From amado2vezes em gmail.com Tue Nov 3 18:35:21 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 18:35:21 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= Message-ID: Galera estou com o postfix configurado e recebo mensagens de dentro da minha rede e consigo enviar para fora. Ja configurei o reverso, mas quando envio mensagem de fora para o meu smtp recebo um retorno de connection refused. O problema é que ainda não identifiquei o que pode estar bloqueando a conexão. Até já refiz todo o server mas o problema continua. From mdonada em gmail.com Tue Nov 3 18:39:50 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Tue, 03 Nov 2009 18:39:50 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: Message-ID: <4AF09516.40805@gmail.com> Amado Tairone escreveu: > Galera estou com o postfix configurado e recebo mensagens de dentro da minha > rede e consigo enviar para fora. > > Ja configurei o reverso, mas quando envio mensagem de fora para o meu smtp > recebo um retorno de connection refused. > O problema é que ainda não identifiquei o que pode estar bloqueando a > conexão. Até já refiz todo o server mas o problema continua. > Por favor Nos passe um trecho do log com o erro reportado. From amado2vezes em gmail.com Tue Nov 3 18:48:15 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 18:48:15 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= In-Reply-To: <4AF09516.40805@gmail.com> References: <4AF09516.40805@gmail.com> Message-ID: Marcio este é o problema... o mail.log não registra nada. Eu sei que a conexão foi recusada porque o Gmail diz isto: tairone em estilotabi.com.br Technical details of permanent failure: The recipient server did not accept our requests to connect. Learn more at http://mail.google.com/support/bin/answer.py?answer=7720 [mail.estilotabi.com.br. (10): Connection refused] [ibope.estilotabi.com.br. (20): Connection refused] Eu pingo nos dois endereços, mas eles não abrem conexão com os MTAs de fora. From zanolla em gmail.com Tue Nov 3 19:10:04 2009 From: zanolla em gmail.com (Caio Zanolla) Date: Tue, 3 Nov 2009 19:10:04 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: <4AF09516.40805@gmail.com> Message-ID: <76c1dd6a0911031310w24dfc7aclcbf11efe6bf6e935@mail.gmail.com> nao tem nenhum postfix escutando na porta 25 desse servidor. poste o resultado de: netstat -lpn 2009/11/3 Amado Tairone : > Marcio este é o problema... o mail.log não registra nada. Eu sei que a > conexão foi recusada porque o Gmail diz isto: > >    tairone em estilotabi.com.br > > Technical details of permanent failure: > The recipient server did not accept our requests to connect. Learn more at > http://mail.google.com/support/bin/answer.py?answer=7720 > [mail.estilotabi.com.br. (10): Connection refused] > [ibope.estilotabi.com.br. (20): Connection refused] > > Eu pingo nos dois endereços, mas eles não abrem conexão com os MTAs de fora. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Atenciosamente, ? Caio Zanolla From irado em bsd.com.br Tue Nov 3 19:14:27 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 3 Nov 2009 19:14:27 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: Message-ID: <20091103191427.4ef094b0.irado@bsd.com.br> Em Tue, 3 Nov 2009 18:35:21 -0200 Amado Tairone , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Ja configurei o reverso, mas quando envio mensagem de fora para o meu > smtp recebo um retorno de connection refused. APARENTEMENTE o servidor não aceita conexão externa. Verifique se está no ar (netstat -nl | grep 25) e QUAL o ip. Se estiver no 127.0.0.1 não vai ouvir mesmo. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free "Para os amigos, tudo; aos inimigos, a lei" (Getulio Vargas) From amado2vezes em gmail.com Tue Nov 3 19:22:17 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 19:22:17 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= In-Reply-To: <20091103191427.4ef094b0.irado@bsd.com.br> References: <20091103191427.4ef094b0.irado@bsd.com.br> Message-ID: Está aí, mas pelo o que eu vi ele está escutando na porta 25. tmail:/etc/bind/slave# netstat -lpn Conexões Internet Ativas (sem os servidores) Proto Recv-Q Send-Q Endereço Local Endereço Remoto Estado PID/Program name tcp 0 0 0.0.0.0:2049 0.0.0.0:* OUÇA - tcp 0 0 127.0.0.1:3306 0.0.0.0:* OUÇA 2176/mysqld tcp 0 0 0.0.0.0:60556 0.0.0.0:* OUÇA 2351/rpc.mountd tcp 0 0 0.0.0.0:35598 0.0.0.0:* OUÇA - tcp 0 0 0.0.0.0:111 0.0.0.0:* OUÇA 1807/portmap tcp 0 0 189.127.153.18:53 0.0.0.0:* OUÇA 2079/named tcp 0 0 192.168.1.187:53 0.0.0.0:* OUÇA 2079/named tcp 0 0 127.0.0.1:53 0.0.0.0:* OUÇA 2079/named tcp 0 0 0.0.0.0:51669 0.0.0.0:* OUÇA 1819/rpc.statd tcp 0 0 0.0.0.0:22 0.0.0.0:* OUÇA 2094/sshd tcp 0 0 0.0.0.0:25 0.0.0.0:* OUÇA 2420/master tcp 0 0 127.0.0.1:953 0.0.0.0:* OUÇA 2079/named tcp 0 0 127.0.0.1:954 0.0.0.0:* OUÇA 2473/famd tcp6 0 0 :::139 :::* OUÇA 2435/smbd tcp6 0 0 :::110 :::* OUÇA 2277/couriertcpd tcp6 0 0 :::143 :::* OUÇA 2264/couriertcpd tcp6 0 0 :::80 :::* OUÇA 2554/apache2 tcp6 0 0 :::53 :::* OUÇA 2079/named tcp6 0 0 :::22 :::* OUÇA 2094/sshd tcp6 0 0 ::1:953 :::* OUÇA 2079/named tcp6 0 0 :::445 :::* OUÇA 2435/smbd udp 0 0 0.0.0.0:2049 0.0.0.0:* - udp 0 0 192.168.1.187:137 0.0.0.0:* 2433/nmbd udp 0 0 0.0.0.0:137 0.0.0.0:* 2433/nmbd udp 0 0 192.168.1.187:138 0.0.0.0:* 2433/nmbd udp 0 0 0.0.0.0:138 0.0.0.0:* 2433/nmbd udp 0 0 0.0.0.0:59182 0.0.0.0:* - udp 0 0 189.127.153.18:53 0.0.0.0:* 2079/named udp 0 0 192.168.1.187:53 0.0.0.0:* 2079/named udp 0 0 127.0.0.1:53 0.0.0.0:* 2079/named udp 0 0 0.0.0.0:44216 0.0.0.0:* 1819/rpc.statd udp 0 0 0.0.0.0:723 0.0.0.0:* 1819/rpc.statd udp 0 0 0.0.0.0:47578 0.0.0.0:* 2063/avahi-daemon: udp 0 0 0.0.0.0:5353 0.0.0.0:* 2063/avahi-daemon: udp 0 0 0.0.0.0:111 0.0.0.0:* 1807/portmap udp 0 0 0.0.0.0:47985 0.0.0.0:* 2351/rpc.mountd udp6 0 0 :::53 :::* 2079/named udp6 0 0 :::39394 :::* 2063/avahi-daemon: udp6 0 0 :::5353 :::* 2063/avahi-daemon: Domain sockets UNIX ativos (sem os servidores) Proto RefCnt Flags Type State I-Node PID/Program name Caminho unix 2 [ ACC ] STREAM OUVINDO 7607 2484/hald @/var/run/hald/dbus-2KubMIJ1So unix 2 [ ACC ] STREAM OUVINDO 6406 2051/dbus-daemon /var/run/dbus/system_bus_socket unix 2 [ ACC ] STREAM OUVINDO 7986 2575/kdm /var/run/xdmctl/dmctl/socket unix 2 [ ACC ] STREAM OUVINDO 6799 2241/authdaemond /var/run/courier/authdaemon/socket.tmp unix 2 [ ACC ] STREAM OUVINDO 6610 2176/mysqld /var/run/mysqld/mysqld.sock unix 2 [ ACC ] STREAM OUVINDO 6386 2041/acpid /var/run/acpid.socket unix 2 [ ACC ] STREAM OUVINDO 7305 2420/master public/cleanup unix 2 [ ACC ] STREAM OUVINDO 7312 2420/master private/tlsmgr unix 2 [ ACC ] STREAM OUVINDO 7316 2420/master private/rewrite unix 2 [ ACC ] STREAM OUVINDO 7320 2420/master private/bounce unix 2 [ ACC ] STREAM OUVINDO 7324 2420/master private/defer unix 2 [ ACC ] STREAM OUVINDO 7328 2420/master private/trace unix 2 [ ACC ] STREAM OUVINDO 7332 2420/master private/verify unix 2 [ ACC ] STREAM OUVINDO 7336 2420/master public/flush unix 2 [ ACC ] STREAM OUVINDO 7340 2420/master private/proxymap unix 2 [ ACC ] STREAM OUVINDO 7344 2420/master private/proxywrite unix 2 [ ACC ] STREAM OUVINDO 7348 2420/master private/smtp unix 2 [ ACC ] STREAM OUVINDO 7352 2420/master private/relay unix 2 [ ACC ] STREAM OUVINDO 7356 2420/master public/showq unix 2 [ ACC ] STREAM OUVINDO 7360 2420/master private/error unix 2 [ ACC ] STREAM OUVINDO 7364 2420/master private/retry unix 2 [ ACC ] STREAM OUVINDO 7368 2420/master private/discard unix 2 [ ACC ] STREAM OUVINDO 7372 2420/master private/local unix 2 [ ACC ] STREAM OUVINDO 7376 2420/master private/virtual unix 2 [ ACC ] STREAM OUVINDO 7380 2420/master private/lmtp unix 2 [ ACC ] STREAM OUVINDO 7384 2420/master private/anvil unix 2 [ ACC ] STREAM OUVINDO 7388 2420/master private/scache unix 2 [ ACC ] STREAM OUVINDO 7392 2420/master private/maildrop unix 2 [ ACC ] STREAM OUVINDO 7396 2420/master private/uucp unix 2 [ ACC ] STREAM OUVINDO 7400 2420/master private/ifmail unix 2 [ ACC ] STREAM OUVINDO 7404 2420/master private/bsmtp unix 2 [ ACC ] STREAM OUVINDO 7408 2420/master private/scalemail-backend unix 2 [ ACC ] STREAM OUVINDO 7412 2420/master private/mailman unix 2 [ ACC ] STREAM OUVINDO 7546 2460/saslauthd /var/run/saslauthd/mux unix 2 [ ACC ] STREAM OUVINDO 7602 2484/hald @/var/run/hald/dbus-bfw4RGdz6n unix 2 [ ACC ] STREAM OUVINDO 6440 2063/avahi-daemon: /var/run/avahi-daemon/socket tmail:/etc/bind/slave# From irado em bsd.com.br Tue Nov 3 19:46:07 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 3 Nov 2009 19:46:07 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: <20091103191427.4ef094b0.irado@bsd.com.br> Message-ID: <20091103194607.2a2771aa.irado@bsd.com.br> Em Tue, 3 Nov 2009 19:22:17 -0200 Amado Tairone , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > tcp 0 0 0.0.0.0:25 0.0.0.0:* > OUÇA 2420/master então toca ver O QUE êle acha da vida, faça os testes: teste por telnet, direto: http://weblogs.asp.net/owscott/archive/2005/03/15/Troubleshooting-email_2C00_-the-Telnet-way.aspx teste pelo SuperTool: http://mxtoolbox.com/SuperTool.aspx?action=smtp%3amail.eostecnologia.com.br. e diga-nos o resultado -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free O inferno é para onde os covardes enviaram os heróis. Lemuel K. Washburn From zanolla em gmail.com Tue Nov 3 19:52:42 2009 From: zanolla em gmail.com (Caio Zanolla) Date: Tue, 3 Nov 2009 19:52:42 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: <20091103191427.4ef094b0.irado@bsd.com.br> Message-ID: <76c1dd6a0911031352t495b86a2t699b96604b29001c@mail.gmail.com> o ip valido que ta escutando na porta 53 nao resolve pra estilotabi.com.br, mas pra xtab.naturalsquare.com.br > tcp 0 0 189.127.153.18:53 0.0.0.0:* > OUÇA 2079/named Non-authoritative answer: 18.153.127.189.in-addr.arpa name = xtab.naturalsquare.com.br. telnet xtab.naturalsquare.com.br 25 Trying 189.127.153.18... Connected to xtab.naturalsquare.com.br. Escape character is '^]'. 220 xtabi.com.br ESMTP Postfix (Debian/GNU) ehlo caio 250-xtabi.com.br 250-PIPELINING 250-SIZE 2621440 250-VRFY 250-ETRN 250-STARTTLS 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN mail from:zanolla em gmail.com 250 2.1.0 Ok rcpt to:tairone em estilotabi.com.br 250 2.1.5 Ok DATA 354 End data with . blablabla . 250 2.0.0 Ok: queued as 0A6951824E ^C quit Connection closed by foreign host. YOU HAVE MAIL! -- Atenciosamente, ? Caio Zanolla From irado em bsd.com.br Tue Nov 3 19:58:17 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 3 Nov 2009 19:58:17 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: <20091103191427.4ef094b0.irado@bsd.com.br> Message-ID: <20091103195817.3ddb147b.irado@bsd.com.br> Em Tue, 3 Nov 2009 19:22:17 -0200 Amado Tairone , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > > Está aí, mas pelo o que eu vi ele está escutando na porta 25. e está mesmo, acabo de testar pelo telnet (como indiquei pra vc): [irado em iradoHome:/tmp$]: telnet mail.estilotabi.com.br 25 Trying 189.127.153.18... Connected to mail.estilotabi.com.br (189.127.153.18). Escape character is '^]'. 220 xtabi.com.br ESMTP Postfix (Debian/GNU) helo me 250 xtabi.com.br Mail from: irado em globecom.net 250 2.1.0 Ok Rcpt to: tairone em estilotabi.com.br 250 2.1.5 Ok Dta 502 5.5.2 Error: command not recognized Data 354 End data with . From: irado em globecom.net To: tairone em estilotabi.com.br Subject: teste de zemail via telnet estou apenas enviando zemail para confirmar que vc recebe. Se recebeu, poste na lista do postfix-br pra gente continuar. inte mais. . 250 2.0.0 Ok: queued as 9CBA01824E quit 221 2.0.0 Bye Connection closed by foreign host. isso pra mim diz duas coisas: a) está operando como configurado b) vc está sujeito a spam (mas isso é outra história, pra outra vez) use um webmail externo qualquer (não o que deu erro), fique tail no /var/log/maillog e observe ATENTAMENTE as conexões. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free "Para os amigos, tudo; aos inimigos, a lei" (Getulio Vargas) From zanolla em gmail.com Tue Nov 3 20:07:05 2009 From: zanolla em gmail.com (Caio Zanolla) Date: Tue, 3 Nov 2009 20:07:05 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: <20091103195817.3ddb147b.irado@bsd.com.br> References: <20091103191427.4ef094b0.irado@bsd.com.br> <20091103195817.3ddb147b.irado@bsd.com.br> Message-ID: <76c1dd6a0911031407n65ed4564k55ef897b157a21d8@mail.gmail.com> entao ele mudou alguma coisa porque mail.estilotabi.com.br NAO estava escutando na porta 25 meia hora atras. alias, mail.estilotabi.com.br apontava pra um ip diferente desse que testamos. 2009/11/3 irado furioso com tudo : > Em Tue, 3 Nov 2009 19:22:17 -0200 > Amado Tairone , conhecido consumidor de drogas > (BigMac's com Coke) escreveu: > >> >> Está aí, mas pelo o que eu vi ele está escutando na porta 25. > > e está mesmo, acabo de testar pelo telnet (como indiquei pra vc): > > [irado em iradoHome:/tmp$]: telnet mail.estilotabi.com.br 25 > Trying 189.127.153.18... > Connected to mail.estilotabi.com.br (189.127.153.18). > Escape character is '^]'. > 220 xtabi.com.br ESMTP Postfix (Debian/GNU) > helo me > 250 xtabi.com.br > Mail from: irado em globecom.net > 250 2.1.0 Ok > Rcpt to: tairone em estilotabi.com.br > 250 2.1.5 Ok > Dta > 502 5.5.2 Error: command not recognized > Data > 354 End data with . > From: irado em globecom.net > To: tairone em estilotabi.com.br > Subject: teste de zemail via telnet > > estou apenas enviando zemail para confirmar que vc recebe. Se recebeu, > poste na lista do postfix-br pra gente continuar. inte mais. > > . > 250 2.0.0 Ok: queued as 9CBA01824E > quit > 221 2.0.0 Bye > Connection closed by foreign host. > > isso pra mim diz duas coisas: > > a) está operando como configurado > b) vc está sujeito a spam (mas isso é outra história, pra outra vez) > > use um webmail externo qualquer (não o que deu erro), fique tail > no /var/log/maillog e observe ATENTAMENTE as conexões. > > -- >  saudações, >  irado furioso com tudo >  Linux User 179402/FreeBSD BSD50853/FUG-BR 154 >  Não uso drogas - 100% Miko$hit-free > "Para os amigos, tudo; aos inimigos, a lei" (Getulio Vargas) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Atenciosamente, ? Caio Zanolla From amado2vezes em gmail.com Tue Nov 3 20:09:39 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 20:09:39 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= In-Reply-To: <76c1dd6a0911031352t495b86a2t699b96604b29001c@mail.gmail.com> References: <20091103191427.4ef094b0.irado@bsd.com.br> <76c1dd6a0911031352t495b86a2t699b96604b29001c@mail.gmail.com> Message-ID: Caio, xtab.naturalsquare.com.br é o nosso provedor do link dedicado e foi eles que fizeram o DNS reverso para nós. Creio que deva estar funcionando porque quando não o tinhamos o gmail nem se quer recebia as minhas mensagens,mas agora elas chegam sem problemas. Ahh eu mudei o ip do dns secundário lá no registro.br por isso a mudança. O secundario apontava para ip fixo nosso de propriedade da telefonica e por isso não tinha reverso, aí eu troquei para o que está agora From amado2vezes em gmail.com Tue Nov 3 20:11:43 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 20:11:43 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= In-Reply-To: <20091103195817.3ddb147b.irado@bsd.com.br> References: <20091103191427.4ef094b0.irado@bsd.com.br> <20091103195817.3ddb147b.irado@bsd.com.br> Message-ID: Irado, eu recebi seu email sem problemas! " estou apenas enviando zemail para confirmar que vc recebe. Se recebeu, poste na lista do postfix-br pra gente continuar. inte mais." From irado em bsd.com.br Tue Nov 3 20:19:34 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 3 Nov 2009 20:19:34 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: <76c1dd6a0911031407n65ed4564k55ef897b157a21d8@mail.gmail.com> References: <20091103191427.4ef094b0.irado@bsd.com.br> <20091103195817.3ddb147b.irado@bsd.com.br> <76c1dd6a0911031407n65ed4564k55ef897b157a21d8@mail.gmail.com> Message-ID: <20091103201934.60e630f0.irado@bsd.com.br> Em Tue, 3 Nov 2009 20:07:05 -0200 Caio Zanolla , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > entao ele mudou alguma coisa porque mail.estilotabi.com.br NAO estava > escutando na porta 25 meia hora atras. > alias, mail.estilotabi.com.br apontava pra um ip diferente desse que > testamos. então mudou mesmo, pq (outro zémail do colega amado) confirma que o zémail que telnetei foi recebido. Não obstante, o reverso realmente não aponta para o host e isso vai dar problemas de envio. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free ...a ironia é a de que não importa o quanto você faça para melhorar a si ou aos outros, você sempre vai se deteriorar e morrer Existencialismo Básico From amado2vezes em gmail.com Tue Nov 3 20:27:51 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 3 Nov 2009 20:27:51 -0200 Subject: [Postfix-BR] =?utf-8?q?Postfix_n=C3=A3o_recebe_mensagens_de_fora?= In-Reply-To: <20091103201934.60e630f0.irado@bsd.com.br> References: <20091103191427.4ef094b0.irado@bsd.com.br> <20091103195817.3ddb147b.irado@bsd.com.br> <76c1dd6a0911031407n65ed4564k55ef897b157a21d8@mail.gmail.com> <20091103201934.60e630f0.irado@bsd.com.br> Message-ID: Galera, tá funcionando!!!!!!!!!!!! Acabei de enviar um email do proprio gmail e recebi no meu dominio em menos de um segundo, agora sim a mensagem aparece nos logs. Nov 3 20:19:25 tmail postfix/qmgr[2428]: 1D8701824E: from=< amado2vezes em gmail.com>, size=1808, nrcpt=1 (queue active) Nov 3 20:19:25 tmail postfix/virtual[9751]: 1D8701824E: to=< tairone em estilotabi.com.br>, relay=virtual, delay=0.66, delays=0.64/0.01/0/0.01, dsn=2.0.0, status=sent (delivered to maildir) Nov 3 20:19:25 tmail postfix/qmgr[2428]: 1D8701824E: removed Realmente era o meu DNS que não estáva me ajudando só foi fazer aquela modificação e pronto. Valeu a todos! O Gleison me passou um link para testar minhas configurações de DNS http://www.ipok.com.br/dnsreportcgi.php?tool=dnsreport&dominio=estilotabi.com.br E percebi grandes modificações neste relatorio apos a modificação do DNS Secundário. Agora não querendo abusar muito...... Neste relatorio diz que meu MX está OFFLINE, mas eu estou enviando e agora RECEBENDO. Vocês sabem o porque disto? From irado em bsd.com.br Tue Nov 3 21:06:29 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 3 Nov 2009 21:06:29 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Postfix_n=E3o_recebe_mensagens_de_for?= =?iso-8859-1?q?a?= In-Reply-To: References: <20091103191427.4ef094b0.irado@bsd.com.br> <20091103195817.3ddb147b.irado@bsd.com.br> <76c1dd6a0911031407n65ed4564k55ef897b157a21d8@mail.gmail.com> <20091103201934.60e630f0.irado@bsd.com.br> Message-ID: <20091103210629.3941e357.irado@bsd.com.br> Em Tue, 3 Nov 2009 20:27:51 -0200 Amado Tairone , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Agora não querendo abusar muito...... Neste relatorio diz que meu MX > está OFFLINE, mas eu estou enviando e agora RECEBENDO. > > Vocês sabem o porque disto? porque não sei.. o que sei é que de um dominio válido (cliente) diz a mesma coisa, então apenas não dei importancia e pronto. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Era o destino do cristianismo que sua fé se tornasse tão doentia, baixa e vulgar quanto as necessidades doentias, baixas e vulgares que tinha de administrar Nietzsche From estefaniobrunhara em sangiovanne.com.br Wed Nov 4 11:04:02 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 4 Nov 2009 10:04:02 -0300 Subject: [Postfix-BR] SMTP atras do firewall DMZ Message-ID: <77D70286C468442FAED1E563D4732A8A@WORK01> Bom dia! Fiz uma modificação, na topologia da minha rede neste feriado. Coloquei meu servidor de email atrás do firewall e criei uma dmz. Até aqui tudo blz. Tive o seguinte problema, meu servidor passou a ver somente um único ip. O ip da máquina do firewall. Com isto meu servidor parou de rejeitar ips Adsl e smtp que estão no blacklist. Tenho que conviver com está falha, ou tem como resolver isto? Log fora da DMZ NOQUEUE: reject: RCPT from rd.vivasempre.com.br[76.76.102.187]: 554 5.7.1 Service unavailable; Client host [76.76.102.187] blocked using b.barracudacentral.org; http://www.barracudanetworks.com/reputation/?pr=1&ip=76.76.102.187; from=root em ideiabrilhante.com.br Log dentro da DMZ Nov 2 08:35:37 ns1 postfix/smtpd[11606]: connect from unknown[192.168.1.201] Nov 2 08:35:38 ns1 postfix/smtpd[11606]: E4141799637: client=unknown[192.168.1.201] Nov 2 08:35:41 ns1 postfix/smtpd[11606]: disconnect from unknown[192.168.1.201] Nov 2 08:35:41 ns1 postfix/smtpd[13255]: 9A40A79963C: client=unknown[192.168.1.201] Nov 2 08:35:41 ns1 amavis[10681]: (10681-17) Passed SPAM, MYNETS LOCAL [192.168.1.201] From Adenilson.Mezini em carbinox.com.br Wed Nov 4 10:29:12 2009 From: Adenilson.Mezini em carbinox.com.br (Adenilson Mezini - TI) Date: Wed, 4 Nov 2009 10:29:12 -0200 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: <77D70286C468442FAED1E563D4732A8A@WORK01> References: <77D70286C468442FAED1E563D4732A8A@WORK01> Message-ID: Ola, Estefanio. Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, porém ele funciona perfeitamente. Como esta a regra do teu firewall para redirecionar para teu postfix? Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do meu postifix. Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.254.253 Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX adenilson.mezini em carbinox.com.br Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Estefanio Brunhara Enviada em: quarta-feira, 4 de novembro de 2009 11:04 Para: Postfix-br Assunto: [Postfix-BR] SMTP atras do firewall DMZ Bom dia! Fiz uma modificação, na topologia da minha rede neste feriado. Coloquei meu servidor de email atrás do firewall e criei uma dmz. Até aqui tudo blz. Tive o seguinte problema, meu servidor passou a ver somente um único ip. O ip da máquina do firewall. Com isto meu servidor parou de rejeitar ips Adsl e smtp que estão no blacklist. Tenho que conviver com está falha, ou tem como resolver isto? Log fora da DMZ NOQUEUE: reject: RCPT from rd.vivasempre.com.br[76.76.102.187]: 554 5.7.1 Service unavailable; Client host [76.76.102.187] blocked using b.barracudacentral.org; http://www.barracudanetworks.com/reputation/?pr=1&ip=76.76.102.187; from=root em ideiabrilhante.com.br Log dentro da DMZ Nov 2 08:35:37 ns1 postfix/smtpd[11606]: connect from unknown[192.168.1.201] Nov 2 08:35:38 ns1 postfix/smtpd[11606]: E4141799637: client=unknown[192.168.1.201] Nov 2 08:35:41 ns1 postfix/smtpd[11606]: disconnect from unknown[192.168.1.201] Nov 2 08:35:41 ns1 postfix/smtpd[13255]: 9A40A79963C: client=unknown[192.168.1.201] Nov 2 08:35:41 ns1 amavis[10681]: (10681-17) Passed SPAM, MYNETS LOCAL [192.168.1.201] _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. From marcelo7889 em gmail.com Wed Nov 4 10:29:24 2009 From: marcelo7889 em gmail.com (Marcelo nunes dos santos) Date: Wed, 4 Nov 2009 10:29:24 -0200 Subject: [Postfix-BR] Erro SPF bradesco Message-ID: Ola, Não estamos conseguindo receber emails do bradesco, pelo que vi esta dando um erro de time-out na verificação SPF, acho que o servidor pode ter bloqueado nosso dominio, alguem mais esta tendo este erro? ou ja teve algo parecido? abaixo o log de erro do postfix. Ola, Estou enviando o erro conforme foi dito por telefone, oque esta acontecendo é que o servidor smtp01.bradesco.com.br não esta respondendo a conexão SPF para a verificação anti-spam, os logs do nosso servidor demonstram um erro de Time-out no DNS do servidor de vocês, acredito que seu Firewall esteja bloqueando conexões do nosso dominio, peço que verifiquem. Abaixo os logs de erro do servidor de email Postfix. Nov 3 09:04:54 savint postfix/smtpd[12757]: NOQUEUE: reject: RCPT from smtp01.bradesco.com.br[200.246.210.54]: 450 4.7.1 : Recipient address rejected: SPF-Result=smtp01.bradesco.com.br: Time-out on DNS 'SPF' lookup of 'smtp01.bradesco.com.br'; from= to= proto=ESMTP helo= Marcelo Nunes Dos santos -------------------------------------------------------------------------- TI Savarsul - Nunes em savarsul.com.br Blog: makelinux.com.br Email/MSN: Marcelo7889 em gmail.com From eschoedler em viavale.com.br Wed Nov 4 12:02:15 2009 From: eschoedler em viavale.com.br (Eduardo Schoedler) Date: Wed, 4 Nov 2009 12:02:15 -0200 Subject: [Postfix-BR] RES: Erro SPF bradesco In-Reply-To: References: Message-ID: <017a01ca5d57$6a32c310$3e984930$@com.br> Marcelo nunes dos santos escreveu: > > Não estamos conseguindo receber emails do bradesco, pelo que vi esta > dando > um erro de time-out na verificação SPF, acho que o servidor pode ter > bloqueado nosso dominio, alguem mais esta tendo este erro? ou ja teve > algo > parecido? abaixo o log de erro do postfix. Opa, boa novidade... finalmente o Bradesco colocou um registro SPF... Já estava cansado de receber fake emails deles, vindo de outros servidores. Aqui o registro TXT do DNS deles está resolvendo direitinho. # dig +short TXT bradesco.com.br "v=spf1 ip4:200.246.208.0/22 ip4:200.173.18.0/23 ip4:200.155.80.0/20 a:smtp01.bradesco.com.br a:iemtz007.infobradesco.com.br a:iemtz008.infobradesco.com.br a:infoemail03.infobradesco.com.br a:infoemail04.infobradesco.com.br ~all" Sds, -- Eduardo Schoedler From thiagoferreira05 em gmail.com Wed Nov 4 12:19:24 2009 From: thiagoferreira05 em gmail.com (Thiago Ferreira) Date: Wed, 4 Nov 2009 12:19:24 -0200 Subject: [Postfix-BR] SMTP atras do firewall DMZ In-Reply-To: <77D70286C468442FAED1E563D4732A8A@WORK01> References: <77D70286C468442FAED1E563D4732A8A@WORK01> Message-ID: <48cabebc0911040619s4ee19ef9s7601cb63a853af84@mail.gmail.com> Sua regra de Nat esta errada, você esta mascarando a conexão pela placa interna do seu Firewall, você deve realizar um destination nat, repassando a origem até o destino. Att; Thiago 2009/11/4 Estefanio Brunhara > Bom dia! > > Fiz uma modificação, na topologia da minha rede neste feriado. > Coloquei meu servidor de email atrás do firewall e criei uma dmz. > Até aqui tudo blz. Tive o seguinte problema, meu servidor passou > a ver somente um único ip. O ip da máquina do firewall. > > Com isto meu servidor parou de rejeitar ips Adsl e smtp que estão > no blacklist. > > Tenho que conviver com está falha, ou tem como resolver isto? > > Log fora da DMZ > > NOQUEUE: reject: RCPT from rd.vivasempre.com.br[76.76.102.187]: 554 5.7.1 > Service unavailable; Client host [76.76.102.187] blocked using > b.barracudacentral.org; > http://www.barracudanetworks.com/reputation/?pr=1&ip=76.76.102.187; > from=root em ideiabrilhante.com.br > > Log dentro da DMZ > > Nov 2 08:35:37 ns1 postfix/smtpd[11606]: connect from > unknown[192.168.1.201] > Nov 2 08:35:38 ns1 postfix/smtpd[11606]: E4141799637: > client=unknown[192.168.1.201] > Nov 2 08:35:41 ns1 postfix/smtpd[11606]: disconnect from > unknown[192.168.1.201] > Nov 2 08:35:41 ns1 postfix/smtpd[13255]: 9A40A79963C: > client=unknown[192.168.1.201] > Nov 2 08:35:41 ns1 amavis[10681]: (10681-17) Passed SPAM, MYNETS LOCAL > [192.168.1.201] > > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From Adenilson.Mezini em carbinox.com.br Wed Nov 4 13:24:18 2009 From: Adenilson.Mezini em carbinox.com.br (Adenilson Mezini - TI) Date: Wed, 4 Nov 2009 13:24:18 -0200 Subject: [Postfix-BR] RES: RES: Erro SPF bradesco In-Reply-To: <017a01ca5d57$6a32c310$3e984930$@com.br> References: <017a01ca5d57$6a32c310$3e984930$@com.br> Message-ID: Mas ainda o SPF esta como SoftFail, vamos esperar que mudem logo para "-all". Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX adenilson.mezini em carbinox.com.br Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Eduardo Schoedler Enviada em: quarta-feira, 4 de novembro de 2009 12:02 Para: 'Grupo de Usuarios Postfix do Brasil' Assunto: [Postfix-BR] RES: Erro SPF bradesco Marcelo nunes dos santos escreveu: > > Não estamos conseguindo receber emails do bradesco, pelo que vi esta > dando > um erro de time-out na verificação SPF, acho que o servidor pode ter > bloqueado nosso dominio, alguem mais esta tendo este erro? ou ja teve > algo > parecido? abaixo o log de erro do postfix. Opa, boa novidade... finalmente o Bradesco colocou um registro SPF... Já estava cansado de receber fake emails deles, vindo de outros servidores. Aqui o registro TXT do DNS deles está resolvendo direitinho. # dig +short TXT bradesco.com.br "v=spf1 ip4:200.246.208.0/22 ip4:200.173.18.0/23 ip4:200.155.80.0/20 a:smtp01.bradesco.com.br a:iemtz007.infobradesco.com.br a:iemtz008.infobradesco.com.br a:infoemail03.infobradesco.com.br a:infoemail04.infobradesco.com.br ~all" Sds, -- Eduardo Schoedler _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. From marcelo7889 em gmail.com Wed Nov 4 13:36:52 2009 From: marcelo7889 em gmail.com (Marcelo nunes dos santos) Date: Wed, 4 Nov 2009 13:36:52 -0200 Subject: [Postfix-BR] RES: RES: Erro SPF bradesco In-Reply-To: References: <017a01ca5d57$6a32c310$3e984930$@com.br> Message-ID: Ola pessoal, mas não tem nada que eu possa fazer para conseguir receber email deles, não tem como eu colocar para não verificar o SPF deles? Desculpe se eu estiver falando bobagem, mas não tenho grandes conhecimento em servidores de email. Marcelo Nunes Dos santos -------------------------------------------------------------------------- TI Savarsul - Nunes em savarsul.com.br Blog: makelinux.com.br Email/MSN: Marcelo7889 em gmail.com 2009/11/4 Adenilson Mezini - TI > Mas ainda o SPF esta como SoftFail, vamos esperar que mudem logo para > "-all". > > > Atenciosamente, > > > > Adenilson Mezini > ACP Computer Forensics > Tecnologia da Informação > GRUPO CARBINOX > adenilson.mezini em carbinox.com.br > > > Tel: 11 4795-9588 > Fax: 11 4795-9595 > Cel: 11 8578-3047 > www.carbinox.com.br > > > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org [mailto: > postfix-br-bounces em listas.softwarelivre.org] Em nome de Eduardo Schoedler > Enviada em: quarta-feira, 4 de novembro de 2009 12:02 > Para: 'Grupo de Usuarios Postfix do Brasil' > Assunto: [Postfix-BR] RES: Erro SPF bradesco > > Marcelo nunes dos santos escreveu: > > > > Não estamos conseguindo receber emails do bradesco, pelo que vi esta > > dando > > um erro de time-out na verificação SPF, acho que o servidor pode ter > > bloqueado nosso dominio, alguem mais esta tendo este erro? ou ja teve > > algo > > parecido? abaixo o log de erro do postfix. > > Opa, boa novidade... finalmente o Bradesco colocou um registro SPF... > Já estava cansado de receber fake emails deles, vindo de outros servidores. > > Aqui o registro TXT do DNS deles está resolvendo direitinho. > > # dig +short TXT bradesco.com.br > "v=spf1 ip4:200.246.208.0/22 ip4:200.173.18.0/23 ip4:200.155.80.0/20 > a:smtp01.bradesco.com.br a:iemtz007.infobradesco.com.br > a:iemtz008.infobradesco.com.br a:infoemail03.infobradesco.com.br > a:infoemail04.infobradesco.com.br ~all" > > > Sds, > > -- > Eduardo Schoedler > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é > dirigido apenas para conhecimento do seu destinatário. Não implica em > assunção de responsabilidade e/ou contratação de qualquer outra espécie, as > quais sempre serão feitas por escrito e através de instrumento próprio. A > divulgação do conteúdo desta mensagem é crime nos termos da legislação > vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas > da lei. > > Colabore com sua empresa e com o meio ambiente, só imprima se extremamente > necessário. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From mdonada em gmail.com Wed Nov 4 13:55:03 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Wed, 04 Nov 2009 13:55:03 -0200 Subject: [Postfix-BR] RES: RES: Erro SPF bradesco In-Reply-To: References: <017a01ca5d57$6a32c310$3e984930$@com.br> Message-ID: <4AF1A3D7.7010503@gmail.com> Marcelo nunes dos santos escreveu: > Ola pessoal, mas não tem nada que eu possa fazer para conseguir receber > email deles, não tem como eu colocar para não verificar o SPF deles? > > Desculpe se eu estiver falando bobagem, mas não tenho grandes conhecimento > em servidores de email. > Com certeza Marcelo, Antes da regra do SPF você libera o bradesco.com.br OBS: Se olharmos no histórico da lista, esse problema com o bradesco é recorente e infelizmente temos que criar alguma alternativa para liberar os e-mail do bradesco, até porque gerente de T.I. sempre acha que o bradesco e demais bancos estão certos. From marcelo7889 em gmail.com Wed Nov 4 14:11:38 2009 From: marcelo7889 em gmail.com (Marcelo nunes dos santos) Date: Wed, 4 Nov 2009 14:11:38 -0200 Subject: [Postfix-BR] RES: RES: Erro SPF bradesco In-Reply-To: <4AF1A3D7.7010503@gmail.com> References: <017a01ca5d57$6a32c310$3e984930$@com.br> <4AF1A3D7.7010503@gmail.com> Message-ID: Marcio, Onde vai esta regra? voce poderia me dar um exemplo de como vai ficar, ou me indicar alguma documentação para o mesmo. Marcelo Nunes Dos santos -------------------------------------------------------------------------- TI Savarsul - Nunes em savarsul.com.br Blog: makelinux.com.br Email/MSN: Marcelo7889 em gmail.com 2009/11/4 Márcio Luciano Donada > Marcelo nunes dos santos escreveu: > > Ola pessoal, mas não tem nada que eu possa fazer para conseguir receber > > email deles, não tem como eu colocar para não verificar o SPF deles? > > > > Desculpe se eu estiver falando bobagem, mas não tenho grandes > conhecimento > > em servidores de email. > > > > Com certeza Marcelo, > Antes da regra do SPF você libera o bradesco.com.br > > OBS: Se olharmos no histórico da lista, esse problema com o bradesco é > recorente e infelizmente temos que criar alguma alternativa para liberar > os e-mail do bradesco, até porque gerente de T.I. sempre acha que o > bradesco e demais bancos estão certos. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From mdonada em gmail.com Wed Nov 4 14:31:00 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Wed, 04 Nov 2009 14:31:00 -0200 Subject: [Postfix-BR] RES: RES: Erro SPF bradesco In-Reply-To: References: <017a01ca5d57$6a32c310$3e984930$@com.br> <4AF1A3D7.7010503@gmail.com> Message-ID: <4AF1AC44.5030101@gmail.com> Marcelo nunes dos santos escreveu: > Marcio, > > Onde vai esta regra? voce poderia me dar um exemplo de como vai ficar, ou > me indicar alguma documentação para o mesmo. > Marcelo, Espero que lhe ajude: smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, check_client_access hash:/etc/postfix/maps/access_client, .... check_policy_service unix:private/policy, No access_client basta incluir os endereços IPs que estão liberados. Lembre-se do postmap no arquivo. Abraço, From eschoedler em viavale.com.br Wed Nov 4 15:10:42 2009 From: eschoedler em viavale.com.br (Eduardo Schoedler) Date: Wed, 4 Nov 2009 15:10:42 -0200 Subject: [Postfix-BR] RES: Erro SPF bradesco In-Reply-To: References: <017a01ca5d57$6a32c310$3e984930$@com.br> Message-ID: <01de01ca5d71$bd768830$38639890$@com.br> Adenilson Mezini - TI escreveu: > Mas ainda o SPF esta como SoftFail, vamos esperar que mudem logo > para "-all". Você não tem como mudar o comportamento da verificação no seu daemon de spf ? Sds, -- Eduardo Schoedler From marcelo7889 em gmail.com Wed Nov 4 15:42:13 2009 From: marcelo7889 em gmail.com (Marcelo nunes dos santos) Date: Wed, 4 Nov 2009 15:42:13 -0200 Subject: [Postfix-BR] RES: Erro SPF bradesco In-Reply-To: <01de01ca5d71$bd768830$38639890$@com.br> References: <017a01ca5d57$6a32c310$3e984930$@com.br> <01de01ca5d71$bd768830$38639890$@com.br> Message-ID: Fiz alterações que o marcio falou, vamos ver se vai dar certo. Marcelo Nunes Dos santos -------------------------------------------------------------------------- TI Savarsul - Nunes em savarsul.com.br Blog: makelinux.com.br Email/MSN: Marcelo7889 em gmail.com From rafael.souz1 em unisul.br Wed Nov 4 15:56:22 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Wed, 4 Nov 2009 15:56:22 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Algu=E9m_fazendo_relay_com_meu_servid?= =?iso-8859-1?q?or?= Message-ID: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> Prezados hoje começou a ser deferido um ataque contra meu servidor, um verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e me parece que o atacante descubriu a senha de uma conta especifica. O estranho é que eu já alterei a senha, mas continuo recebendo o ataque. Alguém poderia me dar alguma dica para fechar mais meu relay? Meu main.cf: myorigin = /etc/mailname smtpd_banner = $myhostname ESMTP (Sulcatarinense) biff = no # appending .domain is the MUA's job. append_at_myorigin = yes append_dot_mydomain = no # TLS parameters smtp_use_tls = yes smtpd_use_tls = yes smtpd_tls_ask_ccert = no smtpd_tls_req_ccert = no smtp_tls_note_starttls_offer = yes smtpd_tls_auth_only = no smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s tls_random_source = dev:/dev/urandom #aqui smtpd_error_sleep_time = 0 smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache smtpd_tls_loglevel = 0 debug_peer_level = 1 myhostname = mail.$mydomain mydomain = exemplo.com.br smtp_helo_name = $myhostname alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases mydestination = $mydomain, $myhostname, localhost, localhost.localdomain relayhost = mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all #content_filter = smtp-amavis:[127.0.0.1]:10024 # RFCs smtpd_helo_required = yes strict_rfc821_envelopes = yes smtpd_recipient_limit = 30 unknown_hostname_reject_code = 450 unknown_local_recipient_reject_code = 450 # Cyrus disable_dns_lookups = no mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp # Checagem dos Headers header_checks = regexp:/etc/postfix/headers # sasl config broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $mydomain smtpd_sasl_security_options = noanonymous # Numero maximo de conexoes por host smtpd_client_connection_count_limit = 50 # Numero maximo de conexoes/minuto que um host pode fazer smtpd_client_connection_rate_limit = 20 # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW files = /etc/postfix smtpd_restriction_classes = sender_test sender_test = check_sender_access regexp:$files/news # INICIO ==== controles de spam e conexoes em geral smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/list_access permit_sasl_authenticated, permit_mynetworks, check_client_access hash:/etc/postfix/client_access reject_unauth_destination, reject_unlisted_recipient, reject_non_fqdn_sender, reject_unknown_sender_domain, # reject_unauth_pipelining, reject_unknown_sender_domain, reject_rbl_client bl.spamcop.net, reject_rbl_client list.dsbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client cbl.abuseat.org, check_policy_service inet:127.0.0.1:60000 # nao aceita mensagens com nomes desconecidos, tais como localhost.localdomain smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, # reject_invalid_hostname, # reject_unknown_hostname, # reject_non_fqdn_hostname # Nao aceita emails de dominios que nao existem smtpd_sender_restrictions = reject_unknown_sender_domain, reject_unknown_address smtpd_client_restrictions = permit_sasl_authenticated, permit_mynetworks, # reject_unauth_destination, reject_non_fqdn_sender, reject_unknown_sender_domain, check_client_access hash:/etc/postfix/client_access reject_rbl_client sbl.spamhaus.org, reject_rbl_client cbl.abuseat.org, reject_unknown_client # Bloqueia clientes que se conectam muito rápido ou prematuramente smtpd_data_restrictions = reject_unauth_pipelining # Tamanho máximo da mensagem message_size_limit = 51200000 # LDAP virtual_alias_maps = ldap:mailboxes, ldap:grupos ldapsource_version = 3 ldapsource_server_host = 127.0.0.1 ldapsource_query_filter = (mailAcceptingGeneralID=%s) ldapsource_result_attribute = rfc822ForwardingMailbox ldapsource_search_base = dc=exemplo, dc=com, dc=br #Caixas Postais mailboxes_server_host = 127.0.0.1 mailboxes_version = 3 mailboxes_timeout = 10 mailboxes_chase_referral = 1 mailboxes_search_base = dc=exemplo,dc=com,dc=br mailboxes_query_filter = (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) mailboxes_bind = no mailboxes_domain = hash:/etc/postfix/my-destination mailboxes_result_attribute = uid, mailForwardingAddress, mail, mailAlternateAddress #Grupos grupos_server_host = 127.0.0.1 grupos_version = 3 grupos_timeout = 10 grupos_chase_referral = 1 grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br grupos_domain = hash:/etc/postfix/grupos-dominios grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) grupos_bind = no grupos_result_attribute = memberUid ##################################################################### # CONTROLE DE FALHA DE ENTREGA. maximal_queue_lifetime = 6h bounce_queue_lifetime = 6h qmgr_message_active_limit = 300 local_destination_recipient_limit = 100 local_destination_concurrency_limit = 20 default_destination_concurrency_limit = 10 # O tempo entre as tentativas de entrega da fila. # The time between deferred queue scans by the queue manager. queue_run_delay = 480s # The maximal time a bounce message is queued before it is considered undeliverable. bounce_queue_lifetime = 5400s #2400 # O tempo maximo que uma mensagem fica na fila de adiadas, antes de voltar ao sender. # How long a message stays in the queue before it is sent back as undeliverable. maximal_queue_lifetime = 5400s #2400 # O tempo maxima entre tentativas de entregar uma mensagem adiada (deferida) # The maximal time between attempts to deliver a deferred message. maximal_backoff_time = 480s # O tempo minimo entre tentativas de entregar uma mensagem adiada (deferida) # The minimal time between attempts to deliver a deferred message. minimal_backoff_time = 240s # Resposta automatica em caso de ferias ou mudanca de funcionario: always_bcc=gnarwl From sergio.caldeira em gmail.com Wed Nov 4 16:03:00 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Wed, 4 Nov 2009 16:03:00 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Algu=E9m_fazendo_relay_com_meu_servid?= =?iso-8859-1?q?or?= In-Reply-To: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> Message-ID: Buenas; IMHO, creio que inicialmente você deveria restringir as redes contidas aqui: >> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. Até mais; -- -- Sérgio M. F. Caldeira sergio dot caldeira at gmail dot com 2009/11/4 Rafael Guedes De Souza : > Prezados hoje começou a ser deferido um ataque contra meu servidor, um verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e me parece que o atacante descubriu a senha de uma conta especifica. O estranho é que eu já alterei a senha, mas continuo recebendo o ataque. Alguém poderia me dar alguma dica para fechar mais meu relay? > > Meu main.cf: > myorigin = /etc/mailname > > smtpd_banner = $myhostname ESMTP (Sulcatarinense) > biff = no > > # appending .domain is the MUA's job. > append_at_myorigin = yes > append_dot_mydomain = no > > # TLS parameters > smtp_use_tls = yes > smtpd_use_tls = yes > smtpd_tls_ask_ccert = no > smtpd_tls_req_ccert = no > smtp_tls_note_starttls_offer = yes > smtpd_tls_auth_only = no > smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key > smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt > smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt > smtpd_tls_received_header = yes > smtpd_tls_session_cache_timeout = 3600s > tls_random_source = dev:/dev/urandom > > #aqui > smtpd_error_sleep_time = 0 > > smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache > smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache > smtpd_tls_loglevel = 0 > debug_peer_level = 1 > > myhostname = mail.