама?"  
Сообщение от Vitaly_loki (??) on 23-Май-08, 09:31 
>>postfix лучше чем exim?
>>exim вроде хвалят в том числе за то, что там есть уже
>>pop3, сторонний ставить не нужно
>
>Да не лучше, просто другой со своими + и - по сравнению
>с exim, и архитектура у них разная: exim - монолит, postfix
>- модульный. А pop3-сервер я использую www.dovecot.org Так что в комплекте
>мне он не нужен :)

А в качестве MDA я использую procmail, так что встроенные MDA (например, qmail-lspawn ./Maildir/) мне тож не нужны :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2023 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру