abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Upozornění Ladislav Hagara | Komentářů: 4
    včera 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    včera 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 2
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 10
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    22.5. 14:11 | IT novinky

    Společnost Jolla na akci s názvem Jolla Love Day 2 - The Jolla comeback představila telefon se Sailfish OS 5.0 Jolla Community Phone (ve spolupráci se společností Reeder) a počítač Jolla Mind2 Community Edition AI Computer.

    Ladislav Hagara | Komentářů: 20
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (82%)
     (4%)
     (7%)
     (7%)
    Celkem 524 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník


    Vložit další komentář
    6.11.2009 01:32 Ivanhoej | skóre: 26 | blog: ss2_Debian | Bratislava
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "plně kvalifikované doménové jméno" sa spomina aj v RFC3461 v SMTP nema to byt toto?
    *** Jabber (XMPP): fogo@jabber.cz ***
    Luk avatar 6.11.2009 06:52 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    RFC3461 řeší notifikace o stavu doručení. Formátem e-mailových zpráv se zabývá RFC2822 (a nově také RFC5322, zatím ve fázi draftu). Nicméně v tomto případě jsem spíše měl odkázat na RFC2821 (resp. draft RFC5321), protože jde o obálkové adresy, nikoli o adresy uvnitř zprávy. Konkrétně jde o toto:
    A domain name that is not in FQDN form is no more than a local alias. Local aliases MUST NOT appear in any SMTP transaction.
    V jiných variacích se to objevuje ještě na dalších místech specifikace.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 08:25 stderr
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "Zato příště už budou" - abclinuxu umí předpovídat budoucnost. V závěru je odkaz na článek, který je naplánován (?) na 13.11. - a je pro obyčejného uživatele už dnes čitelný :)
    Ruža Becelin avatar 6.11.2009 08:33 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Jo, tohle je hodne dobry :-) Tak nejak si rikam, odkud se to datum bere, zil jsme blahove v tom, ze to znamena kdy BYL clanek vydany, ale do toho chybi jeste tyden :D
    6.11.2009 09:47 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Oops... link odstraněn, nic jste neviděli.
    6.11.2009 09:41 pepazdepa
    Rozbalit Rozbalit vše spravny nadpis clanku?
    nejak mi nedochazi ten nadpis clanku... ano je to o zabezpecni pouzivat nas mail server jako relay apod, ale kde je ten boj proti spamu?

    jinak existuji nastaveni kde jde blokovat hodne rovnou postfixem bez zatezovani systemu spamassissinem apod (body_checks, header_checks...).
    Luk avatar 6.11.2009 11:08 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: spravny nadpis clanku?
    nejak mi nedochazi ten nadpis clanku... ano je to o zabezpecni pouzivat nas mail server jako relay apod, ale kde je ten boj proti spamu?
    Ten nadpis je redakční (tj. nepsal jsem ho já - moje chyba, že jsem žádný nedodal;-)), nicméně logiku má - jsou tam i určitá (byť velmi jednoduchá) opatření proti spamu.
    jinak existuji nastaveni kde jde blokovat hodne rovnou postfixem bez zatezovani systemu spamassissinem apod (body_checks, header_checks...).
    Ano, mám v plánu se tím zabývat v pozdějších dílech.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 11:48 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Chtěl bych jen upozornit začínající čtenáře, aby před nasazením opatření typu reject_unknown_sender_domain (reject_invalid_hostname) vyzkoušeli, že všichni, kdo jim budou e-maily posílat, mají pro svůj e-mailový server vyhrazeno doménové jméno atd.

    Setkal jsem se již s mnohými (i velkými) firmami, kteří to tak neměli a pak byl problém, protože e-maily od nich nebyly přijaté, a upřímně, kdo v business sektoru vám bude volat, že mu neberete e-mail, to se na vás vy*ere a půjde jinam ;).
    6.11.2009 13:08 Roman
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Presne, tyto pravidla se v praxi bohuzel pouzit nedaji, nebot hrozi pruser.
    Luk avatar 6.11.2009 14:14 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    To se ovšem IMHO netýká reject_unknown_sender_domain, protože jestliže někdo posílá zprávu a očekává na ni nějakou odpověď, měl by ji poslat z domény, která existuje. Jinak by mu stejně nemohla přijít odpověď (nestandardní konfigurace klientů, kdy se adresa pro odpověď nastavuje jiná než adresa odesílatele, nepočítám - když někdo nastavuje toto, nastaví obvykle správně i název domény pro adresu odesílatele). Čili vůbec bych toto nesměšoval s věcmi jako je reject_invalid_hostname, reject_unknown_client_hostname, reject_unknown_reverse_client_hostname apod.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    7.11.2009 00:53 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Ano, pravda, tu direktivu jsem na mysli neměl ;). Kopíroval jsem to ze zálohy jednoho konfiguráku a nějak to dopadlo blbě :D.
    AraxoN avatar 6.11.2009 14:18 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Bol som v tom, že RFC vyžaduje správne doménové meno a reverzný záznam. Ak to tak je, tak nevidím problém v odpílení zle nastavených serverov - nech si to nastavia správne, alebo nech s tým nelezú na Internet. Ak je totiž zle nastavená tak elementárna vec, tak je dosť pravdepodobné, že sú zle nastavené aj iné veci, a že server pracuje v režime open-relay.
    7.11.2009 00:51 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    RFC to sice vyžadovat může, ale pokud má 70 % lidí Microsoft Exchange nebo cokoliv, co se ne vždy chová přesně tak, jak říká RFC (nebo to jsou prostě šmejdi a neumí nastavit Postfix, Sendmail, Qmail, ...), tak mi stejně zákazník řekne, že bude radši, když mu do schránky přijde denně o 3 spamové zprávy víc, hlavně, že se mu jeho zákazník e-mailem nějak ozve ;).
    AraxoN avatar 7.11.2009 10:35 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    smtpd_sender_restrictions = reject_invalid_hostname, reject_unknown_sender_domain, reject_non_fqdn_sender, ...
    - takto to používame odjakživa (cca. od roku 2003) a nikdy s tým nebol problém. Pritom nehostujeme len naše veci, ale aj mailboxy pre cca stovku zákazníkov a ich domén. Budem sa opakovať, ale ak si niekto nevie nastaviť mailový server (a vyriešiť s providerom správne doménové meno), tak nech si ten mailový server nedáva na internet.
    7.11.2009 12:06 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Důležité je, jaké je složení těch Vašich zákazníků. Jestli to všechno je IT-related, tak se není o čem bavit. Já mám tuto zkušenost z běžných obchodních společností, kde to takhle vážně funguje. Nechci zde žádnou firmu jmenovat, ale zrovna nedávno se u jednoho zákazníka stalo (po zavedení mimo jiné i pravidel, která uvádíte), že mu od mimo jiné 3 poměrně velkých firem podnikajících i v ČR, nedorazily e-maily, protože ty firmy prostě mají e-mailové servery, které mají sice veřejné IP adresy, ale už neexistuje pro ty IP adresy Ačkový DNS záznam :(.

    Tohle vlákno bychom měli ukončit ;) Důležité sdělení je, že každý, kdo chce nějak striktněji konfigurovat někomu MTA, tak si musí dát pozor na složení odesílatelů a příjemců, kteří ten server budou využívat, aby se nedostal do problémů.
    AraxoN avatar 7.11.2009 13:28 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    IT related ich je veľmi málo. Sú tam firmy všetky možné - z oblasti ubytovania, stravovania, výroby, vzdelávania, obchodu, konzultácií, účtovníctva, právnych služieb, auto-moto, reklamy, turizmu, aj iné. Ale OK, svoje stanoviská sme si v tomto vlákne už povedali, takže to ďalej nemusíme riešiť. :)
    7.11.2009 12:07 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Nevyžaduje to úplně stoprocentně – podle RFC to tak má být, ale v odůvodněných případech jsou možné i výjimky.
    6.11.2009 22:35 Kvakor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Presne, tyto pravidla se v praxi bohuzel pouzit nedaji, nebot hrozi pruser.
    To není úplně přesné, přísná pravidla se použít mohou, pokud je legitimní klienti mají šanci obejít - buďto whitelistem, nebo tím, že náhradní MX servery nejsou tak přísné. Pokud je v důsledku chybné konfigurace odesílající server nepřipuštěn k primárnímu mailserveru, může poslat mail skrz sekundární (např. mailserver poskytovatele připojení). Protože postupné vyzkoušení všech mailserverů z MX záznamu je povinnou částí SMTP, tak s tím legitimní klienti nemají problém, ale odřízne to minimálně 90% spamu.
    MMMMMMMMM avatar 7.11.2009 01:35 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    záložní mx servery jsou zlo ;-)
    Luk avatar 7.11.2009 10:48 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    On je hlavně problém, že mnozí spammeři vcelku oprávněně očekávají, že budou záložní servery slaběji chráněny než servery primární. Proto je zkouší jako první. Takže pokud se má využívat jeden nebo více záložních serverů, je potřeba je nastavit se stejnou úrovní ochrany jako ty primární (a nejlépe ještě synchronizovat mezi nimi antispamové databáze).
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    6.11.2009 14:50 R
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    X rokov mame na firemnom serveri nastavene "smtpd_server_rescrictions = reject_non_fqdn_server, reject_unknown_sender_domain". Nehovori to nic o serveri ale o adrese odosielatela, ktora musi mat platnu domenu.
    9.11.2009 15:26 oron | skóre: 27
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    "X rokov mame na firemnom serveri nastavene "smtpd_server_rescrictions = reject_non_fqdn_server,"

    nema tam byt nahodou reject_non_fqdn_sender ?
    (reject_non_fqdn_server nemozem najst nikde)
    18.2.2016 08:30 Mintaka_
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Je to chybně, včetně názvu toho pravidla, které má být smtpd_sender_restrictions
    9.11.2009 21:31 dalibor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)

    Kombinace pravidel

    Dobry den, v clanku se pise, ze lze ruzne kombinovat restrikce. Chtel bych se zeptat jak lze zkombinovat nasledujici dve situace, ktere nastavaji zaroven. Samostatne bych celkem vedel jak restrikce nastavit, ale jak je nastavit tak, aby zafungovaly dohromady to moc netusim.

    1) smtp server pro odesilani mailu do internetu

    mail (domena.cz) (klient) => serv1 (192.168.0.21) => postfix (192.168.0.1) => internet

    • restrikce na odesilatele jen (domena.cz)
    • restrikce na vybrane odesilatele napr. info@domena.cz, nesmi odesilat email
    • restrikce na IP adresu odesilatele 192.168.0.21

    2) stahovani pop3 schranky a dorucovani na serv1

    pop3.domena.cz (internet) => fetchmail (192.168.0.1) => postfix (192.168.0.1) => serv1 (192.168.0.21)

    • restrikce na prijemce jen pro (domena.cz)
    • restrikce na odesilatele domena.cz (v internetu by nikdo takovy email mit nemel, protoze je to moje domena)
    • pripadne restrikce na jednotliveho odesilatele info@domena.cz
    • restrikce na IP adresu (fetchmail = localhost).

    Za odpoved dekuji.

    Luk avatar 10.11.2009 07:02 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Jestli jsem to správně pochopil, tak jde v zásadě o to, aby ve druhé sadě byla navíc restrikce na příjemce (restrikce na odesílatele je stejná a realizovala by se blacklistem). Takže mě jako nejschůdnější napadá zhruba něco takového:
    mynetworks = 127.0.0.0/8
    
    smtpd_client_restrictions =
        permit_mynetworks,
        check_client_access hash:/etc/postfix/client-access,
        reject
    
    smtpd_sender_restrictions =
        check_sender_access hash:/etc/postfix/sender-access,
        reject
    
    smtpd_recipient_restrictions =
        check_client_access hash:/etc/postfix/client-access,
        check_recipient_access hash:/etc/postfix/recipient-access,
        reject
    
    Přičemž v client-access by byla adresa 192.168.0.21, v sender-access doména domena.cz (případně jednotlivé adresy) a v recipient-access opět doména domena.cz. Klíčová práce by se odehrávala v smtpd_recipient_restrictions, kde by to nejdřív povolilo klienta 192.168.0.21 pro odesílání odkudkoliv a potom příjemce v doméně domena.cz, ostatní by bylo zakázáno. Podle mě by to mělo fungovat, tedy aspoň pokud jsem správně pochopil, co má být cílem.
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    10.11.2009 23:35 dalibor
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    Dekuji za odpoved, pomohla. Sice doslovne jak to popisujete to nezafungovalo, ale "myslenku" jsem pochytil a aplikoval ke sve spokojenosti. Jeste jednou diky ;-).
    23.2.2010 08:36 okoun
    Rozbalit Rozbalit vše Re: Stavíme poštovní server – 4 (SMTP, spam)
    nějak mi to stále nefunguje dle doho nastavení, mám nastaveno:

    # See /usr/share/postfix/main.cf.dist for a commented, more complete version

    # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname.

    #smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)

    # appending .domain is the MUA's job. # append_dot_mydomain = no

    # Uncomment the next line to generate "delayed mail" warnings # delay_warning_time = 4h

    # readme_directory = no

    # TLS parameters # smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem # smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key # smtpd_use_tls=yes # smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache # smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

    # See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for # information on enabling SSL in the smtp client.

    myhostname = dream.matejov.eu myorigin = $mydomain # alias_maps = hash:/etc/aliases # alias_database = hash:/etc/aliases mydestination = srsniste-server, localhost.localdomain, , localhost

    mynetworks = 10.55.0.0/22, 127.0.0.0/8 mynetwork = www.matejov.org # mailbox_size_limit = 10000 # recipient_delimiter = + inet_interfaces = all

    biff = no

    local_transport = error:no local mailboxes

    smtpd_client_restrictions = permit_mynetworks, reject smtpd_delay_reject = no

    a píše to chybu:

    Feb 22 22:29:04 dream-matejov postfix/smtp[28525]: connect to mx.volny.cz[212.20.96.186]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28533]: connect to mx.volny.cz[212.20.96.186]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28528]: connect to mail.matejov.eu[93.185.104.5]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28542]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out Feb 22 22:29:04 dream-matejov postfix/smtp[28545]: connect to mail.matejov.eu[93.185.104.5]:25: Connection timed out Feb 22 22:29:34 dream-matejov postfix/smtp[28530]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out Feb 22 22:29:34 dream-matejov postfix/smtp[28535]: connect to mx.volny.cz[212.20.96.180]:25: Connection timed out

    nic se neodešle :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.