$mydomain > mydomain = exemplo.com.br > smtp_helo_name = $myhostname > > alias_maps = hash:/etc/aliases > alias_database = hash:/etc/aliases > mydestination = $mydomain, $myhostname, localhost, localhost.localdomain > relayhost = > mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 > mailbox_size_limit = 0 > recipient_delimiter = + > inet_interfaces = all > #content_filter = smtp-amavis:[127.0.0.1]:10024 > > # RFCs > smtpd_helo_required = yes > strict_rfc821_envelopes = yes > smtpd_recipient_limit = 30 > unknown_hostname_reject_code = 450 > unknown_local_recipient_reject_code = 450 > > # Cyrus > disable_dns_lookups = no > mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp > > # Checagem dos Headers > header_checks = regexp:/etc/postfix/headers > > # sasl config > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = $mydomain > smtpd_sasl_security_options = noanonymous > > # Numero maximo de conexoes por host > smtpd_client_connection_count_limit = 50 > > # Numero maximo de conexoes/minuto que um host pode fazer > smtpd_client_connection_rate_limit = 20 > > # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW > files = /etc/postfix > smtpd_restriction_classes = sender_test > sender_test = check_sender_access regexp:$files/news > > # INICIO ==== controles de spam e conexoes em geral > smtpd_recipient_restrictions = >        check_recipient_access hash:/etc/postfix/list_access >        permit_sasl_authenticated, >        permit_mynetworks, >        check_client_access hash:/etc/postfix/client_access >        reject_unauth_destination, >        reject_unlisted_recipient, >        reject_non_fqdn_sender, >        reject_unknown_sender_domain, > #       reject_unauth_pipelining, >        reject_unknown_sender_domain, >        reject_rbl_client bl.spamcop.net, >        reject_rbl_client list.dsbl.org, >        reject_rbl_client sbl.spamhaus.org, >        reject_rbl_client cbl.abuseat.org, >        check_policy_service inet:127.0.0.1:60000 > > # nao aceita mensagens com nomes desconecidos, tais como localhost.localdomain > smtpd_helo_restrictions = >        permit_mynetworks, >        permit_sasl_authenticated, > #       reject_invalid_hostname, > #       reject_unknown_hostname, > #       reject_non_fqdn_hostname > > # Nao aceita emails de dominios que nao existem > smtpd_sender_restrictions = >        reject_unknown_sender_domain, >        reject_unknown_address > > smtpd_client_restrictions = >        permit_sasl_authenticated, >        permit_mynetworks, > #       reject_unauth_destination, >        reject_non_fqdn_sender, >        reject_unknown_sender_domain, >        check_client_access hash:/etc/postfix/client_access >        reject_rbl_client sbl.spamhaus.org, >        reject_rbl_client cbl.abuseat.org, >        reject_unknown_client > > # Bloqueia clientes que se conectam muito rápido ou prematuramente > smtpd_data_restrictions = reject_unauth_pipelining > > # Tamanho máximo da mensagem > message_size_limit = 51200000 > > # LDAP > virtual_alias_maps = ldap:mailboxes, ldap:grupos > > ldapsource_version = 3 > ldapsource_server_host = 127.0.0.1 > ldapsource_query_filter = (mailAcceptingGeneralID=%s) > ldapsource_result_attribute = rfc822ForwardingMailbox > ldapsource_search_base = dc=exemplo, dc=com, dc=br > > #Caixas Postais > mailboxes_server_host = 127.0.0.1 > mailboxes_version = 3 > mailboxes_timeout = 10 > mailboxes_chase_referral = 1 > mailboxes_search_base = dc=exemplo,dc=com,dc=br > mailboxes_query_filter = (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) > mailboxes_bind = no > mailboxes_domain = hash:/etc/postfix/my-destination > mailboxes_result_attribute = uid, mailForwardingAddress, mail, mailAlternateAddress > > #Grupos > grupos_server_host = 127.0.0.1 > grupos_version = 3 > grupos_timeout = 10 > grupos_chase_referral = 1 > grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br > grupos_domain = hash:/etc/postfix/grupos-dominios > grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) > grupos_bind = no > grupos_result_attribute = memberUid > > ##################################################################### > # CONTROLE DE FALHA DE ENTREGA. > > maximal_queue_lifetime = 6h > bounce_queue_lifetime = 6h > qmgr_message_active_limit = 300 > local_destination_recipient_limit = 100 > local_destination_concurrency_limit = 20 > default_destination_concurrency_limit = 10 > > # O tempo entre as tentativas de entrega da fila. > # The time between deferred queue scans by the queue manager. > queue_run_delay = 480s > > # The maximal time a bounce message is queued before it is considered undeliverable. > bounce_queue_lifetime = 5400s > #2400 > > # O tempo maximo que uma mensagem fica na fila de adiadas, antes de voltar ao sender. > # How long a message stays in the queue before it is sent back as undeliverable. > maximal_queue_lifetime = 5400s > #2400 > > # O tempo maxima entre tentativas de entregar uma mensagem adiada (deferida) > # The maximal time between attempts to deliver a deferred message. > maximal_backoff_time = 480s > > # O tempo minimo entre tentativas de entregar uma mensagem adiada (deferida) > # The minimal time between attempts to deliver a deferred message. > minimal_backoff_time = 240s > > # Resposta automatica em caso de ferias ou mudanca de funcionario: > always_bcc=gnarwl > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael.souz1 em unisul.br Wed Nov 4 16:14:36 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Wed, 4 Nov 2009 16:14:36 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> Message-ID: <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas muda a toda hora, preciso resolver o problema na raiz. Mesmo assim, obrigado! -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org em nome de Sérgio M. F. Caldeira Enviada: qua 4/11/2009 16:03 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR]Alguém fazendo relay com meu servidor Buenas; IMHO, creio que inicialmente você deveria restringir as redes contidas aqui: >> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. Até mais; -- -- Sérgio M. F. Caldeira sergio dot caldeira at gmail dot com 2009/11/4 Rafael Guedes De Souza : > Prezados hoje começou a ser deferido um ataque contra meu servidor, um verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e me parece que o atacante descubriu a senha de uma conta especifica. O estranho é que eu já alterei a senha, mas continuo recebendo o ataque. Alguém poderia me dar alguma dica para fechar mais meu relay? > > Meu main.cf: > myorigin = /etc/mailname > > smtpd_banner = $myhostname ESMTP (Sulcatarinense) > biff = no > > # appending .domain is the MUA's job. > append_at_myorigin = yes > append_dot_mydomain = no > > # TLS parameters > smtp_use_tls = yes > smtpd_use_tls = yes > smtpd_tls_ask_ccert = no > smtpd_tls_req_ccert = no > smtp_tls_note_starttls_offer = yes > smtpd_tls_auth_only = no > smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key > smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt > smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt > smtpd_tls_received_header = yes > smtpd_tls_session_cache_timeout = 3600s > tls_random_source = dev:/dev/urandom > > #aqui > smtpd_error_sleep_time = 0 > > smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache > smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache > smtpd_tls_loglevel = 0 > debug_peer_level = 1 > > myhostname = mail.$mydomain > mydomain = exemplo.com.br > smtp_helo_name = $myhostname > > alias_maps = hash:/etc/aliases > alias_database = hash:/etc/aliases > mydestination = $mydomain, $myhostname, localhost, localhost.localdomain > relayhost > mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 > mailbox_size_limit = 0 > recipient_delimiter = + > inet_interfaces = all > #content_filter = smtp-amavis:[127.0.0.1]:10024 > > # RFCs > smtpd_helo_required = yes > strict_rfc821_envelopes = yes > smtpd_recipient_limit = 30 > unknown_hostname_reject_code = 450 > unknown_local_recipient_reject_code = 450 > > # Cyrus > disable_dns_lookups = no > mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp > > # Checagem dos Headers > header_checks = regexp:/etc/postfix/headers > > # sasl config > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = $mydomain > smtpd_sasl_security_options = noanonymous > > # Numero maximo de conexoes por host > smtpd_client_connection_count_limit = 50 > > # Numero maximo de conexoes/minuto que um host pode fazer > smtpd_client_connection_rate_limit = 20 > > # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW > files = /etc/postfix > smtpd_restriction_classes = sender_test > sender_test = check_sender_access regexp:$files/news > > # INICIO == controles de spam e conexoes em geral > smtpd_recipient_restrictions >        check_recipient_access hash:/etc/postfix/list_access >        permit_sasl_authenticated, >        permit_mynetworks, >        check_client_access hash:/etc/postfix/client_access >        reject_unauth_destination, >        reject_unlisted_recipient, >        reject_non_fqdn_sender, >        reject_unknown_sender_domain, > #       reject_unauth_pipelining, >        reject_unknown_sender_domain, >        reject_rbl_client bl.spamcop.net, >        reject_rbl_client list.dsbl.org, >        reject_rbl_client sbl.spamhaus.org, >        reject_rbl_client cbl.abuseat.org, >        check_policy_service inet:127.0.0.1:60000 > > # nao aceita mensagens com nomes desconecidos, tais como localhost.localdomain > smtpd_helo_restrictions >        permit_mynetworks, >        permit_sasl_authenticated, > #       reject_invalid_hostname, > #       reject_unknown_hostname, > #       reject_non_fqdn_hostname > > # Nao aceita emails de dominios que nao existem > smtpd_sender_restrictions >        reject_unknown_sender_domain, >        reject_unknown_address > > smtpd_client_restrictions >        permit_sasl_authenticated, >        permit_mynetworks, > #       reject_unauth_destination, >        reject_non_fqdn_sender, >        reject_unknown_sender_domain, >        check_client_access hash:/etc/postfix/client_access >        reject_rbl_client sbl.spamhaus.org, >        reject_rbl_client cbl.abuseat.org, >        reject_unknown_client > > # Bloqueia clientes que se conectam muito rápido ou prematuramente > smtpd_data_restrictions = reject_unauth_pipelining > > # Tamanho máximo da mensagem > message_size_limit = 51200000 > > # LDAP > virtual_alias_maps = ldap:mailboxes, ldap:grupos > > ldapsource_version = 3 > ldapsource_server_host = 127.0.0.1 > ldapsource_query_filter = (mailAcceptingGeneralID=%s) > ldapsource_result_attribute = rfc822ForwardingMailbox > ldapsource_search_base = dc=exemplo, dc=com, dc=br > > #Caixas Postais > mailboxes_server_host = 127.0.0.1 > mailboxes_version = 3 > mailboxes_timeout = 10 > mailboxes_chase_referral = 1 > mailboxes_search_base = dc=exemplo,dc=com,dc=br > mailboxes_query_filter = (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) > mailboxes_bind = no > mailboxes_domain = hash:/etc/postfix/my-destination > mailboxes_result_attribute = uid, mailForwardingAddress, mail, mailAlternateAddress > > #Grupos > grupos_server_host = 127.0.0.1 > grupos_version = 3 > grupos_timeout = 10 > grupos_chase_referral = 1 > grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br > grupos_domain = hash:/etc/postfix/grupos-dominios > grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) > grupos_bind = no > grupos_result_attribute = memberUid > > ##################################################################### > # CONTROLE DE FALHA DE ENTREGA. > > maximal_queue_lifetime = 6h > bounce_queue_lifetime = 6h > qmgr_message_active_limit = 300 > local_destination_recipient_limit = 100 > local_destination_concurrency_limit = 20 > default_destination_concurrency_limit = 10 > > # O tempo entre as tentativas de entrega da fila. > # The time between deferred queue scans by the queue manager. > queue_run_delay = 480s > > # The maximal time a bounce message is queued before it is considered undeliverable. > bounce_queue_lifetime = 5400s > #2400 > > # O tempo maximo que uma mensagem fica na fila de adiadas, antes de voltar ao sender. > # How long a message stays in the queue before it is sent back as undeliverable. > maximal_queue_lifetime = 5400s > #2400 > > # O tempo maxima entre tentativas de entregar uma mensagem adiada (deferida) > # The maximal time between attempts to deliver a deferred message. > maximal_backoff_time = 480s > > # O tempo minimo entre tentativas de entregar uma mensagem adiada (deferida) > # The minimal time between attempts to deliver a deferred message. > minimal_backoff_time = 240s > > # Resposta automatica em caso de ferias ou mudanca de funcionario: > always_bcc=gnarwl > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ______________________________________________________________________________ Virus and spam protection by Vertical IP Secure Mail Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id ZY0LPdGZ2R&action=am ______________________________________________________________________________ From sergio.caldeira em gmail.com Wed Nov 4 16:21:44 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Wed, 4 Nov 2009 16:21:44 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> Message-ID: Coloque o log de um desses envios para melhor analisar... 2009/11/4 Rafael Guedes De Souza : > Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas muda a toda hora, preciso resolver o problema na raiz. > Mesmo assim, obrigado! > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org em nome de Sérgio M. F. Caldeira > Enviada: qua 4/11/2009 16:03 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR]Alguém fazendo relay com meu servidor > > Buenas; > > IMHO, creio que inicialmente você deveria restringir as redes contidas aqui: > >>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 > > Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. > > Até mais; > > -- > -- > Sérgio M. F. Caldeira > sergio dot caldeira at gmail dot com > > > > > > > > 2009/11/4 Rafael Guedes De Souza : >> Prezados hoje começou a ser deferido um ataque contra meu servidor, um verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e me parece que o atacante descubriu a senha de uma conta especifica. O estranho é que eu já alterei a senha, mas continuo recebendo o ataque. Alguém poderia me dar alguma dica para fechar mais meu relay? >> >> Meu main.cf: >> myorigin = /etc/mailname >> >> smtpd_banner = $myhostname ESMTP (Sulcatarinense) >> biff = no >> >> # appending .domain is the MUA's job. >> append_at_myorigin = yes >> append_dot_mydomain = no >> >> # TLS parameters >> smtp_use_tls = yes >> smtpd_use_tls = yes >> smtpd_tls_ask_ccert = no >> smtpd_tls_req_ccert = no >> smtp_tls_note_starttls_offer = yes >> smtpd_tls_auth_only = no >> smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key >> smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt >> smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt >> smtpd_tls_received_header = yes >> smtpd_tls_session_cache_timeout = 3600s >> tls_random_source = dev:/dev/urandom >> >> #aqui >> smtpd_error_sleep_time = 0 >> >> smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache >> smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache >> smtpd_tls_loglevel = 0 >> debug_peer_level = 1 >> >> myhostname = mail.$mydomain >> mydomain = exemplo.com.br >> smtp_helo_name = $myhostname >> >> alias_maps = hash:/etc/aliases >> alias_database = hash:/etc/aliases >> mydestination = $mydomain, $myhostname, localhost, localhost.localdomain >> relayhost = >> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 >> mailbox_size_limit = 0 >> recipient_delimiter = + >> inet_interfaces = all >> #content_filter = smtp-amavis:[127.0.0.1]:10024 >> >> # RFCs >> smtpd_helo_required = yes >> strict_rfc821_envelopes = yes >> smtpd_recipient_limit = 30 >> unknown_hostname_reject_code = 450 >> unknown_local_recipient_reject_code = 450 >> >> # Cyrus >> disable_dns_lookups = no >> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp >> >> # Checagem dos Headers >> header_checks = regexp:/etc/postfix/headers >> >> # sasl config >> broken_sasl_auth_clients = yes >> smtpd_sasl_auth_enable = yes >> smtpd_sasl_local_domain = $mydomain >> smtpd_sasl_security_options = noanonymous >> >> # Numero maximo de conexoes por host >> smtpd_client_connection_count_limit = 50 >> >> # Numero maximo de conexoes/minuto que um host pode fazer >> smtpd_client_connection_rate_limit = 20 >> >> # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW >> files = /etc/postfix >> smtpd_restriction_classes = sender_test >> sender_test = check_sender_access regexp:$files/news >> >> # INICIO ==== controles de spam e conexoes em geral >> smtpd_recipient_restrictions = >>        check_recipient_access hash:/etc/postfix/list_access >>        permit_sasl_authenticated, >>        permit_mynetworks, >>        check_client_access hash:/etc/postfix/client_access >>        reject_unauth_destination, >>        reject_unlisted_recipient, >>        reject_non_fqdn_sender, >>        reject_unknown_sender_domain, >> #       reject_unauth_pipelining, >>        reject_unknown_sender_domain, >>        reject_rbl_client bl.spamcop.net, >>        reject_rbl_client list.dsbl.org, >>        reject_rbl_client sbl.spamhaus.org, >>        reject_rbl_client cbl.abuseat.org, >>        check_policy_service inet:127.0.0.1:60000 >> >> # nao aceita mensagens com nomes desconecidos, tais como localhost.localdomain >> smtpd_helo_restrictions = >>        permit_mynetworks, >>        permit_sasl_authenticated, >> #       reject_invalid_hostname, >> #       reject_unknown_hostname, >> #       reject_non_fqdn_hostname >> >> # Nao aceita emails de dominios que nao existem >> smtpd_sender_restrictions = >>        reject_unknown_sender_domain, >>        reject_unknown_address >> >> smtpd_client_restrictions = >>        permit_sasl_authenticated, >>        permit_mynetworks, >> #       reject_unauth_destination, >>        reject_non_fqdn_sender, >>        reject_unknown_sender_domain, >>        check_client_access hash:/etc/postfix/client_access >>        reject_rbl_client sbl.spamhaus.org, >>        reject_rbl_client cbl.abuseat.org, >>        reject_unknown_client >> >> # Bloqueia clientes que se conectam muito rápido ou prematuramente >> smtpd_data_restrictions = reject_unauth_pipelining >> >> # Tamanho máximo da mensagem >> message_size_limit = 51200000 >> >> # LDAP >> virtual_alias_maps = ldap:mailboxes, ldap:grupos >> >> ldapsource_version = 3 >> ldapsource_server_host = 127.0.0.1 >> ldapsource_query_filter = (mailAcceptingGeneralID=%s) >> ldapsource_result_attribute = rfc822ForwardingMailbox >> ldapsource_search_base = dc=exemplo, dc=com, dc=br >> >> #Caixas Postais >> mailboxes_server_host = 127.0.0.1 >> mailboxes_version = 3 >> mailboxes_timeout = 10 >> mailboxes_chase_referral = 1 >> mailboxes_search_base = dc=exemplo,dc=com,dc=br >> mailboxes_query_filter = (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) >> mailboxes_bind = no >> mailboxes_domain = hash:/etc/postfix/my-destination >> mailboxes_result_attribute = uid, mailForwardingAddress, mail, mailAlternateAddress >> >> #Grupos >> grupos_server_host = 127.0.0.1 >> grupos_version = 3 >> grupos_timeout = 10 >> grupos_chase_referral = 1 >> grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br >> grupos_domain = hash:/etc/postfix/grupos-dominios >> grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) >> grupos_bind = no >> grupos_result_attribute = memberUid >> >> ##################################################################### >> # CONTROLE DE FALHA DE ENTREGA. >> >> maximal_queue_lifetime = 6h >> bounce_queue_lifetime = 6h >> qmgr_message_active_limit = 300 >> local_destination_recipient_limit = 100 >> local_destination_concurrency_limit = 20 >> default_destination_concurrency_limit = 10 >> >> # O tempo entre as tentativas de entrega da fila. >> # The time between deferred queue scans by the queue manager. >> queue_run_delay = 480s >> >> # The maximal time a bounce message is queued before it is considered undeliverable. >> bounce_queue_lifetime = 5400s >> #2400 >> >> # O tempo maximo que uma mensagem fica na fila de adiadas, antes de voltar ao sender. >> # How long a message stays in the queue before it is sent back as undeliverable. >> maximal_queue_lifetime = 5400s >> #2400 >> >> # O tempo maxima entre tentativas de entregar uma mensagem adiada (deferida) >> # The maximal time between attempts to deliver a deferred message. >> maximal_backoff_time = 480s >> >> # O tempo minimo entre tentativas de entregar uma mensagem adiada (deferida) >> # The minimal time between attempts to deliver a deferred message. >> minimal_backoff_time = 240s >> >> # Resposta automatica em caso de ferias ou mudanca de funcionario: >> always_bcc=gnarwl >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > ______________________________________________________________________________ > Virus and spam protection by Vertical IP Secure Mail > Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id ZY0LPdGZ2R&action=am > ______________________________________________________________________________ > > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > -- -- Sérgio M. F. Caldeira Administração de Redes e Servidores Linux. 0xx-45-8406-3167 sergio.caldeira at gmail.com caldeira at caldeira.eti.br From theflockers em gmail.com Wed Nov 4 17:13:49 2009 From: theflockers em gmail.com (Leandro Mendes) Date: Wed, 4 Nov 2009 17:13:49 -0200 Subject: [Postfix-BR] =?utf-8?q?RES=3A_Algu=C3=A9m_fazendo_relay_com_meu_s?= =?utf-8?q?ervidor?= In-Reply-To: References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> Message-ID: <659d67170911041113g6c4a6211jaa6e1b5f393261c3@mail.gmail.com> Se como você disse, o atacante descobriu a senha de alguém, o melhor a fazer é trocar a senha. Parece ridículo.. mas não é. Em relação ao número de conexões, daí não tem jeito. É analizar as origens e bloquear antes que chegue ao seu servidor de e-mail. Você deve bloquear no seu firewall. Você pode tentar também limitar o número de conexões por origem. Verifique o perfil de tráfego de seu servidor a partir dos Logs (quantas mensagens enviadas/recebidas por origem) e limite o número de conexões que não são oriundas de suas redes. 2009/11/4 Sérgio M. F. Caldeira > Coloque o log de um desses envios para melhor analisar... > > 2009/11/4 Rafael Guedes De Souza : > > Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão > vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas muda > a toda hora, preciso resolver o problema na raiz. > > Mesmo assim, obrigado! > > > > -----Mensagem original----- > > De: postfix-br-bounces em listas.softwarelivre.org em nome de Sérgio M. F. > Caldeira > > Enviada: qua 4/11/2009 16:03 > > Para: Grupo de Usuarios Postfix do Brasil > > Assunto: Re: [Postfix-BR]Alguém fazendo relay com meu servidor > > > > Buenas; > > > > IMHO, creio que inicialmente você deveria restringir as redes contidas > aqui: > > > >>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 > > > > Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. > > > > Até mais; > > > > -- > > -- > > Sérgio M. F. Caldeira > > sergio dot caldeira at gmail dot com > > > > > > > > > > > > > > > > 2009/11/4 Rafael Guedes De Souza : > >> Prezados hoje começou a ser deferido um ataque contra meu servidor, um > verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e > me parece que o atacante descubriu a senha de uma conta especifica. O > estranho é que eu já alterei a senha, mas continuo recebendo o ataque. > Alguém poderia me dar alguma dica para fechar mais meu relay? > >> > >> Meu main.cf: > >> myorigin = /etc/mailname > >> > >> smtpd_banner = $myhostname ESMTP (Sulcatarinense) > >> biff = no > >> > >> # appending .domain is the MUA's job. > >> append_at_myorigin = yes > >> append_dot_mydomain = no > >> > >> # TLS parameters > >> smtp_use_tls = yes > >> smtpd_use_tls = yes > >> smtpd_tls_ask_ccert = no > >> smtpd_tls_req_ccert = no > >> smtp_tls_note_starttls_offer = yes > >> smtpd_tls_auth_only = no > >> smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key > >> smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt > >> smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt > >> smtpd_tls_received_header = yes > >> smtpd_tls_session_cache_timeout = 3600s > >> tls_random_source = dev:/dev/urandom > >> > >> #aqui > >> smtpd_error_sleep_time = 0 > >> > >> smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache > >> smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache > >> smtpd_tls_loglevel = 0 > >> debug_peer_level = 1 > >> > >> myhostname = mail.$mydomain > >> mydomain = exemplo.com.br > >> smtp_helo_name = $myhostname > >> > >> alias_maps = hash:/etc/aliases > >> alias_database = hash:/etc/aliases > >> mydestination = $mydomain, $myhostname, localhost, localhost.localdomain > >> relayhost = > >> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 > >> mailbox_size_limit = 0 > >> recipient_delimiter = + > >> inet_interfaces = all > >> #content_filter = smtp-amavis:[127.0.0.1]:10024 > >> > >> # RFCs > >> smtpd_helo_required = yes > >> strict_rfc821_envelopes = yes > >> smtpd_recipient_limit = 30 > >> unknown_hostname_reject_code = 450 > >> unknown_local_recipient_reject_code = 450 > >> > >> # Cyrus > >> disable_dns_lookups = no > >> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp > >> > >> # Checagem dos Headers > >> header_checks = regexp:/etc/postfix/headers > >> > >> # sasl config > >> broken_sasl_auth_clients = yes > >> smtpd_sasl_auth_enable = yes > >> smtpd_sasl_local_domain = $mydomain > >> smtpd_sasl_security_options = noanonymous > >> > >> # Numero maximo de conexoes por host > >> smtpd_client_connection_count_limit = 50 > >> > >> # Numero maximo de conexoes/minuto que um host pode fazer > >> smtpd_client_connection_rate_limit = 20 > >> > >> # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW > >> files = /etc/postfix > >> smtpd_restriction_classes = sender_test > >> sender_test = check_sender_access regexp:$files/news > >> > >> # INICIO ==== controles de spam e conexoes em geral > >> smtpd_recipient_restrictions = > >> check_recipient_access hash:/etc/postfix/list_access > >> permit_sasl_authenticated, > >> permit_mynetworks, > >> check_client_access hash:/etc/postfix/client_access > >> reject_unauth_destination, > >> reject_unlisted_recipient, > >> reject_non_fqdn_sender, > >> reject_unknown_sender_domain, > >> # reject_unauth_pipelining, > >> reject_unknown_sender_domain, > >> reject_rbl_client bl.spamcop.net, > >> reject_rbl_client list.dsbl.org, > >> reject_rbl_client sbl.spamhaus.org, > >> reject_rbl_client cbl.abuseat.org, > >> check_policy_service inet:127.0.0.1:60000 > >> > >> # nao aceita mensagens com nomes desconecidos, tais como > localhost.localdomain > >> smtpd_helo_restrictions = > >> permit_mynetworks, > >> permit_sasl_authenticated, > >> # reject_invalid_hostname, > >> # reject_unknown_hostname, > >> # reject_non_fqdn_hostname > >> > >> # Nao aceita emails de dominios que nao existem > >> smtpd_sender_restrictions = > >> reject_unknown_sender_domain, > >> reject_unknown_address > >> > >> smtpd_client_restrictions = > >> permit_sasl_authenticated, > >> permit_mynetworks, > >> # reject_unauth_destination, > >> reject_non_fqdn_sender, > >> reject_unknown_sender_domain, > >> check_client_access hash:/etc/postfix/client_access > >> reject_rbl_client sbl.spamhaus.org, > >> reject_rbl_client cbl.abuseat.org, > >> reject_unknown_client > >> > >> # Bloqueia clientes que se conectam muito rápido ou prematuramente > >> smtpd_data_restrictions = reject_unauth_pipelining > >> > >> # Tamanho máximo da mensagem > >> message_size_limit = 51200000 > >> > >> # LDAP > >> virtual_alias_maps = ldap:mailboxes, ldap:grupos > >> > >> ldapsource_version = 3 > >> ldapsource_server_host = 127.0.0.1 > >> ldapsource_query_filter = (mailAcceptingGeneralID=%s) > >> ldapsource_result_attribute = rfc822ForwardingMailbox > >> ldapsource_search_base = dc=exemplo, dc=com, dc=br > >> > >> #Caixas Postais > >> mailboxes_server_host = 127.0.0.1 > >> mailboxes_version = 3 > >> mailboxes_timeout = 10 > >> mailboxes_chase_referral = 1 > >> mailboxes_search_base = dc=exemplo,dc=com,dc=br > >> mailboxes_query_filter = > (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) > >> mailboxes_bind = no > >> mailboxes_domain = hash:/etc/postfix/my-destination > >> mailboxes_result_attribute = uid, mailForwardingAddress, mail, > mailAlternateAddress > >> > >> #Grupos > >> grupos_server_host = 127.0.0.1 > >> grupos_version = 3 > >> grupos_timeout = 10 > >> grupos_chase_referral = 1 > >> grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br > >> grupos_domain = hash:/etc/postfix/grupos-dominios > >> grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) > >> grupos_bind = no > >> grupos_result_attribute = memberUid > >> > >> ##################################################################### > >> # CONTROLE DE FALHA DE ENTREGA. > >> > >> maximal_queue_lifetime = 6h > >> bounce_queue_lifetime = 6h > >> qmgr_message_active_limit = 300 > >> local_destination_recipient_limit = 100 > >> local_destination_concurrency_limit = 20 > >> default_destination_concurrency_limit = 10 > >> > >> # O tempo entre as tentativas de entrega da fila. > >> # The time between deferred queue scans by the queue manager. > >> queue_run_delay = 480s > >> > >> # The maximal time a bounce message is queued before it is considered > undeliverable. > >> bounce_queue_lifetime = 5400s > >> #2400 > >> > >> # O tempo maximo que uma mensagem fica na fila de adiadas, antes de > voltar ao sender. > >> # How long a message stays in the queue before it is sent back as > undeliverable. > >> maximal_queue_lifetime = 5400s > >> #2400 > >> > >> # O tempo maxima entre tentativas de entregar uma mensagem adiada > (deferida) > >> # The maximal time between attempts to deliver a deferred message. > >> maximal_backoff_time = 480s > >> > >> # O tempo minimo entre tentativas de entregar uma mensagem adiada > (deferida) > >> # The minimal time between attempts to deliver a deferred message. > >> minimal_backoff_time = 240s > >> > >> # Resposta automatica em caso de ferias ou mudanca de funcionario: > >> always_bcc=gnarwl > >> _______________________________________________ > >> Postfix-BR mailing list > >> Postfix-BR em listas.softwarelivre.org > >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > >> > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > ______________________________________________________________________________ > > Virus and spam protection by Vertical IP Secure Mail > > Esta mensagem é um spam? Copie o seguinte endereço para a barra de > endereços do seu browser para bloqueá-la: > http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?idZY0LPdGZ2R&action=am > > > ______________________________________________________________________________ > > > > > > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > > > -- > -- > Sérgio M. F. Caldeira > Administração de Redes e Servidores Linux. > 0xx-45-8406-3167 > > sergio.caldeira at gmail.com > caldeira at caldeira.eti.br > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael.souz1 em unisul.br Wed Nov 4 18:33:33 2009 From: rafael.souz1 em unisul.br (Rafael Guedes de Souza) Date: Wed, 04 Nov 2009 18:33:33 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <659d67170911041113g6c4a6211jaa6e1b5f393261c3@mail.gmail.com> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> <659d67170911041113g6c4a6211jaa6e1b5f393261c3@mail.gmail.com> Message-ID: <4AF1E51D.8040904@unisul.br> Fico um pouco desencorajado de dar qualquer laudo, mas a verdade é que eu exclui a caixa no cyrus e o usuário no LDAP e criei as entradas novamente e o relay parou de ser feito. Leandro quanto a questão da senha eu já havia trocado conforme citei no primeiro e-mail, até mesmo por isso eu postei meu main.cf, por minha inexperiência pensei ter pisado na bola na configuração do SASL, mas enfim sempre funcionou... Mesmo assim vou me precaver mais e adotar políticas mais severas na criação de usuários, mesmo que estes façam cara feia em ouvir que serão obrigados a adotar uma senha descente. Também vou ser mais rigoroso quanto ao número de conexões por origem, adotarei políticas tanto no iptables quanto no postfix. Obrigado. Vou ver se até amanhã continua assim tranquilo... Leandro Mendes wrote: > Se como você disse, o atacante descobriu a senha de alguém, o melhor a fazer > é trocar a senha. Parece ridículo.. mas não é. > Em relação ao número de conexões, daí não tem jeito. É analizar as origens e > bloquear antes que chegue ao seu servidor de e-mail. > Você deve bloquear no seu firewall. > > Você pode tentar também limitar o número de conexões por origem. Verifique o > perfil de tráfego de seu servidor a partir dos Logs (quantas mensagens > enviadas/recebidas por origem) e limite o número de conexões que não são > oriundas de suas redes. > > > > 2009/11/4 Sérgio M. F. Caldeira > > >> Coloque o log de um desses envios para melhor analisar... >> >> 2009/11/4 Rafael Guedes De Souza : >> >>> Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão >>> >> vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas muda >> a toda hora, preciso resolver o problema na raiz. >> >>> Mesmo assim, obrigado! >>> >>> -----Mensagem original----- >>> De: postfix-br-bounces em listas.softwarelivre.org em nome de Sérgio M. F. >>> >> Caldeira >> >>> Enviada: qua 4/11/2009 16:03 >>> Para: Grupo de Usuarios Postfix do Brasil >>> Assunto: Re: [Postfix-BR]Alguém fazendo relay com meu servidor >>> >>> Buenas; >>> >>> IMHO, creio que inicialmente você deveria restringir as redes contidas >>> >> aqui: >> >>>>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 >>>>> >>> Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. >>> >>> Até mais; >>> >>> -- >>> -- >>> Sérgio M. F. Caldeira >>> sergio dot caldeira at gmail dot com >>> >>> >>> >>> >>> >>> >>> >>> 2009/11/4 Rafael Guedes De Souza : >>> >>>> Prezados hoje começou a ser deferido um ataque contra meu servidor, um >>>> >> verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, e >> me parece que o atacante descubriu a senha de uma conta especifica. O >> estranho é que eu já alterei a senha, mas continuo recebendo o ataque. >> Alguém poderia me dar alguma dica para fechar mais meu relay? >> >>>> Meu main.cf: >>>> myorigin = /etc/mailname >>>> >>>> smtpd_banner = $myhostname ESMTP (Sulcatarinense) >>>> biff = no >>>> >>>> # appending .domain is the MUA's job. >>>> append_at_myorigin = yes >>>> append_dot_mydomain = no >>>> >>>> # TLS parameters >>>> smtp_use_tls = yes >>>> smtpd_use_tls = yes >>>> smtpd_tls_ask_ccert = no >>>> smtpd_tls_req_ccert = no >>>> smtp_tls_note_starttls_offer = yes >>>> smtpd_tls_auth_only = no >>>> smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key >>>> smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt >>>> smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt >>>> smtpd_tls_received_header = yes >>>> smtpd_tls_session_cache_timeout = 3600s >>>> tls_random_source = dev:/dev/urandom >>>> >>>> #aqui >>>> smtpd_error_sleep_time = 0 >>>> >>>> smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache >>>> smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache >>>> smtpd_tls_loglevel = 0 >>>> debug_peer_level = 1 >>>> >>>> myhostname = mail.$mydomain >>>> mydomain = exemplo.com.br >>>> smtp_helo_name = $myhostname >>>> >>>> alias_maps = hash:/etc/aliases >>>> alias_database = hash:/etc/aliases >>>> mydestination = $mydomain, $myhostname, localhost, localhost.localdomain >>>> relayhost = >>>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 >>>> mailbox_size_limit = 0 >>>> recipient_delimiter = + >>>> inet_interfaces = all >>>> #content_filter = smtp-amavis:[127.0.0.1]:10024 >>>> >>>> # RFCs >>>> smtpd_helo_required = yes >>>> strict_rfc821_envelopes = yes >>>> smtpd_recipient_limit = 30 >>>> unknown_hostname_reject_code = 450 >>>> unknown_local_recipient_reject_code = 450 >>>> >>>> # Cyrus >>>> disable_dns_lookups = no >>>> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp >>>> >>>> # Checagem dos Headers >>>> header_checks = regexp:/etc/postfix/headers >>>> >>>> # sasl config >>>> broken_sasl_auth_clients = yes >>>> smtpd_sasl_auth_enable = yes >>>> smtpd_sasl_local_domain = $mydomain >>>> smtpd_sasl_security_options = noanonymous >>>> >>>> # Numero maximo de conexoes por host >>>> smtpd_client_connection_count_limit = 50 >>>> >>>> # Numero maximo de conexoes/minuto que um host pode fazer >>>> smtpd_client_connection_rate_limit = 20 >>>> >>>> # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW >>>> files = /etc/postfix >>>> smtpd_restriction_classes = sender_test >>>> sender_test = check_sender_access regexp:$files/news >>>> >>>> # INICIO ==== controles de spam e conexoes em geral >>>> smtpd_recipient_restrictions = >>>> check_recipient_access hash:/etc/postfix/list_access >>>> permit_sasl_authenticated, >>>> permit_mynetworks, >>>> check_client_access hash:/etc/postfix/client_access >>>> reject_unauth_destination, >>>> reject_unlisted_recipient, >>>> reject_non_fqdn_sender, >>>> reject_unknown_sender_domain, >>>> # reject_unauth_pipelining, >>>> reject_unknown_sender_domain, >>>> reject_rbl_client bl.spamcop.net, >>>> reject_rbl_client list.dsbl.org, >>>> reject_rbl_client sbl.spamhaus.org, >>>> reject_rbl_client cbl.abuseat.org, >>>> check_policy_service inet:127.0.0.1:60000 >>>> >>>> # nao aceita mensagens com nomes desconecidos, tais como >>>> >> localhost.localdomain >> >>>> smtpd_helo_restrictions = >>>> permit_mynetworks, >>>> permit_sasl_authenticated, >>>> # reject_invalid_hostname, >>>> # reject_unknown_hostname, >>>> # reject_non_fqdn_hostname >>>> >>>> # Nao aceita emails de dominios que nao existem >>>> smtpd_sender_restrictions = >>>> reject_unknown_sender_domain, >>>> reject_unknown_address >>>> >>>> smtpd_client_restrictions = >>>> permit_sasl_authenticated, >>>> permit_mynetworks, >>>> # reject_unauth_destination, >>>> reject_non_fqdn_sender, >>>> reject_unknown_sender_domain, >>>> check_client_access hash:/etc/postfix/client_access >>>> reject_rbl_client sbl.spamhaus.org, >>>> reject_rbl_client cbl.abuseat.org, >>>> reject_unknown_client >>>> >>>> # Bloqueia clientes que se conectam muito rápido ou prematuramente >>>> smtpd_data_restrictions = reject_unauth_pipelining >>>> >>>> # Tamanho máximo da mensagem >>>> message_size_limit = 51200000 >>>> >>>> # LDAP >>>> virtual_alias_maps = ldap:mailboxes, ldap:grupos >>>> >>>> ldapsource_version = 3 >>>> ldapsource_server_host = 127.0.0.1 >>>> ldapsource_query_filter = (mailAcceptingGeneralID=%s) >>>> ldapsource_result_attribute = rfc822ForwardingMailbox >>>> ldapsource_search_base = dc=exemplo, dc=com, dc=br >>>> >>>> #Caixas Postais >>>> mailboxes_server_host = 127.0.0.1 >>>> mailboxes_version = 3 >>>> mailboxes_timeout = 10 >>>> mailboxes_chase_referral = 1 >>>> mailboxes_search_base = dc=exemplo,dc=com,dc=br >>>> mailboxes_query_filter = >>>> >> (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) >> >>>> mailboxes_bind = no >>>> mailboxes_domain = hash:/etc/postfix/my-destination >>>> mailboxes_result_attribute = uid, mailForwardingAddress, mail, >>>> >> mailAlternateAddress >> >>>> #Grupos >>>> grupos_server_host = 127.0.0.1 >>>> grupos_version = 3 >>>> grupos_timeout = 10 >>>> grupos_chase_referral = 1 >>>> grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br >>>> grupos_domain = hash:/etc/postfix/grupos-dominios >>>> grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) >>>> grupos_bind = no >>>> grupos_result_attribute = memberUid >>>> >>>> ##################################################################### >>>> # CONTROLE DE FALHA DE ENTREGA. >>>> >>>> maximal_queue_lifetime = 6h >>>> bounce_queue_lifetime = 6h >>>> qmgr_message_active_limit = 300 >>>> local_destination_recipient_limit = 100 >>>> local_destination_concurrency_limit = 20 >>>> default_destination_concurrency_limit = 10 >>>> >>>> # O tempo entre as tentativas de entrega da fila. >>>> # The time between deferred queue scans by the queue manager. >>>> queue_run_delay = 480s >>>> >>>> # The maximal time a bounce message is queued before it is considered >>>> >> undeliverable. >> >>>> bounce_queue_lifetime = 5400s >>>> #2400 >>>> >>>> # O tempo maximo que uma mensagem fica na fila de adiadas, antes de >>>> >> voltar ao sender. >> >>>> # How long a message stays in the queue before it is sent back as >>>> >> undeliverable. >> >>>> maximal_queue_lifetime = 5400s >>>> #2400 >>>> >>>> # O tempo maxima entre tentativas de entregar uma mensagem adiada >>>> >> (deferida) >> >>>> # The maximal time between attempts to deliver a deferred message. >>>> maximal_backoff_time = 480s >>>> >>>> # O tempo minimo entre tentativas de entregar uma mensagem adiada >>>> >> (deferida) >> >>>> # The minimal time between attempts to deliver a deferred message. >>>> minimal_backoff_time = 240s >>>> >>>> # Resposta automatica em caso de ferias ou mudanca de funcionario: >>>> always_bcc=gnarwl >>>> _______________________________________________ >>>> Postfix-BR mailing list >>>> Postfix-BR em listas.softwarelivre.org >>>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>>> >>>> >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >>> >> ______________________________________________________________________________ >> >>> Virus and spam protection by Vertical IP Secure Mail >>> Esta mensagem é um spam? Copie o seguinte endereço para a barra de >>> >> endereços do seu browser para bloqueá-la: >> http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?idZY0LPdGZ2R&action=am >> >> ______________________________________________________________________________ >> >>> >>> >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >>> >>> >> >> -- >> -- >> Sérgio M. F. Caldeira >> Administração de Redes e Servidores Linux. >> 0xx-45-8406-3167 >> >> sergio.caldeira at gmail.com >> caldeira at caldeira.eti.br >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > ______________________________________________________________________________ > Virus and spam protection by Vertical IP Secure Mail > Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id=RYTvBcWrSA&action=spam > ______________________________________________________________________________ > > > > From linux.sergio em gmail.com Wed Nov 4 18:34:20 2009 From: linux.sergio em gmail.com (Sergio Rodrigues) Date: Wed, 4 Nov 2009 17:34:20 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?SASL=2C_erro_de_autentica=E7=E3o_de_c?= =?iso-8859-1?q?liente_=2E=2E=2E?= Message-ID: Estou com o seguinte erro no SASL SASL LOGIN authentication failed: generic failure SASL authentication failure: cannot connect to saslauthd server: No such file or directory Quem usa via Web está normal, o problema é quem usa cliente de e-mail. Em /etc/default/saslauthd sempre usei OPTIONS="-c -m /var/spool/postfix/var/run/saslauthd" As permissões neste diretório estão root:root Se eu alterar para root:sasl, ao restartar o postfix volta pra root:root Tem alguma a ver com isso? A verdade é que do nada apareceu esse problema de autenticação, nada foi alterado. From hamilton.listas em gmail.com Wed Nov 4 19:51:50 2009 From: hamilton.listas em gmail.com (Hamilton Vera) Date: Wed, 4 Nov 2009 19:51:50 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <4AF1E51D.8040904@unisul.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> <659d67170911041113g6c4a6211jaa6e1b5f393261c3@mail.gmail.com> <4AF1E51D.8040904@unisul.br> Message-ID: <70ebb3b30911041351v5360dd93k26b3f4bc9cc79632@mail.gmail.com> Na dúvida... smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/list_access permit_sasl_authenticated, permit_mynetworks, check_client_access hash:/etc/postfix/client_access reject_unauth_destination, Mude para smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, Talvez essas listas sejam o furo. []'s Hamilton Vera 2009/11/4 Rafael Guedes de Souza : > Fico um pouco desencorajado de dar qualquer laudo, mas a verdade é que eu > exclui a caixa no cyrus e o usuário no LDAP e criei as entradas novamente e > o relay parou de ser feito. Leandro quanto a questão da senha eu já havia > trocado conforme citei no primeiro e-mail, até mesmo por isso eu postei meu > main.cf, por minha inexperiência pensei ter pisado na bola na configuração > do SASL, mas enfim sempre funcionou... Mesmo assim vou me precaver mais e > adotar políticas mais severas na criação de usuários, mesmo que estes façam > cara feia em ouvir que serão obrigados a adotar uma senha descente. > > Também vou ser mais rigoroso quanto ao número de conexões por origem, > adotarei políticas tanto no iptables quanto no postfix. > > Obrigado. Vou ver se até amanhã continua assim tranquilo... > > Leandro Mendes wrote: >> >> Se como você disse, o atacante descobriu a senha de alguém, o melhor a >> fazer >> é trocar a senha.  Parece ridículo.. mas não é. >> Em relação ao número de conexões, daí não tem jeito. É analizar as origens >> e >> bloquear antes que chegue ao seu servidor de e-mail. >> Você deve bloquear no seu firewall. >> >> Você pode tentar também limitar o número de conexões por origem. Verifique >> o >> perfil de tráfego de seu servidor a partir dos Logs (quantas mensagens >> enviadas/recebidas por origem) e limite o número de conexões que não são >> oriundas de suas redes. >> >> >> >> 2009/11/4 Sérgio M. F. Caldeira >> >> >>> >>> Coloque o log de um desses envios para melhor analisar... >>> >>> 2009/11/4 Rafael Guedes De Souza : >>> >>>> >>>> Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão >>>> >>> >>> vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas >>> muda >>> a toda hora, preciso resolver o problema na raiz. >>> >>>> >>>> Mesmo assim, obrigado! >>>> >>>> -----Mensagem original----- >>>> De: postfix-br-bounces em listas.softwarelivre.org em nome de Sérgio M. F. >>>> >>> >>> Caldeira >>> >>>> >>>> Enviada: qua 4/11/2009 16:03 >>>> Para: Grupo de Usuarios Postfix do Brasil >>>> Assunto: Re: [Postfix-BR]Alguém fazendo relay com meu servidor >>>> >>>> Buenas; >>>> >>>> IMHO, creio que inicialmente você deveria restringir as redes contidas >>>> >>> >>> aqui: >>> >>>>>> >>>>>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 >>>>>> >>>> >>>> Se você usa SASL, creio que bastaria deixar 127.0.0.0/8. >>>> >>>> Até mais; >>>> >>>> -- >>>> -- >>>> Sérgio M. F. Caldeira >>>> sergio dot caldeira at gmail dot com >>>> >>>> >>>> >>>> >>>> >>>> >>>> >>>> 2009/11/4 Rafael Guedes De Souza : >>>> >>>>> >>>>> Prezados hoje começou a ser deferido um ataque contra meu servidor, um >>>>> >>> >>> verdadeiro bombardeio! Estão usando meu servidor como relay. Eu uso SASL, >>> e >>> me parece que o atacante descubriu a senha de uma conta especifica. O >>> estranho é que eu já alterei a senha, mas continuo recebendo o ataque. >>> Alguém poderia me dar alguma dica para fechar mais meu relay? >>> >>>>> >>>>> Meu main.cf: >>>>> myorigin = /etc/mailname >>>>> >>>>> smtpd_banner = $myhostname ESMTP (Sulcatarinense) >>>>> biff = no >>>>> >>>>> # appending .domain is the MUA's job. >>>>> append_at_myorigin = yes >>>>> append_dot_mydomain = no >>>>> >>>>> # TLS parameters >>>>> smtp_use_tls = yes >>>>> smtpd_use_tls = yes >>>>> smtpd_tls_ask_ccert = no >>>>> smtpd_tls_req_ccert = no >>>>> smtp_tls_note_starttls_offer = yes >>>>> smtpd_tls_auth_only = no >>>>> smtpd_tls_key_file = /etc/ssl/private/mail.exemplo.com.br.key >>>>> smtpd_tls_cert_file = /etc/ssl/certs/mail.exemplo.com.br.crt >>>>> smtpd_tls_CAfile = /etc/ssl/certs/cacert.crt >>>>> smtpd_tls_received_header = yes >>>>> smtpd_tls_session_cache_timeout = 3600s >>>>> tls_random_source = dev:/dev/urandom >>>>> >>>>> #aqui >>>>> smtpd_error_sleep_time = 0 >>>>> >>>>> smtpd_tls_session_cache_database = >>>>> btree:${queue_directory}/smtpd_scache >>>>> smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache >>>>> smtpd_tls_loglevel = 0 >>>>> debug_peer_level = 1 >>>>> >>>>> myhostname = mail.$mydomain >>>>> mydomain = exemplo.com.br >>>>> smtp_helo_name = $myhostname >>>>> >>>>> alias_maps = hash:/etc/aliases >>>>> alias_database = hash:/etc/aliases >>>>> mydestination = $mydomain, $myhostname, localhost, >>>>> localhost.localdomain >>>>> relayhost = >>>>> mynetworks = 127.0.0.0/8, 192.168.1.0/24, 201.25.170.0/24 >>>>> mailbox_size_limit = 0 >>>>> recipient_delimiter = + >>>>> inet_interfaces = all >>>>> #content_filter = smtp-amavis:[127.0.0.1]:10024 >>>>> >>>>> # RFCs >>>>> smtpd_helo_required = yes >>>>> strict_rfc821_envelopes = yes >>>>> smtpd_recipient_limit = 30 >>>>> unknown_hostname_reject_code = 450 >>>>> unknown_local_recipient_reject_code = 450 >>>>> >>>>> # Cyrus >>>>> disable_dns_lookups = no >>>>> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp >>>>> >>>>> # Checagem dos Headers >>>>> header_checks = regexp:/etc/postfix/headers >>>>> >>>>> # sasl config >>>>> broken_sasl_auth_clients = yes >>>>> smtpd_sasl_auth_enable = yes >>>>> smtpd_sasl_local_domain = $mydomain >>>>> smtpd_sasl_security_options = noanonymous >>>>> >>>>> # Numero maximo de conexoes por host >>>>> smtpd_client_connection_count_limit = 50 >>>>> >>>>> # Numero maximo de conexoes/minuto que um host pode fazer >>>>> smtpd_client_connection_rate_limit = 20 >>>>> >>>>> # CONTROLE SOBRE QUEM MANDA E-MAIL PARA O NEW >>>>> files = /etc/postfix >>>>> smtpd_restriction_classes = sender_test >>>>> sender_test = check_sender_access regexp:$files/news >>>>> >>>>> # INICIO ==== controles de spam e conexoes em geral >>>>> smtpd_recipient_restrictions = >>>>>       check_recipient_access hash:/etc/postfix/list_access >>>>>       permit_sasl_authenticated, >>>>>       permit_mynetworks, >>>>>       check_client_access hash:/etc/postfix/client_access >>>>>       reject_unauth_destination, >>>>>       reject_unlisted_recipient, >>>>>       reject_non_fqdn_sender, >>>>>       reject_unknown_sender_domain, >>>>> #       reject_unauth_pipelining, >>>>>       reject_unknown_sender_domain, >>>>>       reject_rbl_client bl.spamcop.net, >>>>>       reject_rbl_client list.dsbl.org, >>>>>       reject_rbl_client sbl.spamhaus.org, >>>>>       reject_rbl_client cbl.abuseat.org, >>>>>       check_policy_service inet:127.0.0.1:60000 >>>>> >>>>> # nao aceita mensagens com nomes desconecidos, tais como >>>>> >>> >>> localhost.localdomain >>> >>>>> >>>>> smtpd_helo_restrictions = >>>>>       permit_mynetworks, >>>>>       permit_sasl_authenticated, >>>>> #       reject_invalid_hostname, >>>>> #       reject_unknown_hostname, >>>>> #       reject_non_fqdn_hostname >>>>> >>>>> # Nao aceita emails de dominios que nao existem >>>>> smtpd_sender_restrictions = >>>>>       reject_unknown_sender_domain, >>>>>       reject_unknown_address >>>>> >>>>> smtpd_client_restrictions = >>>>>       permit_sasl_authenticated, >>>>>       permit_mynetworks, >>>>> #       reject_unauth_destination, >>>>>       reject_non_fqdn_sender, >>>>>       reject_unknown_sender_domain, >>>>>       check_client_access hash:/etc/postfix/client_access >>>>>       reject_rbl_client sbl.spamhaus.org, >>>>>       reject_rbl_client cbl.abuseat.org, >>>>>       reject_unknown_client >>>>> >>>>> # Bloqueia clientes que se conectam muito rápido ou prematuramente >>>>> smtpd_data_restrictions = reject_unauth_pipelining >>>>> >>>>> # Tamanho máximo da mensagem >>>>> message_size_limit = 51200000 >>>>> >>>>> # LDAP >>>>> virtual_alias_maps = ldap:mailboxes, ldap:grupos >>>>> >>>>> ldapsource_version = 3 >>>>> ldapsource_server_host = 127.0.0.1 >>>>> ldapsource_query_filter = (mailAcceptingGeneralID=%s) >>>>> ldapsource_result_attribute = rfc822ForwardingMailbox >>>>> ldapsource_search_base = dc=exemplo, dc=com, dc=br >>>>> >>>>> #Caixas Postais >>>>> mailboxes_server_host = 127.0.0.1 >>>>> mailboxes_version = 3 >>>>> mailboxes_timeout = 10 >>>>> mailboxes_chase_referral = 1 >>>>> mailboxes_search_base = dc=exemplo,dc=com,dc=br >>>>> mailboxes_query_filter = >>>>> >>> >>> (&(|(mail=%s)(mailAlternateAddress=%s))(objectClass=posixAccount)) >>> >>>>> >>>>> mailboxes_bind = no >>>>> mailboxes_domain = hash:/etc/postfix/my-destination >>>>> mailboxes_result_attribute = uid, mailForwardingAddress, mail, >>>>> >>> >>> mailAlternateAddress >>> >>>>> >>>>> #Grupos >>>>> grupos_server_host = 127.0.0.1 >>>>> grupos_version = 3 >>>>> grupos_timeout = 10 >>>>> grupos_chase_referral = 1 >>>>> grupos_search_base = ou=grupos,dc=exemplo,dc=com,dc=br >>>>> grupos_domain = hash:/etc/postfix/grupos-dominios >>>>> grupos_query_filter = (&(cn=%u)(objectClass=posixGroup)) >>>>> grupos_bind = no >>>>> grupos_result_attribute = memberUid >>>>> >>>>> ##################################################################### >>>>> # CONTROLE DE FALHA DE ENTREGA. >>>>> >>>>> maximal_queue_lifetime = 6h >>>>> bounce_queue_lifetime = 6h >>>>> qmgr_message_active_limit = 300 >>>>> local_destination_recipient_limit = 100 >>>>> local_destination_concurrency_limit = 20 >>>>> default_destination_concurrency_limit = 10 >>>>> >>>>> # O tempo entre as tentativas de entrega da fila. >>>>> # The time between deferred queue scans by the queue manager. >>>>> queue_run_delay = 480s >>>>> >>>>> # The maximal time a bounce message is queued before it is considered >>>>> >>> >>> undeliverable. >>> >>>>> >>>>> bounce_queue_lifetime = 5400s >>>>> #2400 >>>>> >>>>> # O tempo maximo que uma mensagem fica na fila de adiadas, antes de >>>>> >>> >>> voltar ao sender. >>> >>>>> >>>>> # How long a message stays in the queue before it is sent back as >>>>> >>> >>> undeliverable. >>> >>>>> >>>>> maximal_queue_lifetime = 5400s >>>>> #2400 >>>>> >>>>> # O tempo maxima entre tentativas de entregar uma mensagem adiada >>>>> >>> >>> (deferida) >>> >>>>> >>>>> # The maximal time between attempts to deliver a deferred message. >>>>> maximal_backoff_time = 480s >>>>> >>>>> # O tempo minimo entre tentativas de entregar uma mensagem adiada >>>>> >>> >>> (deferida) >>> >>>>> >>>>> # The minimal time between attempts to deliver a deferred message. >>>>> minimal_backoff_time = 240s >>>>> >>>>> # Resposta automatica em caso de ferias ou mudanca de funcionario: >>>>> always_bcc=gnarwl >>>>> _______________________________________________ >>>>> Postfix-BR mailing list >>>>> Postfix-BR em listas.softwarelivre.org >>>>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>>>> >>>>> >>>> >>>> _______________________________________________ >>>> Postfix-BR mailing list >>>> Postfix-BR em listas.softwarelivre.org >>>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>>> >>>> >>> >>> >>> ______________________________________________________________________________ >>> >>>> >>>> Virus and spam protection by Vertical IP Secure Mail >>>> Esta mensagem é um spam? Copie o seguinte endereço para a barra de >>>> >>> >>> endereços do seu browser para bloqueá-la: >>> >>> http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?idZY0LPdGZ2R&action=am >>> >>>  ______________________________________________________________________________ >>> >>>> >>>> >>>> _______________________________________________ >>>> Postfix-BR mailing list >>>> Postfix-BR em listas.softwarelivre.org >>>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>>> >>>> >>>> >>> >>> -- >>> -- >>> Sérgio M. F. Caldeira >>> Administração de Redes e Servidores Linux. >>> 0xx-45-8406-3167 >>> >>> sergio.caldeira at gmail.com >>> caldeira at caldeira.eti.br >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >>> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> ______________________________________________________________________________ >> Virus and spam protection by Vertical IP Secure Mail >> Esta mensagem é um spam? Copie o seguinte endereço para a barra de >> endereços do seu browser para bloqueá-la: >> http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id=RYTvBcWrSA&action=spam >> ______________________________________________________________________________ >> >> >> >> > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Hamilton Vera int Administrator (char Network[],char ComputationalSystems[]) http://hvera.wordpress.com From reinaldoc em gmail.com Wed Nov 4 22:29:45 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 4 Nov 2009 21:29:45 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> Message-ID: <4a5881460911041629u3b1d631dofe806d7f4ffb14d9@mail.gmail.com> 2009/11/4 Rafael Guedes De Souza : > Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM estão vindo de vários IPs de fora. Estou bloqueando um a um via firewall. Mas muda a toda hora, preciso resolver o problema na raiz. > Mesmo assim, obrigado! > Se saslauthd estiver executando com cache ativado ("-c"), não adianta apenas trocar a senha, pois a antiga continua válida até o primeiro logon com a nova, ou um eventual restart no saslauthd. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From irado em bsd.com.br Wed Nov 4 22:34:08 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Wed, 4 Nov 2009 22:34:08 -0200 Subject: [Postfix-BR] SMTP atras do firewall DMZ In-Reply-To: <77D70286C468442FAED1E563D4732A8A@WORK01> References: <77D70286C468442FAED1E563D4732A8A@WORK01> Message-ID: <20091104223408.218ecb85.irado@bsd.com.br> Em Wed, 4 Nov 2009 10:04:02 -0300 "Estefanio Brunhara" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Com isto meu servidor parou de rejeitar ips Adsl e smtp que estão > no blacklist. > > Tenho que conviver com está falha, ou tem como resolver isto? essa é falha que não se pode aceitar. uma vez que êle está vendo o ip-addr do fwll, indica que vc não está transferindo (redir) a porta 25/tcp mas fazendo NAT. uma coisa que eu preferiria fazer seria montar um postifix no fwll para usar como PROXY; êste rejeitaria tudo a que tivesse direito e depois transferiria para o outro, na DMZ - aliás, tem que ser proxy de duas mãos, receber TAMBÉM da DMZ para processamento (amavis? clamd?) -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Salário Anticoncepcional Tira o seu tesão! From irado em bsd.com.br Wed Nov 4 22:39:27 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Wed, 4 Nov 2009 22:39:27 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> Message-ID: <20091104223927.2a60cbe7.irado@bsd.com.br> Em Wed, 4 Nov 2009 16:14:36 -0200 "Rafael Guedes De Souza" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM > estão vindo de vários IPs de fora. Estou bloqueando um a um via > firewall. Mas muda a toda hora, preciso resolver o problema na raiz. > Mesmo assim, obrigado! fqdn e fqhn costuma ajudar um bocado nisso, além de spf e blacklists -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free "A diferença entre um estadista e um demagogo é que este decide pensando nas próximas eleições, enquanto aquele decide pensando nas próximas gerações" (Sir Winston Churchill) From rafael.souz1 em unisul.br Wed Nov 4 23:42:37 2009 From: rafael.souz1 em unisul.br (Rafael Guedes de Souza) Date: Wed, 04 Nov 2009 23:42:37 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Algu=E9m_fazendo_relay_com_meu?= =?iso-8859-1?q?_servidor?= In-Reply-To: <20091104223927.2a60cbe7.irado@bsd.com.br> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> <20091104223927.2a60cbe7.irado@bsd.com.br> Message-ID: <4AF22D8D.7050701@unisul.br> Reinaldo realmente esta opção estava habilitada em /etc/default/saslauthd.. Mas, sinceramente, não sabia que referia-se ao cache do SASL. Obrigado pela informação. Valeu as dicas aí pessoal. O problema parece estar "resolvido". Mas vou começar a tomar atitudes com relação a esse tipo de acontecimento... Implantar SPF, revisar as restrictions, adotar políticas de controle também no firewall.... Fato que esqueci de mencionar.. Quem me avisou disso tudo (antes de usuário) foi o Zenoss. Excelente programa de monitoramento. Me mandou várias informações por e-mail referente a consultas SMTP com timeout. E o melhor, é free. irado furioso com tudo wrote: > Em Wed, 4 Nov 2009 16:14:36 -0200 > "Rafael Guedes De Souza" , conhecido consumidor > de drogas (BigMac's com Coke) escreveu: > > >> Olá Sérgio! Até alterei, mas não vai resolver o problema. Os SPAM >> estão vindo de vários IPs de fora. Estou bloqueando um a um via >> firewall. Mas muda a toda hora, preciso resolver o problema na raiz. >> Mesmo assim, obrigado! >> > > fqdn e fqhn costuma ajudar um bocado nisso, além de spf e blacklists > > From claudinei em localhost-net.com.br Thu Nov 5 01:14:05 2009 From: claudinei em localhost-net.com.br (Claudinei Santos) Date: Thu, 5 Nov 2009 00:14:05 -0300 Subject: [Postfix-BR] Problemas com relay para outro dominio References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br><20091104223927.2a60cbe7.irado@bsd.com.br> <4AF22D8D.7050701@unisul.br> Message-ID: <002101ca5dc6$087d5620$0100007f@localhost> Possuo o postfix integrado com o mysql e o mesmo funciona sem problemas Surgiu a necessidade de encaminhar as mensagens para outro domínio/servidor (dominio2.com.br) no IP 192.168.1.2 na Lan, mas o log/bounce acusa "Relay access denied (in reply to RCPT TO command)". Configurações: # /etc/postfix/transport: autoreply.dominio1.com.br vacation dominio2.com.br smtp:[192.168.1.2]:25 # /etc/postfix/main.cf: mynetworks = 127.0.0.1/32, 192.168.1.2/32 myhostname = mail.dominio1.com.br myorigin = $mydomain mydomain = dominio.com.br mydestination = localhost.$mydomain, localhost alias_maps = hash:/etc/postfix/aliases local_recipient_maps = proxy:unix:passwd.byname $alias_maps # .......................................... # - Mysql - Virtual Mail # .......................................... relay_domains = mysql:/etc/postfix/mysql/mysql_relay_domains_maps.cf virtual_alias_maps = mysql:/etc/postfix/mysql/mysql_virtual_alias_maps.cf virtual_uid_maps = static:5000 virtual_gid_maps = static:5000 virtual_mailbox_base = /var/spool/mail/vmail virtual_mailbox_domains = mysql:/etc/postfix/mysql/mysql_virtual_domains_maps.cf virtual_mailbox_limit = 51200000 virtual_mailbox_maps = mysql:/etc/postfix/mysql/mysql_virtual_mailbox_maps.cf virtual_minimum_uid = 5000 Adicionei o "dominio2.com.br" na base postfix/mysql e o bounce muda para "Recepient address reject User Unknown (in reply to RCPT TO command)" Nao estou conseguindo acertar esta configuração com o postfix usando o mysql. From irado em bsd.com.br Thu Nov 5 07:09:59 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Thu, 5 Nov 2009 07:09:59 -0200 Subject: [Postfix-BR] Problemas com relay para outro dominio In-Reply-To: <002101ca5dc6$087d5620$0100007f@localhost> References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br> <5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br> <20091104223927.2a60cbe7.irado@bsd.com.br> <4AF22D8D.7050701@unisul.br> <002101ca5dc6$087d5620$0100007f@localhost> Message-ID: <20091105070959.467623bf.irado@bsd.com.br> Em Thu, 5 Nov 2009 00:14:05 -0300 "Claudinei Santos" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Surgiu a necessidade de encaminhar as mensagens para outro > domínio/servidor (dominio2.com.br) no IP 192.168.1.2 na Lan, mas o > log/bounce acusa "Relay access denied (in reply to RCPT TO command)". quem está rejeitando é o servidor destino, não o seu. É preciso que o admin considere o SEU servidor como confiável. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free A filosofia é composta de respostas incompreensíveis para questões insolúveis. Henry B. Adams, historiador americano From irado em bsd.com.br Thu Nov 5 07:18:04 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Thu, 5 Nov 2009 07:18:04 -0200 Subject: [Postfix-BR] download CentOS 5.4 Message-ID: <20091105071804.337ee448.irado@bsd.com.br> só estou encontrando referencias a *torrents e eu não gosto disso pq "come" toda a minha enorme banda (100k), prefiro usar wget que é mais "educadinho", tem limite de download e me permite usar outras coisas. enfim: alguém tem alguma idéia de um site OFICIAL para download do iso por http/ftp? grato, -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free O homem deve ter prazer naquilo que faz, estou procurando vaga de porteiro de zona From claudinei em localhost-net.com.br Thu Nov 5 09:22:05 2009 From: claudinei em localhost-net.com.br (Claudinei Santos) Date: Thu, 5 Nov 2009 08:22:05 -0300 Subject: [Postfix-BR] Problemas com relay para outro dominio References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br><5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br><20091104223927.2a60cbe7.irado@bsd.com.br><4AF22D8D.7050701@unisul.br><002101ca5dc6$087d5620$0100007f@localhost> <20091105070959.467623bf.irado@bsd.com.br> Message-ID: <001701ca5e0a$3788da40$0100007f@localhost> Em mynetworks = 127.0.0.1/32, 192.168.1.1/32 , como pode ver, já está o IP do servidor que está tentando encaminhar as mensagens... ----- Original Message ----- From: irado furioso com tudo To: Grupo de Usuarios Postfix do Brasil Sent: Thursday, November 05, 2009 6:09 AM Subject: Re: [Postfix-BR] Problemas com relay para outro dominio Em Thu, 5 Nov 2009 00:14:05 -0300 "Claudinei Santos" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Surgiu a necessidade de encaminhar as mensagens para outro > domínio/servidor (dominio2.com.br) no IP 192.168.1.2 na Lan, mas o > log/bounce acusa "Relay access denied (in reply to RCPT TO command)". quem está rejeitando é o servidor destino, não o seu. É preciso que o admin considere o SEU servidor como confiável. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free A filosofia é composta de respostas incompreensíveis para questões insolúveis. Henry B. Adams, historiador americano _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From marcelo em standardnet.com.br Thu Nov 5 09:09:26 2009 From: marcelo em standardnet.com.br (Marcelo Estanislau - SNET) Date: Thu, 05 Nov 2009 09:09:26 -0200 Subject: [Postfix-BR] download CentOS 5.4 In-Reply-To: <20091105071804.337ee448.irado@bsd.com.br> References: <20091105071804.337ee448.irado@bsd.com.br> Message-ID: <8f123168d0bc72cc91d6420f326e0e34@mail.standardnet.com.br> Como eu uso a ambiente KDE, o KTorrent tem a opção de limitar o download/upload, funciona que é uma beleza. Acredito que outros aplicativos também tenham essa opção. Abraços, -- Marcelo Estanislau Geyer marcelo em standardnet.com.br http://www.standardnet.com.br On Thu, 5 Nov 2009 07:18:04 -0200, irado furioso com tudo wrote: > > só estou encontrando referencias a *torrents e eu não gosto disso pq > "come" toda a minha enorme banda (100k), prefiro usar wget que é mais > "educadinho", tem limite de download e me permite usar outras coisas. > > enfim: alguém tem alguma idéia de um site OFICIAL para download do iso > por http/ftp? > > grato, > > From renatobsd em gmail.com Thu Nov 5 09:18:42 2009 From: renatobsd em gmail.com (renato martins) Date: Thu, 5 Nov 2009 09:18:42 -0200 Subject: [Postfix-BR] download CentOS 5.4 In-Reply-To: <8f123168d0bc72cc91d6420f326e0e34@mail.standardnet.com.br> References: <20091105071804.337ee448.irado@bsd.com.br> <8f123168d0bc72cc91d6420f326e0e34@mail.standardnet.com.br> Message-ID: <90c90de30911050318g192e6416pb39f44e6ac06ebb2@mail.gmail.com> http://isoredirect.centos.org/centos/5/isos/i386/ 2009/11/5 Marcelo Estanislau - SNET > Como eu uso a ambiente KDE, o KTorrent tem a opção de limitar o > download/upload, funciona que é uma beleza. > Acredito que outros aplicativos também tenham essa opção. > > Abraços, > > -- > Marcelo Estanislau Geyer > marcelo em standardnet.com.br > http://www.standardnet.com.br > > On Thu, 5 Nov 2009 07:18:04 -0200, irado furioso com tudo > wrote: > > > > só estou encontrando referencias a *torrents e eu não gosto disso pq > > "come" toda a minha enorme banda (100k), prefiro usar wget que é mais > > "educadinho", tem limite de download e me permite usar outras coisas. > > > > enfim: alguém tem alguma idéia de um site OFICIAL para download do iso > > por http/ftp? > > > > grato, > > > > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From estefaniobrunhara em sangiovanne.com.br Thu Nov 5 11:23:50 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 5 Nov 2009 10:23:50 -0300 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ References: <77D70286C468442FAED1E563D4732A8A@WORK01> Message-ID: Minhas regras estão assim iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 25 -j DNAT --to-destination $IpM252:25 iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 53 -j DNAT --to-destination $IpM252:53 iptables -t nat -A PREROUTING -p UDP -d $IpEnt --dport 53 -j DNAT --to-destination $IpM252:53 iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 80 -j DNAT --to-destination $IpM252:80 iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 110 -j DNAT --to-destination $IpM252:110 iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 443 -j DNAT --to-destination $IpM252:443 ----- Original Message ----- From: "Adenilson Mezini - TI" Ola, Estefanio. Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, porém ele funciona perfeitamente. Como esta a regra do teu firewall para redirecionar para teu postfix? Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do meu postifix. Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.254.253 From linux.sergio em gmail.com Thu Nov 5 11:01:38 2009 From: linux.sergio em gmail.com (Sergio Rodrigues) Date: Thu, 5 Nov 2009 10:01:38 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?SASL=2C_erro_de_autentica=E7=E3o_de_c?= =?iso-8859-1?q?liente_=2E=2E=2E_RESOLVIDO?= Message-ID: Depois de muito bater cabeça, alterei a linha abaixo no /etc/default/saslauthd e voltou a funcionar. Não entendi o motivo de ter dado o erro, pois sempre foi a a linha comentada. OPTIONS="-c -m /var/run/saslauthd" #OPTIONS="-c -m /var/spool/postfix/var/run/saslauthd" 2009/11/4 Sergio Rodrigues > Estou com o seguinte erro no SASL > SASL LOGIN authentication failed: generic failure > SASL authentication failure: cannot connect to saslauthd server: No such > file or directory > > Quem usa via Web está normal, o problema é quem usa cliente de e-mail. > > Em /etc/default/saslauthd sempre usei OPTIONS="-c -m > /var/spool/postfix/var/run/saslauthd" > As permissões neste diretório estão root:root Se eu alterar para root:sasl, > ao restartar o postfix volta pra root:root > Tem alguma a ver com isso? > A verdade é que do nada apareceu esse problema de autenticação, nada foi > alterado. > From theflockers em gmail.com Thu Nov 5 11:04:58 2009 From: theflockers em gmail.com (Leandro Mendes) Date: Thu, 5 Nov 2009 11:04:58 -0200 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: References: <77D70286C468442FAED1E563D4732A8A@WORK01> Message-ID: <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> Fora essas regras, tem algouma como iptables -t nat -A POSTROUTING -o ethX -j MASQUERADE ???? 2009/11/5 Estefanio Brunhara > Minhas regras estão assim > > > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 25 -j DNAT > --to-destination $IpM252:25 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 53 -j DNAT > --to-destination $IpM252:53 > iptables -t nat -A PREROUTING -p UDP -d $IpEnt --dport 53 -j DNAT > --to-destination $IpM252:53 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 80 -j DNAT > --to-destination $IpM252:80 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 110 -j DNAT > --to-destination $IpM252:110 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 443 -j DNAT > --to-destination $IpM252:443 > > > > ----- Original Message ----- From: "Adenilson Mezini - TI" < > Adenilson.Mezini em carbinox.com.br> > > > Ola, Estefanio. > > Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, > porém ele funciona perfeitamente. > > Como esta a regra do teu firewall para redirecionar para teu postfix? > > Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do > meu postifix. > > Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT > --to-destination 192.168.254.253 > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From allan em ceb.unicamp.br Thu Nov 5 11:11:16 2009 From: allan em ceb.unicamp.br (Allan Carvalho) Date: Thu, 05 Nov 2009 11:11:16 -0200 Subject: [Postfix-BR] download CentOS 5.4 In-Reply-To: <20091105071804.337ee448.irado@bsd.com.br> References: <20091105071804.337ee448.irado@bsd.com.br> Message-ID: <4AF2CEF4.2030208@ceb.unicamp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 irado furioso com tudo escreveu: > só estou encontrando referencias a *torrents e eu não gosto disso pq > "come" toda a minha enorme banda (100k), prefiro usar wget que é mais > "educadinho", tem limite de download e me permite usar outras coisas. > > enfim: alguém tem alguma idéia de um site OFICIAL para download do iso > por http/ftp? > > grato, > O que isso tem a ver com o Postfix? - -- Atenciosamente, Allan Carvalho Atenção: Este e-mail pode conter anexos no formato ODF (Open Document Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os anexos em outro formato, você pode instalar gratuita e livremente o BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft Office (http://www.sun.com/software/star/odf_plugin/get.jsp). http://allandc.wordpress.com/ Linux Registered User No: 454591 "Para as lagartixas só posso dizer, treine muito e vire um calango, e continue admirando os crocodilos" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAkryzvQACgkQ+9eFnZAi4fRwGACgk6LeEY0SZFloBhUxiuovKsOw K6oAn3EATVXXb8qJ05N56vsPMjIRwIAB =XUxx -----END PGP SIGNATURE----- From estefaniobrunhara em sangiovanne.com.br Thu Nov 5 15:00:48 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 5 Nov 2009 14:00:48 -0300 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ References: <77D70286C468442FAED1E563D4732A8A@WORK01> <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> Message-ID: iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s $all -d $all -j ACCEPT iptables -A POSTROUTING -s $all -d $all -t nat -o $DevLan -j MASQUERADE iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW1 -j MASQUERADE iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW2 -j MASQUERADE ----- Original Message ----- From: "Leandro Mendes" Fora essas regras, tem algouma como iptables -t nat -A POSTROUTING -o ethX -j MASQUERADE ???? 2009/11/5 Estefanio Brunhara > Minhas regras estão assim > > > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 25 -j DNAT > --to-destination $IpM252:25 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 53 -j DNAT > --to-destination $IpM252:53 > iptables -t nat -A PREROUTING -p UDP -d $IpEnt --dport 53 -j DNAT > --to-destination $IpM252:53 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 80 -j DNAT > --to-destination $IpM252:80 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 110 -j DNAT > --to-destination $IpM252:110 > iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 443 -j DNAT > --to-destination $IpM252:443 > > > > ----- Original Message ----- From: "Adenilson Mezini - TI" < > Adenilson.Mezini em carbinox.com.br> > > > Ola, Estefanio. > > Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, > porém ele funciona perfeitamente. > > Como esta a regra do teu firewall para redirecionar para teu postfix? > > Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do > meu postifix. > > Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT > --to-destination 192.168.254.253 > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br -------------------------------------------------------------------------------- Nenhum vírus encontrado nessa mensagem recebida. Verificado por AVG - www.avgbrasil.com.br Versão: 8.5.424 / Banco de dados de vírus: 270.14.49/2480 - Data de Lançamento: 11/04/09 07:37:00 From claudinei em localhost-net.com.br Thu Nov 5 18:06:49 2009 From: claudinei em localhost-net.com.br (Claudinei Santos) Date: Thu, 5 Nov 2009 17:06:49 -0300 Subject: [Postfix-BR] Problemas com relay para outro dominio(Resolvido) References: <5216DA717F40354684AC303251C103D50860DD@mxaca02.unisul.br><5216DA717F40354684AC303251C103D50860DE@mxaca02.unisul.br><20091104223927.2a60cbe7.irado@bsd.com.br><4AF22D8D.7050701@unisul.br><002101ca5dc6$087d5620$0100007f@localhost><20091105070959.467623bf.irado@bsd.com.br> <001701ca5e0a$3788da40$0100007f@localhost> Message-ID: <001401ca5e53$87bf7b10$0100007f@localhost> Resolvido com a seguinte dica de um amigo: relay_domains = mysql:/etc/postfix/mysql/mysql_relay_domains_maps.cf, hash:/etc/postfix/dominios #/etc/postfix/dominios dominio2.com.br OK Desta forma o relay_domain verifica os 2 (mysql e arquivo) Att, Claudinei Santos ----- Original Message ----- From: Claudinei Santos To: Grupo de Usuarios Postfix do Brasil Sent: Thursday, November 05, 2009 8:22 AM Subject: Re: [Postfix-BR] Problemas com relay para outro dominio Em mynetworks = 127.0.0.1/32, 192.168.1.1/32 , como pode ver, já está o IP do servidor que está tentando encaminhar as mensagens... ----- Original Message ----- From: irado furioso com tudo To: Grupo de Usuarios Postfix do Brasil Sent: Thursday, November 05, 2009 6:09 AM Subject: Re: [Postfix-BR] Problemas com relay para outro dominio Em Thu, 5 Nov 2009 00:14:05 -0300 "Claudinei Santos" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Surgiu a necessidade de encaminhar as mensagens para outro > domínio/servidor (dominio2.com.br) no IP 192.168.1.2 na Lan, mas o > log/bounce acusa "Relay access denied (in reply to RCPT TO command)". quem está rejeitando é o servidor destino, não o seu. É preciso que o admin considere o SEU servidor como confiável. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free A filosofia é composta de respostas incompreensíveis para questões insolúveis. Henry B. Adams, historiador americano _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From irado em bsd.com.br Thu Nov 5 17:08:13 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Thu, 5 Nov 2009 17:08:13 -0200 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: References: <77D70286C468442FAED1E563D4732A8A@WORK01> <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> Message-ID: <20091105170813.7748a331.irado@bsd.com.br> Em Thu, 5 Nov 2009 14:00:48 -0300 "Estefanio Brunhara" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > iptables -A FORWARD -s $all -d $all -j ACCEPT aqui senti mêdo.. muito mêdo.. ;) -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free "Quase todos podemos suportar a adversidade, mas se quereis provar o carater de um homem, dai-lhe poder." [Abraham Lincoln] From theflockers em gmail.com Thu Nov 5 17:31:36 2009 From: theflockers em gmail.com (Leandro Mendes) Date: Thu, 5 Nov 2009 17:31:36 -0200 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: References: <77D70286C468442FAED1E563D4732A8A@WORK01> <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> Message-ID: <659d67170911051131x1654139el9537ceb0db467ea@mail.gmail.com> Então, são esses caras que estão gerando o problema. Um deles está mascarando os IPs que vem de fora, para o IP do seu firewall. Qualquer coisa que vai para a rede de servidores não deve ser mascarada. 2009/11/5 Estefanio Brunhara > iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT > iptables -A FORWARD -s $all -d $all -j ACCEPT > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevLan -j MASQUERADE > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW1 -j MASQUERADE > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW2 -j MASQUERADE > > > ----- Original Message ----- From: "Leandro Mendes" > > > > > Fora essas regras, tem algouma como > > iptables -t nat -A POSTROUTING -o ethX -j MASQUERADE > > ???? > > 2009/11/5 Estefanio Brunhara > > Minhas regras estão assim >> >> >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 25 -j DNAT >> --to-destination $IpM252:25 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 53 -j DNAT >> --to-destination $IpM252:53 >> iptables -t nat -A PREROUTING -p UDP -d $IpEnt --dport 53 -j DNAT >> --to-destination $IpM252:53 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 80 -j DNAT >> --to-destination $IpM252:80 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 110 -j DNAT >> --to-destination $IpM252:110 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 443 -j DNAT >> --to-destination $IpM252:443 >> >> >> >> ----- Original Message ----- From: "Adenilson Mezini - TI" < >> Adenilson.Mezini em carbinox.com.br> >> >> >> Ola, Estefanio. >> >> Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, >> porém ele funciona perfeitamente. >> >> Como esta a regra do teu firewall para redirecionar para teu postfix? >> >> Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do >> meu postifix. >> >> Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT >> --to-destination 192.168.254.253 >> >> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > -------------------------------------------------------------------------------- > > > > Nenhum vírus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Versão: 8.5.424 / Banco de dados de vírus: 270.14.49/2480 - Data de > Lançamento: 11/04/09 07:37:00 > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From andre em escriba.com.br Fri Nov 6 09:38:16 2009 From: andre em escriba.com.br (=?ISO-8859-1?Q?Andr=E9_Ribas?=) Date: Fri, 06 Nov 2009 09:38:16 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas Message-ID: <4AF40AA8.3070708@escriba.com.br> Olá a todos. Tenho uma necessidade peculiar. Preciso bloquear o envio de e-mail por parte de pessoas externas ao dominio para os e-mails das listas internas. Alguém teria alguma idéia de como fazer isso? Vou exemplificar um pouco mais para ficar mais claro. Digamos que eu tenha vários usuários no padrão usuario em dominio.com.br e algumas listas no formato setor em dominio.com.br. Quero que apenas os emails de dominio.com.br possam enviar e-mails para as listas "setor em dominio.com.br". -- André Ribas From mhterres em gmail.com Fri Nov 6 09:54:55 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Fri, 6 Nov 2009 09:54:55 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4AF40AA8.3070708@escriba.com.br> References: <4AF40AA8.3070708@escriba.com.br> Message-ID: <90eed3ab0911060354w6cbe3d8ena6fa8420a054f5b3@mail.gmail.com> http://www.postfix.org/RESTRICTION_CLASS_README.html Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br 2009/11/6 André Ribas > Olá a todos. > > Tenho uma necessidade peculiar. Preciso bloquear o envio de e-mail por > parte de pessoas externas ao dominio para os e-mails das listas internas. > > Alguém teria alguma idéia de como fazer isso? > > Vou exemplificar um pouco mais para ficar mais claro. > > Digamos que eu tenha vários usuários no padrão usuario em dominio.com.br e > algumas listas no formato setor em dominio.com.br. Quero que apenas os emails > de dominio.com.br possam enviar e-mails para as listas " > setor em dominio.com.br". > > -- > André Ribas > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Fri Nov 6 09:59:56 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 6 Nov 2009 08:59:56 -0300 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4AF40AA8.3070708@escriba.com.br> References: <4AF40AA8.3070708@escriba.com.br> Message-ID: <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> 2009/11/6 André Ribas : > Olá a todos. > > Tenho uma necessidade peculiar. Preciso bloquear o envio de e-mail por parte > de pessoas externas ao dominio para os e-mails das listas internas. > > Alguém teria alguma idéia de como fazer isso? > > Vou exemplificar um pouco mais para ficar mais claro. > > Digamos que eu tenha vários usuários no padrão usuario em dominio.com.br e > algumas listas no formato setor em dominio.com.br. Quero que apenas os emails > de dominio.com.br possam enviar e-mails para as listas > "setor em dominio.com.br". > Já respondi problemas semelhantes inúmeras vezes, peço que os colegas que já aprenderam, tomem a iniciativa de responder a lista. # path facility (eu uso /etc/postfix/files) files = /etc/postfix # create acl smtpd_restriction_classes = reject_external_sender_to_list001 # define acl reject_external_sender_to_list001 = check_sender_access hash:$files/acl_sender_list001, reject # call acl smtpd_sender_restrictions = check_sender_access hash:$files/sender_access, .... # define file sender_access list001 em example.com reject_external_sender_to_list001 # define file acl_sender_list001 example.com OK # make hash's postmap sender_access postmap acl_sender_list001 Ps: se você usa autenticação, troque o "OK" acima por: "permit_sasl_authenticated". -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From rafael em riosulense.com.br Fri Nov 6 10:16:54 2009 From: rafael em riosulense.com.br (Rafael Andrade) Date: Fri, 06 Nov 2009 10:16:54 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> Message-ID: <4AF413B6.7050707@riosulense.com.br> Nesse método o emissor ( muitas vezes spam ) recebe uma mensagem de erro, uma forbidden ou algo do gênero. Existe uma maneira de eu somente descartar a mensagem e não avisar ninguém? Digo isso pois se estamos bloqueando o envio a determinadas contas* (listas) é porque o domínio existe, e é um domínio válido. Muito Obrigado Rafael Reinaldo de Carvalho escreveu: > 2009/11/6 André Ribas : > >> Olá a todos. >> >> Tenho uma necessidade peculiar. Preciso bloquear o envio de e-mail por parte >> de pessoas externas ao dominio para os e-mails das listas internas. >> >> Alguém teria alguma idéia de como fazer isso? >> >> Vou exemplificar um pouco mais para ficar mais claro. >> >> Digamos que eu tenha vários usuários no padrão usuario em dominio.com.br e >> algumas listas no formato setor em dominio.com.br. Quero que apenas os emails >> de dominio.com.br possam enviar e-mails para as listas >> "setor em dominio.com.br". >> >> > > Já respondi problemas semelhantes inúmeras vezes, peço que os colegas > que já aprenderam, tomem a iniciativa de responder a lista. > > > # path facility (eu uso /etc/postfix/files) > files = /etc/postfix > > # create acl > smtpd_restriction_classes = > reject_external_sender_to_list001 > > # define acl > reject_external_sender_to_list001 = > check_sender_access hash:$files/acl_sender_list001, > reject > > # call acl > smtpd_sender_restrictions = > check_sender_access hash:$files/sender_access, > .... > > # define file sender_access > list001 em example.com reject_external_sender_to_list001 > > # define file acl_sender_list001 > example.com OK > > # make hash's > postmap sender_access > postmap acl_sender_list001 > > Ps: se você usa autenticação, troque o "OK" acima por: > "permit_sasl_authenticated". > > From andre em escriba.com.br Fri Nov 6 10:23:36 2009 From: andre em escriba.com.br (=?ISO-8859-1?Q?Andr=E9_Ribas?=) Date: Fri, 06 Nov 2009 10:23:36 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> Message-ID: <4AF41548.8070900@escriba.com.br> Reinaldo de Carvalho escreveu: > 2009/11/6 André Ribas : > >> Olá a todos. >> >> Tenho uma necessidade peculiar. Preciso bloquear o envio de e-mail por parte >> de pessoas externas ao dominio para os e-mails das listas internas. >> >> Alguém teria alguma idéia de como fazer isso? >> >> Vou exemplificar um pouco mais para ficar mais claro. >> >> Digamos que eu tenha vários usuários no padrão usuario em dominio.com.br e >> algumas listas no formato setor em dominio.com.br. Quero que apenas os emails >> de dominio.com.br possam enviar e-mails para as listas >> "setor em dominio.com.br". >> >> > > Já respondi problemas semelhantes inúmeras vezes, peço que os colegas > que já aprenderam, tomem a iniciativa de responder a lista. > > > # path facility (eu uso /etc/postfix/files) > files = /etc/postfix > > # create acl > smtpd_restriction_classes = > reject_external_sender_to_list001 > > # define acl > reject_external_sender_to_list001 = > check_sender_access hash:$files/acl_sender_list001, > reject > > # call acl > smtpd_sender_restrictions = > check_sender_access hash:$files/sender_access, > .... > > # define file sender_access > list001 em example.com reject_external_sender_to_list001 > > # define file acl_sender_list001 > example.com OK > > # make hash's > postmap sender_access > postmap acl_sender_list001 > > Ps: se você usa autenticação, troque o "OK" acima por: > "permit_sasl_authenticated". > > Agradeço pela solução Reinaldo. Ela parece ser bem completa, no entanto a solução enviada pelo Marcelo (agradeço também) resolveu perfeitamente meu problema e como ela é ligeiramente mais simples vou deixar desta forma mesmo. Apenas para resumir a solução adotada. Eu fiz o seguinte: === main.cf == smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/only_from_my_domain, ... ========== === only_from_my_domain === setor1 em dominio.com.br permit_mynetworks,reject setor2 em dominio.com.br permit_mynetworks,reject ===================== # postmap only_from_my_domain # invoke-rc.d postfix restart Atenciosamente -- André Ribas From reinaldoc em gmail.com Fri Nov 6 10:24:26 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 6 Nov 2009 09:24:26 -0300 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4AF413B6.7050707@riosulense.com.br> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> <4AF413B6.7050707@riosulense.com.br> Message-ID: <4a5881460911060424q6fd60b5cq2eea69f94b3e8b95@mail.gmail.com> 2009/11/6 Rafael Andrade : > Nesse método o emissor ( muitas vezes spam ) recebe uma mensagem de erro, > uma forbidden ou algo do gênero. > > Existe uma maneira de eu somente descartar a mensagem e não avisar ninguém? > Não é permitido pela RFC descartar mensagens, mas existe a acl "discard" que voce pode usar no lugar de "reject". Use reject que o servidor de origem que se preocupará em gerar a mensagem de erro. > Digo isso pois se estamos bloqueando o envio a determinadas contas* (listas) > é porque o domínio existe, e é um domínio válido. > -- Reinaldo de Carvalho From reinaldoc em gmail.com Fri Nov 6 10:34:51 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 6 Nov 2009 09:34:51 -0300 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4AF41548.8070900@escriba.com.br> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> <4AF41548.8070900@escriba.com.br> Message-ID: <4a5881460911060434l424191ecw9e37caeef8424329@mail.gmail.com> 2009/11/6 André Ribas : > > Agradeço pela solução Reinaldo. Ela parece ser bem completa, no entanto a > solução enviada pelo Marcelo (agradeço também) resolveu perfeitamente meu > problema e como ela é ligeiramente mais simples vou deixar desta forma > mesmo. > Releia o que você perguntou: "Digamos que eu tenha vários usuários no padrão usuario em example.com e algumas listas no formato setor em example.com. Quero que apenas os emails de example.com possam enviar e-mails para as listas "setor em example.com"." Você disse que queria aceitar somente a partir do domínio do remetente = example.com e a partir não dos IPs listados no mynetworks. > > Apenas para resumir a solução adotada. Eu fiz o seguinte: > > === main.cf == > smtpd_recipient_restrictions = check_recipient_access > hash:/etc/postfix/only_from_my_domain, ... > ========== > > === only_from_my_domain === > setor1 em dominio.com.br    permit_mynetworks,reject > setor2 em dominio.com.br    permit_mynetworks,reject > ===================== > > # postmap only_from_my_domain > > # invoke-rc.d postfix restart > -- Reinaldo de Carvalho From andre em escriba.com.br Fri Nov 6 10:37:53 2009 From: andre em escriba.com.br (=?ISO-8859-1?Q?Andr=E9_Ribas?=) Date: Fri, 06 Nov 2009 10:37:53 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4a5881460911060434l424191ecw9e37caeef8424329@mail.gmail.com> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> <4AF41548.8070900@escriba.com.br> <4a5881460911060434l424191ecw9e37caeef8424329@mail.gmail.com> Message-ID: <4AF418A1.5000603@escriba.com.br> Reinaldo de Carvalho escreveu: > 2009/11/6 André Ribas : > >> Agradeço pela solução Reinaldo. Ela parece ser bem completa, no entanto a >> solução enviada pelo Marcelo (agradeço também) resolveu perfeitamente meu >> problema e como ela é ligeiramente mais simples vou deixar desta forma >> mesmo. >> >> > > Releia o que você perguntou: > > "Digamos que eu tenha vários usuários no padrão usuario em example.com e > algumas listas no formato setor em example.com. Quero que apenas os emails > de example.com possam enviar e-mails para as listas > "setor em example.com"." > > Você disse que queria aceitar somente a partir do domínio do remetente > = example.com e a partir não dos IPs listados no mynetworks. > > Desculpe, realmente existe diferença, no entanto o meu mynetworks é apenas o meu dominio.com.br, então acaba resolvendo o problema. >> Apenas para resumir a solução adotada. Eu fiz o seguinte: >> >> === main.cf == >> smtpd_recipient_restrictions = check_recipient_access >> hash:/etc/postfix/only_from_my_domain, ... >> ========== >> >> === only_from_my_domain === >> setor1 em dominio.com.br permit_mynetworks,reject >> setor2 em dominio.com.br permit_mynetworks,reject >> ===================== >> >> # postmap only_from_my_domain >> >> # invoke-rc.d postfix restart >> >> From reinaldoc em gmail.com Fri Nov 6 10:41:13 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 6 Nov 2009 09:41:13 -0300 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4AF418A1.5000603@escriba.com.br> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> <4AF41548.8070900@escriba.com.br> <4a5881460911060434l424191ecw9e37caeef8424329@mail.gmail.com> <4AF418A1.5000603@escriba.com.br> Message-ID: <4a5881460911060441o77aa2f1dq22ff2b9d581a3027@mail.gmail.com> 2009/11/6 André Ribas : >> >> Releia o que você perguntou: >> >> "Digamos que eu tenha vários usuários no padrão usuario em example.com e >> algumas listas no formato setor em example.com. Quero que apenas os emails >> de example.com possam enviar e-mails para as listas >> "setor em example.com"." >> >> Você disse que queria aceitar somente a partir do domínio do remetente >> = example.com e a partir não dos IPs listados no mynetworks. >> > > Desculpe, realmente existe diferença, no entanto o meu mynetworks é apenas o > meu dominio.com.br, então acaba resolvendo o problema. > mynetworks são redes, IPs ou hostnames que serão resolvidos para IPs. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From anahuac em anahuac.biz Fri Nov 6 12:47:01 2009 From: anahuac em anahuac.biz (Anahuac) Date: Fri, 06 Nov 2009 11:47:01 -0300 Subject: [Postfix-BR] OFF-TOPIC: Manual de OpenLDAP Message-ID: <4AF436E5.80906@anahuac.biz> Olá Pessoal, Gostaria de divulgar o Manual de OpenLDAP que escrevi a um ano atrás e que agora é livre e público. Ele está disponível em nosso wiki, aqui: http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice Espero que seja útil a todos. Saudações Livres, -- Anahuac de Paula Gil Diretor Geral Projeto KyaPanel http://www.kyapanel.com From reinaldoc em gmail.com Fri Nov 6 13:16:16 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 6 Nov 2009 12:16:16 -0300 Subject: [Postfix-BR] OFF-TOPIC: Manual de OpenLDAP In-Reply-To: <4AF436E5.80906@anahuac.biz> References: <4AF436E5.80906@anahuac.biz> Message-ID: <4a5881460911060716j6960bb6epfdc792b3406bd4c3@mail.gmail.com> 2009/11/6 Anahuac : [...] > > Gostaria de divulgar o Manual de OpenLDAP que escrevi a um ano atrás e que > agora é livre e público. > Ele está disponível em nosso wiki, aqui: > > http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice > [...] > -- > Anahuac de Paula Gil Parabéns Anahuac, Que ótimo que você conseguiu liberar com licença pública! -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From ricardo em spammenow.com.br Fri Nov 6 14:08:14 2009 From: ricardo em spammenow.com.br (ricardo em spammenow.com.br) Date: Fri, 6 Nov 2009 08:08:14 -0800 Subject: [Postfix-BR] =?iso-8859-1?q?an=E1lise_de_conte=FAdo_antes_do_rela?= =?iso-8859-1?q?y?= Message-ID: <5b6a4aae4aa9a3c2ed330940383baf1f.squirrel@webmail.spammenow.com.br> Pessoal, Tem como um servidor postfix efetuar análise de conteúdo nas mensagens destinadas a um determinado domínio em que atuamos como relay, antes do redirecionamento? Obrigado, Ricardo From keffer666 em gmail.com Fri Nov 6 14:16:37 2009 From: keffer666 em gmail.com (Leandro Keffer) Date: Fri, 6 Nov 2009 14:16:37 -0200 Subject: [Postfix-BR] OFF-TOPIC: Manual de OpenLDAP In-Reply-To: <4a5881460911060716j6960bb6epfdc792b3406bd4c3@mail.gmail.com> References: <4AF436E5.80906@anahuac.biz> <4a5881460911060716j6960bb6epfdc792b3406bd4c3@mail.gmail.com> Message-ID: Ótimo artigo, mostra o que muitos precisam conhecer sobre esta ferramenta, e ajuda muito quem procurar aumentar seu conhecimento. Para mim foi de ótima ajuda, parabens Att 2009/11/6 Reinaldo de Carvalho > 2009/11/6 Anahuac : > [...] > > > > Gostaria de divulgar o Manual de OpenLDAP que escrevi a um ano atrás e > que > > agora é livre e público. > > Ele está disponível em nosso wiki, aqui: > > > > http://www.kyapanel.com/wiki/doku.php?id=openldap_basico:indice > > > [...] > > -- > > Anahuac de Paula Gil > > Parabéns Anahuac, > > Que ótimo que você conseguiu liberar com licença pública! > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From claudinei em localhost-net.com.br Fri Nov 6 15:31:40 2009 From: claudinei em localhost-net.com.br (Claudinei Santos) Date: Fri, 6 Nov 2009 14:31:40 -0300 Subject: [Postfix-BR] Transaction Failed Spam Message not queued References: <5b6a4aae4aa9a3c2ed330940383baf1f.squirrel@webmail.spammenow.com.br> Message-ID: <000c01ca5f07$002bf110$0100007f@localhost> Os e-mails enviados para o HSBC retornam com essa msg: 554 Transaction Failed Spam Message not queued. (in reply to end of DATA command) O estranho é que o erro é genérico demais... Verifiquei rbl, reverso etc e esta tudo ok. From irado em bsd.com.br Fri Nov 6 16:12:18 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Fri, 6 Nov 2009 16:12:18 -0200 Subject: [Postfix-BR] Transaction Failed Spam Message not queued In-Reply-To: <000c01ca5f07$002bf110$0100007f@localhost> References: <5b6a4aae4aa9a3c2ed330940383baf1f.squirrel@webmail.spammenow.com.br> <000c01ca5f07$002bf110$0100007f@localhost> Message-ID: <20091106161218.64528932.irado@bsd.com.br> Em Fri, 6 Nov 2009 14:31:40 -0300 "Claudinei Santos" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Os e-mails enviados para o HSBC retornam com essa msg: > > > > 554 Transaction Failed Spam Message not queued. (in reply to end of > DATA command) pode ser mensagem errada de uma greylist dêles; a msg volta ao seu queue ou é retorno (fail) definitivo para o remetente? convem (se achar algum responsável nêsses gigantes) contatar a área de TI/zémail do banco. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Os santos esculpidos têm exercido no mundo influência maior que a dos santos vivos. [Georg Lichtenberg] From rafael.souz1 em unisul.br Fri Nov 6 19:52:14 2009 From: rafael.souz1 em unisul.br (Rafael Guedes de Souza) Date: Fri, 06 Nov 2009 19:52:14 -0200 Subject: [Postfix-BR] Bloquear e-mails externos para as listas internas In-Reply-To: <4a5881460911060441o77aa2f1dq22ff2b9d581a3027@mail.gmail.com> References: <4AF40AA8.3070708@escriba.com.br> <4a5881460911060359p4f2875b8g6b3c5c20a531729f@mail.gmail.com> <4AF41548.8070900@escriba.com.br> <4a5881460911060434l424191ecw9e37caeef8424329@mail.gmail.com> <4AF418A1.5000603@escriba.com.br> <4a5881460911060441o77aa2f1dq22ff2b9d581a3027@mail.gmail.com> Message-ID: <4AF49A8E.4010803@unisul.br> Conforme o Reinaldo mensionou você só vai conseguir entregar essas mensagens caso o seu sender esteja dentro de um IP, ou rede explicitada em my_networks. Eu tive esse mesmo problema e resolvi de um forma bem interessante. Escrevi um artigo (uma tradução de um manual do Postfix), dá uma olhada que já vai te dar uma grande luz. No mais daí é só você tirar suas dúvidas com o pessoal mais experiente aqui. http://bigualinux.wordpress.com/2009/10/22/restriction-classes-do-postfix/ att. Rafael Guedes Reinaldo de Carvalho wrote: > 2009/11/6 André Ribas : > >>> Releia o que você perguntou: >>> >>> "Digamos que eu tenha vários usuários no padrão usuario em example.com e >>> algumas listas no formato setor em example.com. Quero que apenas os emails >>> de example.com possam enviar e-mails para as listas >>> "setor em example.com"." >>> >>> Você disse que queria aceitar somente a partir do domínio do remetente >>> = example.com e a partir não dos IPs listados no mynetworks. >>> >>> >> Desculpe, realmente existe diferença, no entanto o meu mynetworks é apenas o >> meu dominio.com.br, então acaba resolvendo o problema. >> >> > > mynetworks são redes, IPs ou hostnames que serão resolvidos para IPs. > > From irado em bsd.com.br Fri Nov 6 21:51:48 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Fri, 6 Nov 2009 21:51:48 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?=5Boff=5D_modera=E7=E3o_na_lista?= Message-ID: <20091106215148.60d89ac5.irado@bsd.com.br> tenho um colega que diz que tem postado diversas respostas para a lista (é cadastrado, claro), mas que seus posts não são publicados e não constam também do histórico. pergunta: a moderação da lista (se existe) tem algo contra o fallen, que usa o zémail "deives em emailtech.com.br" ?? grato, -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free As falácias não deixam de ser falácias só porque são moda. Gilbert Keith Chesterton From reinaldoc em gmail.com Sat Nov 7 01:42:30 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Sat, 7 Nov 2009 00:42:30 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?=5Boff=5D_modera=E7=E3o_na_lista?= In-Reply-To: <20091106215148.60d89ac5.irado@bsd.com.br> References: <20091106215148.60d89ac5.irado@bsd.com.br> Message-ID: <4a5881460911061942m2d6f964cj89554fb72b4c52d6@mail.gmail.com> 2009/11/6 irado furioso com tudo : > > tenho um colega que diz que tem postado diversas respostas para a lista > (é cadastrado, claro), mas que seus posts não são publicados e não > constam também do histórico. > > pergunta: a moderação da lista (se existe) tem algo contra o fallen, > que usa o zémail "deives em emailtech.com.br" ?? > O mais provável é que o email utilizado como remetente da mensagem não esteja cadastrado na lista. Para garantir, peça para ele entrar no site da lista e se cadastrar novamente. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From irado em bsd.com.br Sat Nov 7 09:34:51 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Sat, 7 Nov 2009 09:34:51 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?=5Boff=5D_modera=E7=E3o_na_lista?= In-Reply-To: <4a5881460911061942m2d6f964cj89554fb72b4c52d6@mail.gmail.com> References: <20091106215148.60d89ac5.irado@bsd.com.br> <4a5881460911061942m2d6f964cj89554fb72b4c52d6@mail.gmail.com> Message-ID: <20091107093451.577efd22.irado@bsd.com.br> Em Sat, 7 Nov 2009 00:42:30 -0300 Reinaldo de Carvalho , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > > O mais provável é que o email utilizado como remetente da mensagem não > esteja cadastrado na lista. Para garantir, peça para ele entrar no > site da lista e se cadastrar novamente. farei isso, muito obrigado pela resposta :) -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Salário Menstruação Vem uma vez por mês e dura cinco dias. From ricardo em spammenow.com.br Sat Nov 7 11:29:31 2009 From: ricardo em spammenow.com.br (ricardo em spammenow.com.br) Date: Sat, 7 Nov 2009 05:29:31 -0800 Subject: [Postfix-BR] =?iso-8859-1?q?an=E1lise_de_conte=FAdo_antes_do_rela?= =?iso-8859-1?q?y?= Message-ID: <9aa5da0369a6eddcdb0db99c5d52fe25.squirrel@webmail.spammenow.com.br> Olá, Vou tentar explicar melhor o que preciso configurar. Digamos que eu tenha um servidor postfix que atua como relayer para um determinado domínio @example.com. Gostaria de poder configurar o postfix para, antes de efetuar o relay, fazer análises nas mensagens, usando spamassassin, clamav, DKIM, SPF, ..., eliminando aquelas consideradas inadequadas. Teria como implementar isto? Obrigado, Ricardo From thefallen em unitednerds.org Sat Nov 7 11:44:08 2009 From: thefallen em unitednerds.org (Deives Michellis) Date: Sat, 7 Nov 2009 11:44:08 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?=5Boff=5D_modera=E7=E3o_na_lista?= In-Reply-To: <20091107093451.577efd22.irado@bsd.com.br> References: <20091106215148.60d89ac5.irado@bsd.com.br> <4a5881460911061942m2d6f964cj89554fb72b4c52d6@mail.gmail.com> <20091107093451.577efd22.irado@bsd.com.br> Message-ID: <20091107134408.GA15453@Ragnarok.intranet.emailtech.com.br> teste teste 123 :) Com profundas palavras de sabedoria, irado furioso com tudo concedeu iluminacao em Sat, 07/11/2009, 09:34h: > Em Sat, 7 Nov 2009 00:42:30 -0300 > Reinaldo de Carvalho , conhecido consumidor de > drogas (BigMac's com Coke) escreveu: > > > > > O mais provável é que o email utilizado como remetente da mensagem não > > esteja cadastrado na lista. Para garantir, peça para ele entrar no > > site da lista e se cadastrar novamente. > > farei isso, muito obrigado pela resposta :) > > -- > saudações, > irado furioso com tudo > Linux User 179402/FreeBSD BSD50853/FUG-BR 154 > Não uso drogas - 100% Miko$hit-free > Salário Menstruação > Vem uma vez por mês e dura cinco dias. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From reinaldoc em gmail.com Sat Nov 7 13:54:49 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Sat, 7 Nov 2009 12:54:49 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?an=E1lise_de_conte=FAdo_antes_do_rela?= =?iso-8859-1?q?y?= In-Reply-To: <9aa5da0369a6eddcdb0db99c5d52fe25.squirrel@webmail.spammenow.com.br> References: <9aa5da0369a6eddcdb0db99c5d52fe25.squirrel@webmail.spammenow.com.br> Message-ID: <4a5881460911070754i3acb82d5mfd18d2110606e619@mail.gmail.com> 2009/11/7 : > Olá, > > Vou tentar explicar melhor o que preciso configurar. > > Digamos que eu tenha um servidor postfix que atua como relayer para um > determinado domínio @example.com. > > Gostaria de poder configurar o postfix para, antes de efetuar o relay, > fazer análises nas mensagens, usando spamassassin, clamav, DKIM, SPF, ..., > eliminando aquelas consideradas inadequadas. > > Teria como implementar isto? > Se este postfix já estiver configurado com este softwares adicionais, os emails que sofrem relay também serão checados. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From eschoedler em viavale.com.br Sat Nov 7 19:55:12 2009 From: eschoedler em viavale.com.br (Eduardo Schoedler) Date: Sat, 7 Nov 2009 19:55:12 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__=5Boff=5D_modera=E7=E3o_na_li?= =?iso-8859-1?q?sta?= In-Reply-To: <20091107134408.GA15453@Ragnarok.intranet.emailtech.com.br> References: <20091106215148.60d89ac5.irado@bsd.com.br> <4a5881460911061942m2d6f964cj89554fb72b4c52d6@mail.gmail.com> <20091107093451.577efd22.irado@bsd.com.br> <20091107134408.GA15453@Ragnarok.intranet.emailtech.com.br> Message-ID: <01cd01ca5ff4$fb0bbd70$f1233850$@com.br> Deives Michellis escreveu: > teste teste 123 :) Opa! é vc o vivo-morto? rsrs. Seja bem vindo novamente. -- Eduardo Schoedler From douglas.rauber em gmail.com Mon Nov 9 08:12:13 2009 From: douglas.rauber em gmail.com (Douglas) Date: Mon, 9 Nov 2009 08:12:13 -0200 Subject: [Postfix-BR] Meu primeiro servidor de e-mails Message-ID: Bom dia amigos. Tenho que configurar um servidor de e-mail para um dominio de um cliente, porém, esse será meu primeiro, é já não começa simples. Tenho que configurar o servidor de e-mails para uns 50 contas, com anti-spam e anti-virus checando as mensagems, vocês podem me recomendar algum material sobre o assunto ? Ah.. o servidor é Debian. Obrigado Douglas From irado em bsd.com.br Mon Nov 9 09:08:55 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Mon, 9 Nov 2009 09:08:55 -0200 Subject: [Postfix-BR] Meu primeiro servidor de e-mails In-Reply-To: References: Message-ID: <20091109090855.7a43ba87.irado@bsd.com.br> Em Mon, 9 Nov 2009 08:12:13 -0200 Douglas , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Tenho que configurar o servidor de e-mails para uns 50 contas, com > anti-spam e anti-virus checando as mensagems, vocês podem me > recomendar algum material sobre o assunto ? bem simples, na verdade ;) vc pode analisar estes links: http://www.howtoforge.com/set-up-a-full-featured-mail-server-with-iredos-mysql-postfix-dovecot-clamav-spamassassin-roundcube-squirrelmail recentemente fiz um servidorzinho seguindo êstes links: http://www.purplehat.org/?page_id=5. não usei amavis/clamav (pulei essa parte) mas acrescentei spf e removi rbls que não funcionavam enquanto acrescentei outras (alguns posts aqui na lista mostram essas coisas, pesquise no arquivo). não esqueça dos fqdn e fqhn nos *conf do postfix (RTFM). com essas providencias, até agora a rejeição de spam é de 100% embora eu não acredite que isso se mantenha (nada é 100% no Universo). comecei com 5 dominios distintos, 15 contas em cada um; vc pode ver o resultado aqui: https://mail.stemme.com.br/syweb/index.php note que o próprio pop/webmail são acessiveis por https/tls (conexões seguras) > > Ah.. o servidor é Debian. ignore isso de distribuições/plataformas: simplesmente instale os aplicativos conforme sua metodologia e siga as instruções de configuração - isto sim, importa e MUITO. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free "A diferença entre um estadista e um demagogo é que este decide pensando nas próximas eleições, enquanto aquele decide pensando nas próximas gerações" (Sir Winston Churchill) From fabio em fabiorabelo.wiki.br Mon Nov 9 09:19:57 2009 From: fabio em fabiorabelo.wiki.br (=?UTF-8?Q?F=C3=A1bio_Rabelo?=) Date: Mon, 9 Nov 2009 09:19:57 -0200 Subject: [Postfix-BR] Meu primeiro servidor de e-mails In-Reply-To: References: Message-ID: Eu uso este sujeito : http://www.tummy.com/Products/vpostmaster/ Acho fantástico !!! Fábio Rabelo 2009/11/9 Douglas > Bom dia amigos. > > Tenho que configurar um servidor de e-mail para um dominio de um cliente, > porém, esse será meu primeiro, é já não começa simples. > Tenho que configurar o servidor de e-mails para uns 50 contas, com > anti-spam > e anti-virus checando as mensagems, vocês podem me recomendar algum > material > sobre o assunto ? > > Ah.. o servidor é Debian. > > Obrigado > > Douglas > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From josuemendessilva em yahoo.com.br Mon Nov 9 10:25:01 2009 From: josuemendessilva em yahoo.com.br (=?iso-8859-1?Q?Josu=E9_Silva?=) Date: Mon, 9 Nov 2009 04:25:01 -0800 (PST) Subject: [Postfix-BR] Atraso de mensagens com posfix+postgrey+mailman Message-ID: <944078.87421.qm@web34506.mail.mud.yahoo.com> Prezados, Após instalação do postgrey em meu servidor postfix, estou recebendo as mensagens do mailman com horas de atraso, ou seja uma mensagen postada na lista às 13:00h só recebo o aviso do mailman para aprovação da mensagen às 16:000h, alguém poderia me ajudar ? Não encontrei no mailman, nenhuma configuração que justifica-se o atraso. Grato, Josué Mendes josuemendessilva em yahoo.com.br ------------------------------------------------- Seja livre use linux... Aceite a Jesus e seja Liberto ! Jo. (3:16) ____________________________________________________________________________________ Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From irado em bsd.com.br Mon Nov 9 10:34:03 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Mon, 9 Nov 2009 10:34:03 -0200 Subject: [Postfix-BR] Atraso de mensagens com posfix+postgrey+mailman In-Reply-To: <944078.87421.qm@web34506.mail.mud.yahoo.com> References: <944078.87421.qm@web34506.mail.mud.yahoo.com> Message-ID: <20091109103403.39dae80b.irado@bsd.com.br> Em Mon, 9 Nov 2009 04:25:01 -0800 (PST) Josué Silva , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Após instalação do postgrey em meu servidor postfix, estou recebendo > as mensagens do mailman com horas de atraso, > Não encontrei no mailman, nenhuma configuração que justifica-se o > atraso. (tre)verifique as configurações de seu greylist e também do queue do seu servidor. Normalmente o greylist rejeita a primeira recepção de mensagem por 5min, e o servidor deve reenviar essa mesma mensagem após um periodo não maior do que 15 minutos. O reenvio é aceito e, a partir daí todas as mensagens desse mesmo servidor são aceitas. não fique cotucando o mailman, IMHO não é com êle o problema. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Homem que desmunheca e mulher que pisa duro, não enganam nem no escuro. From marcio.merlone em a1.ind.br Mon Nov 9 10:45:35 2009 From: marcio.merlone em a1.ind.br (Marcio Merlone) Date: Mon, 09 Nov 2009 10:45:35 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Servidor_atr=E1s_de_ADSL_com_relay_em?= =?iso-8859-1?q?_provedor_X_anti-spam_remotos?= Message-ID: <4AF80EEF.80800@a1.ind.br> Pessoal, Pela primeira vez vou ter que configurar um servidor de e-mail atrás de um link ADSL. Estou com receio de ter problemas com ferramentas anti-spam de servidores remotos recusarem a mensagem por sair de um ADSL (o que seria óbvio). Fazer o relay via $relayhost em um provedor decente evitaria problemas deste tipo ou terei problemas? Alguma dica e experiência que possam compartilhar? Grato. -- Marcio Merlone From reinaldoc em gmail.com Mon Nov 9 10:56:05 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 09:56:05 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?Servidor_atr=E1s_de_ADSL_com_relay_em?= =?iso-8859-1?q?_provedor_X_anti-spam_remotos?= In-Reply-To: <4AF80EEF.80800@a1.ind.br> References: <4AF80EEF.80800@a1.ind.br> Message-ID: <4a5881460911090456n71bf3c82t97b41875c0aa52f5@mail.gmail.com> 2009/11/9 Marcio Merlone : > Pessoal, > > Pela primeira vez vou ter que configurar um servidor de e-mail atrás de um > link ADSL. Estou com receio de ter problemas com ferramentas anti-spam de > servidores remotos recusarem a mensagem por sair de um ADSL (o que seria > óbvio). Fazer o relay via $relayhost em um provedor decente evitaria > problemas deste tipo ou terei problemas? Alguma dica e experiência que > possam compartilhar? > Resolverá quase a totalidade dos problemas (desde que não seja a loc?web). Alguns problemas foram relatados com o appliance da barracuda que estava checando (indevidamente) RBL para todos os IPs presentes nos cabeçalhos Received. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From josuemendessilva em yahoo.com.br Mon Nov 9 11:06:51 2009 From: josuemendessilva em yahoo.com.br (=?iso-8859-1?Q?Josu=E9_Silva?=) Date: Mon, 9 Nov 2009 05:06:51 -0800 (PST) Subject: [Postfix-BR] Res: Atraso de mensagens com posfix+postgrey+mailman In-Reply-To: <20091109103403.39dae80b.irado@bsd.com.br> References: <944078.87421.qm@web34506.mail.mud.yahoo.com> <20091109103403.39dae80b.irado@bsd.com.br> Message-ID: <387895.34247.qm@web34504.mail.mud.yahoo.com> Não tenho muito que verificar no postgrey, a não ser a opção da inicialização do mesmo que é # postgrey OPTIONS="--inet=10023 --group=postgrey" # minhas configurações de fila de email - postfix bounce_queue_lifetime = 5d hash_queue_depth = 1 hash_queue_names = deferred, defer masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = maximal_queue_lifetime = 5d owner_request_special = no queue_directory = /var/spool/postfix queue_file_attribute_count_limit = 100 queue_minfree = 0 queue_run_delay = 1000s queue_service_name = qmgr A algo mais que eu deva verificar, utilizo o postfix com mailscanner. Grato, Josué Mendes josuemendessilva em yahoo.com.br ------------------------------------------------- Seja livre use linux... Aceite a Jesus e seja Liberto ! Jo. (3:16) ________________________________ De: irado furioso com tudo Para: Grupo de Usuarios Postfix do Brasil Enviadas: Segunda-feira, 9 de Novembro de 2009 10:34:03 Assunto: Re: [Postfix-BR] Atraso de mensagens com posfix+postgrey+mailman Em Mon, 9 Nov 2009 04:25:01 -0800 (PST) Josué Silva , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Após instalação do postgrey em meu servidor postfix, estou recebendo > as mensagens do mailman com horas de atraso, > Não encontrei no mailman, nenhuma configuração que justifica-se o > atraso. (tre)verifique as configurações de seu greylist e também do queue do seu servidor. Normalmente o greylist rejeita a primeira recepção de mensagem por 5min, e o servidor deve reenviar essa mesma mensagem após um periodo não maior do que 15 minutos. O reenvio é aceito e, a partir daí todas as mensagens desse mesmo servidor são aceitas. não fique cotucando o mailman, IMHO não é com êle o problema. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Homem que desmunheca e mulher que pisa duro, não enganam nem no escuro. _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ____________________________________________________________________________________ Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From rafael.souz1 em unisul.br Mon Nov 9 13:39:03 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Mon, 9 Nov 2009 13:39:03 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Ferramenta_de_gest=E3o_de_aliases?= Message-ID: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> Srs. Alguem tem alguma ferramenta para me indicar onde eu possa fazer a edição dos meus aliases via web? From fogliati em gmail.com Mon Nov 9 13:54:28 2009 From: fogliati em gmail.com (Ricardo Fogliati) Date: Mon, 9 Nov 2009 13:54:28 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Ferramenta_de_gest=E3o_de_aliases?= In-Reply-To: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> Message-ID: <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> postfixadmin? 2009/11/9 Rafael Guedes De Souza > Srs. > > Alguem tem alguma ferramenta para me indicar onde eu possa fazer a edição > dos meus aliases via web? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From claudinei em localhost-net.com.br Mon Nov 9 15:28:24 2009 From: claudinei em localhost-net.com.br (Claudinei Santos) Date: Mon, 9 Nov 2009 14:28:24 -0300 Subject: [Postfix-BR] Transaction Failed Spam Message not queued References: <5b6a4aae4aa9a3c2ed330940383baf1f.squirrel@webmail.spammenow.com.br><000c01ca5f07$002bf110$0100007f@localhost> <20091106161218.64528932.irado@bsd.com.br> Message-ID: <005601ca6162$0d662e10$0100007f@localhost> É retorno definitivo para o remetente. O problema está em achar neles alguém que lhe dê ouvidos para resolver o problema. ----- Original Message ----- From: irado furioso com tudo To: Grupo de Usuarios Postfix do Brasil Sent: Friday, November 06, 2009 3:12 PM Subject: Re: [Postfix-BR] Transaction Failed Spam Message not queued Em Fri, 6 Nov 2009 14:31:40 -0300 "Claudinei Santos" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Os e-mails enviados para o HSBC retornam com essa msg: > > > > 554 Transaction Failed Spam Message not queued. (in reply to end of > DATA command) pode ser mensagem errada de uma greylist dêles; a msg volta ao seu queue ou é retorno (fail) definitivo para o remetente? convem (se achar algum responsável nêsses gigantes) contatar a área de TI/zémail do banco. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Os santos esculpidos têm exercido no mundo influência maior que a dos santos vivos. [Georg Lichtenberg] _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From juamcarlosabadia em gmail.com Mon Nov 9 14:51:42 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 14:51:42 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= Message-ID: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> Boa tarde, É possível configurar o Postfix para enviar e-mails somente por um IP e receber e-mails por outro IP ? Att, JCA From zanolla em gmail.com Mon Nov 9 15:10:33 2009 From: zanolla em gmail.com (Caio Zanolla) Date: Mon, 9 Nov 2009 15:10:33 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= In-Reply-To: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> Message-ID: <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> se voce descrever melhor seu ambiente podemos ajudar de forma mais apurada. respondendo sua pergunta, sim, é possível. 2009/11/9 Jeancarlo Silva : > Boa tarde, > > É possível configurar o Postfix para enviar e-mails somente por um IP e > receber e-mails por outro IP ? > > Att, > JCA > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Atenciosamente, ? Caio Zanolla From estefaniobrunhara em sangiovanne.com.br Mon Nov 9 16:20:30 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Mon, 9 Nov 2009 15:20:30 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> Message-ID: <261CF8D9FC714240BA6902FC01D82495@WORK01> Sim. Você resolve isto na configuração de rede/dns Se sua maquina tiver dois links sendo um como rota default para tudo. Seus emals saem por ele. Se seu dns dizer que o smtp.dominio.br e o outro ip você recebe por ele. ----- Original Message ----- From: "Jeancarlo Silva" Boa tarde, É possível configurar o Postfix para enviar e-mails somente por um IP e receber e-mails por outro IP ? From juamcarlosabadia em gmail.com Mon Nov 9 15:21:48 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 15:21:48 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= In-Reply-To: <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> Message-ID: <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> Tenho um servidor Postfix configurado e estou precisando que ele receba os e-mails por um endereço externo porém que ele faça o envio através de outro endereço. Ambos os endereços são externos (200.186.x.x) Preciso fazer esta configuração pois tenho um link para recebimento de e-mails e outros acessos externos porém quero usar o outro link (outro IP) para fazer o envio e estou precisando saber onde eu configuro estas opções. Vi que no master.cf tem uma opção "xx.xx.xx.xx:smtp inet n - n - - smtpd" porém esta é somente para recebimento correto ? Att, JCA 2009/11/9 Caio Zanolla > se voce descrever melhor seu ambiente podemos ajudar de forma mais apurada. > > respondendo sua pergunta, sim, é possível. > > > > 2009/11/9 Jeancarlo Silva : > > Boa tarde, > > > > É possível configurar o Postfix para enviar e-mails somente por um IP e > > receber e-mails por outro IP ? > > > > Att, > > JCA > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > -- > Atenciosamente, > > ? Caio Zanolla > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Mon Nov 9 15:27:14 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 14:27:14 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= In-Reply-To: <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> Message-ID: <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> 2009/11/9 Jeancarlo Silva : > Tenho um servidor Postfix configurado e estou precisando que ele receba os > e-mails por um endereço externo porém que ele faça o envio através de outro > endereço. Ambos os endereços são externos (200.186.x.x) > > Preciso fazer esta configuração pois tenho um link para recebimento de > e-mails e outros acessos externos porém quero usar o outro link (outro IP) > para fazer o envio e estou precisando saber onde eu configuro estas opções. > > Vi que no master.cf tem uma opção "xx.xx.xx.xx:smtp inet n - n - - smtpd" > porém esta é somente para recebimento correto ? > > Att, > JCA > Isto é um problema de rede. Mesmo que você configure a opção "smtp_bind_address" quem irá definir o link de saída é o roteamento, que é realizado pelo IP de destino do pacote. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From rafael.souz1 em unisul.br Mon Nov 9 15:32:14 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Mon, 9 Nov 2009 15:32:14 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Ferramenta_de_gest=E3o_de_ali?= =?iso-8859-1?q?ases?= References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> Message-ID: <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> Meus usuários estão em diretório, e os aliases estão indexados em /etc/aliases.db. Pelo que vi por cima o postfixadmin mantem os aliases num banco postgree ou mysql. Será que é possível usá-lo no meu ambiente? -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org em nome de Ricardo Fogliati Enviada: seg 9/11/2009 13:54 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Ferramenta de gestão de aliases postfixadmin? 2009/11/9 Rafael Guedes De Souza > Srs. > > Alguem tem alguma ferramenta para me indicar onde eu possa fazer a edição > dos meus aliases via web? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ______________________________________________________________________________ Virus and spam protection by Vertical IP Secure Mail Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id=1g444rq2tU&action=am ______________________________________________________________________________ From juamcarlosabadia em gmail.com Mon Nov 9 15:32:35 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 15:32:35 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Configurar_endere=E7os_de_envio_e_rec?= =?iso-8859-1?q?ebimento?= In-Reply-To: <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> Message-ID: <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> Não é bem roteamento, já que os e-mails de fato saem pelo link que eu quero (verifiquei isto com o comando tcpdump) só que o problema que eu estou tendo é que o endereço que ele envia (apesar de enviar pelo outro link) é o mesmo endereço que ele recebe. Eu consigo verificar isto nos cabeçalhos das mensagens no client do destinatário. Att, JCA 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Jeancarlo Silva : > > Tenho um servidor Postfix configurado e estou precisando que ele receba > os > > e-mails por um endereço externo porém que ele faça o envio através de > outro > > endereço. Ambos os endereços são externos (200.186.x.x) > > > > Preciso fazer esta configuração pois tenho um link para recebimento de > > e-mails e outros acessos externos porém quero usar o outro link (outro > IP) > > para fazer o envio e estou precisando saber onde eu configuro estas > opções. > > > > Vi que no master.cf tem uma opção "xx.xx.xx.xx:smtp inet n - n - - > smtpd" > > porém esta é somente para recebimento correto ? > > > > Att, > > JCA > > > > Isto é um problema de rede. Mesmo que você configure a opção > "smtp_bind_address" quem irá definir o link de saída é o roteamento, > que é realizado pelo IP de destino do pacote. > > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael.souz1 em unisul.br Mon Nov 9 15:34:58 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Mon, 9 Nov 2009 15:34:58 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com><76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com><592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com><4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> Message-ID: <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> Isso é uma questão de roteamento e DNS. Vai receber e-mail pela RR MX a qual estiver configurada no seu servidor de nomes.. E vai sair pela rota default. Porém, mesmo assim seu servidor precisará trabalhar com roteamento baseado não só em destino do pacote, mas também em origem, e usando múltiplas tabelas de rotemanto as quais se baseiam em rules. Para tal use o pacote iproute2. -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org em nome de Jeancarlo Silva Enviada: seg 9/11/2009 15:32 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR]Configurar endereços de envio e recebimento Não é bem roteamento, já que os e-mails de fato saem pelo link que eu quero (verifiquei isto com o comando tcpdump) só que o problema que eu estou tendo é que o endereço que ele envia (apesar de enviar pelo outro link) é o mesmo endereço que ele recebe. Eu consigo verificar isto nos cabeçalhos das mensagens no client do destinatário. Att, JCA 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Jeancarlo Silva : > > Tenho um servidor Postfix configurado e estou precisando que ele receba > os > > e-mails por um endereço externo porém que ele faça o envio através de > outro > > endereço. Ambos os endereços são externos (200.186.x.x) > > > > Preciso fazer esta configuração pois tenho um link para recebimento de > > e-mails e outros acessos externos porém quero usar o outro link (outro > IP) > > para fazer o envio e estou precisando saber onde eu configuro estas > opções. > > > > Vi que no master.cf tem uma opção "xx.xx.xx.xx:smtp inet n - n - - > smtpd" > > porém esta é somente para recebimento correto ? > > > > Att, > > JCA > > > > Isto é um problema de rede. Mesmo que você configure a opção > "smtp_bind_address" quem irá definir o link de saída é o roteamento, > que é realizado pelo IP de destino do pacote. > > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ______________________________________________________________________________ Virus and spam protection by Vertical IP Secure Mail Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id=0GaYaUrUbq&action=am ______________________________________________________________________________ From reinaldoc em gmail.com Mon Nov 9 15:41:58 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 14:41:58 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> Message-ID: <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> 2009/11/9 Rafael Guedes De Souza : > Isso é uma questão de roteamento e DNS. Vai receber e-mail pela RR MX a qual estiver configurada no seu servidor de nomes.. E vai sair pela rota default. Porém, mesmo assim seu servidor precisará trabalhar com roteamento baseado não só em destino do pacote, mas também em origem, e usando múltiplas tabelas de rotemanto as quais se baseiam em rules. Para tal use o pacote iproute2. > > +1 -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From juamcarlosabadia em gmail.com Mon Nov 9 15:50:48 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 15:50:48 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> Message-ID: <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> O roteamento em si já está de fato acontecendo, os e-mails que são de saída estão saindo pelo outro link, entretando o endereço que o "e-mail" carrega no cabeçalho é o mesmo de entrada de e-mails. Condigo verificar isto pelo cabeçalho da mensagem: "Received: from mx.dominio.com.br ([200.186.x.x]) by mx.domain.com.brwith...." No caso o endereço 200.186.x.x é o mesmo de entrada, porém eu quero que ele utilize outro endereço externo que tenho, o 200.187.x.x (endereço ficticio). Att, JCA 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Rafael Guedes De Souza : > > Isso é uma questão de roteamento e DNS. Vai receber e-mail pela RR MX a > qual estiver configurada no seu servidor de nomes.. E vai sair pela rota > default. Porém, mesmo assim seu servidor precisará trabalhar com roteamento > baseado não só em destino do pacote, mas também em origem, e usando > múltiplas tabelas de rotemanto as quais se baseiam em rules. Para tal use o > pacote iproute2. > > > > > > +1 > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From fogliati em gmail.com Mon Nov 9 15:59:07 2009 From: fogliati em gmail.com (Ricardo Fogliati) Date: Mon, 9 Nov 2009 15:59:07 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> Message-ID: <41288a2c0911090959h414b3f33j1e61db7d061f6dfc@mail.gmail.com> Faz regra de SNAT do iptables que funciona...para voce ter uma ideia vou passar uma configuração iptables -A POSTROUTING -t nat -s IP_DO_POSTIFIX - -dport 25 -j SNAT --to IP_DE_SAIDA 2009/11/9 Jeancarlo Silva > O roteamento em si já está de fato acontecendo, os e-mails que são de saída > estão saindo pelo outro link, entretando o endereço que o "e-mail" carrega > no cabeçalho é o mesmo de entrada de e-mails. Condigo verificar isto pelo > cabeçalho da mensagem: > > "Received: from mx.dominio.com.br ([200.186.x.x]) by > mx.domain.com.brwith...." > > No caso o endereço 200.186.x.x é o mesmo de entrada, porém eu quero que ele > utilize outro endereço externo que tenho, o 200.187.x.x (endereço > ficticio). > > Att, > JCA > > > > 2009/11/9 Reinaldo de Carvalho > > > 2009/11/9 Rafael Guedes De Souza : > > > Isso é uma questão de roteamento e DNS. Vai receber e-mail pela RR MX a > > qual estiver configurada no seu servidor de nomes.. E vai sair pela rota > > default. Porém, mesmo assim seu servidor precisará trabalhar com > roteamento > > baseado não só em destino do pacote, mas também em origem, e usando > > múltiplas tabelas de rotemanto as quais se baseiam em rules. Para tal use > o > > pacote iproute2. > > > > > > > > > > +1 > > > > -- > > Reinaldo de Carvalho > > http://korreio.sf.net > > http://python-cyrus.sf.net > > > > "Don't try to adapt the software to the way you work, but rather > > yourself to the way the software works" (myself) > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Mon Nov 9 16:03:06 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 15:03:06 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> Message-ID: <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> 2009/11/9 Jeancarlo Silva : > O roteamento em si já está de fato acontecendo, os e-mails que são de saída > estão saindo pelo outro link, entretando o endereço que o "e-mail" carrega > no cabeçalho é o mesmo de entrada de e-mails. Condigo verificar isto pelo > cabeçalho da mensagem: > > "Received: from mx.dominio.com.br ([200.186.x.x]) by mx.domain.com.brwith...." > > No caso o endereço 200.186.x.x é o mesmo de entrada, porém eu quero que ele > utilize outro endereço externo que tenho, o 200.187.x.x (endereço ficticio). > > Att, > JCA > http://www.postfix.org/postconf.5.html#smtp_bind_address -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From marcio.merlone em a1.ind.br Mon Nov 9 16:16:56 2009 From: marcio.merlone em a1.ind.br (Marcio Merlone) Date: Mon, 09 Nov 2009 16:16:56 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Ferramenta_de_gest=E3o_de_ali?= =?iso-8859-1?q?ases?= In-Reply-To: <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> Message-ID: <4AF85C98.3020507@a1.ind.br> Aqui eu gerencio usuários (e-mail e samba), aliases e grupos em um LDAP com o ldapadmin (http://ldapadmin.sourceforge.net/) e sou muito feliz. Simples, direto ao assunto e amigável, dá pra delegar a um analista de helpdesk Em 9/11/2009 15:32, Rafael Guedes De Souza escreveu: > Meus usuários estão em diretório, e os aliases estão indexados em /etc/aliases.db. Pelo que vi por cima o postfixadmin mantem os aliases num banco postgree ou mysql. Será que é possível usá-lo no meu ambiente? > > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org em nome de Ricardo Fogliati > Enviada: seg 9/11/2009 13:54 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Ferramenta de gestão de aliases > > postfixadmin? > > 2009/11/9 Rafael Guedes De Souza > > >> Alguem tem alguma ferramenta para me indicar onde eu possa fazer a edição >> dos meus aliases via web -- Marcio Merlone From theosampaio em hotmail.com Mon Nov 9 16:27:59 2009 From: theosampaio em hotmail.com (Theo SAMPAIO) Date: Mon, 9 Nov 2009 18:27:59 +0000 Subject: [Postfix-BR] Exclusao Message-ID: Favor me retirar da lista. Att Theo Sampaio | Analista TI Tlm. +351 91629 29 23 Email : theosampaio em hotmail.com Skype: theo_sampaio _________________________________________________________________ Novo windowslive.com.br. Descubra como juntar a galera com os produtos Windows Live. http://www.windowslive.com.br/?ocid=WindowsLive09_MSN_Hotmail_Tagline_out09 From juamcarlosabadia em gmail.com Mon Nov 9 17:06:40 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 17:06:40 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> Message-ID: <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> Reinaldo, No link que enviou achei parametro somente para controlar o recebimento: "inet_interfaces". Um parametro para definir o IP de envio nao encontrei. Ricardo: Legal sua solução, mas com esta opção vai ser feito um mascaramento do pacote, acredito que o pacote (e-mail) ainda vai chegar no cliente com o IP errado (IP de entrado, que poderá ser observado no cabeçalho do e-mail). Se não existir uma opção para controlar a opção de envio no Postfix vou usar o iptables mesmo. Valeu Att, JCA 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Jeancarlo Silva : > > O roteamento em si já está de fato acontecendo, os e-mails que são de > saída > > estão saindo pelo outro link, entretando o endereço que o "e-mail" > carrega > > no cabeçalho é o mesmo de entrada de e-mails. Condigo verificar isto pelo > > cabeçalho da mensagem: > > > > "Received: from mx.dominio.com.br ([200.186.x.x]) by > mx.domain.com.brwith...." > > > > No caso o endereço 200.186.x.x é o mesmo de entrada, porém eu quero que > ele > > utilize outro endereço externo que tenho, o 200.187.x.x (endereço > ficticio). > > > > Att, > > JCA > > > > http://www.postfix.org/postconf.5.html#smtp_bind_address > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Mon Nov 9 17:11:32 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 16:11:32 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <76c1dd6a0911090910g1d6fe7bt83afac09abf09afc@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> Message-ID: <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> 2009/11/9 Jeancarlo Silva : > Reinaldo, > > No link que enviou achei parametro somente para controlar o recebimento: > "inet_interfaces". Um parametro para definir o IP de envio nao encontrei. > Desde meu primeiro e-mail estou repetindo a opção: smtp_bind_address -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From juamcarlosabadia em gmail.com Mon Nov 9 17:23:19 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Mon, 9 Nov 2009 17:23:19 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <592a95800911090921i2a49d11cs25ac6276ee895282@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> Message-ID: <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> Sim eu percebi a insistência, mas esta opção não é apenas para definir em qual endereço ele vai receber os e-mais ? Se a opção for para enviar e-mails (o que vc sugeriu, desde o primeiro e-mail!), então qual o parâmetro que faz o inverso, no caso o recebimento ? Att, JCA 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Jeancarlo Silva : > > Reinaldo, > > > > No link que enviou achei parametro somente para controlar o recebimento: > > "inet_interfaces". Um parametro para definir o IP de envio nao encontrei. > > > > Desde meu primeiro e-mail estou repetindo a opção: smtp_bind_address > > > > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Mon Nov 9 17:41:30 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Mon, 9 Nov 2009 16:41:30 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <4a5881460911090927l105e3dd5pb0d487199d5fd4b1@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> Message-ID: <4a5881460911091141g703b360dia2df8b4c0af3ab0e@mail.gmail.com> 2009/11/9 Jeancarlo Silva : > Sim eu percebi a insistência, mas esta opção não é apenas para definir em > qual endereço ele vai receber os e-mais ? > É para enviar. > Se a opção for para enviar e-mails (o que vc sugeriu, desde o primeiro > e-mail!), então qual o parâmetro que faz o inverso, no caso o recebimento ? > O recebimento é o IP indicado no DNS. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From fabiosk em gmail.com Mon Nov 9 19:16:04 2009 From: fabiosk em gmail.com (Fabio Luiz) Date: Mon, 9 Nov 2009 18:16:04 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <4a5881460911091141g703b360dia2df8b4c0af3ab0e@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <592a95800911090932p72b47ac4k8ba1c6d1210047cc@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> <4a5881460911091141g703b360dia2df8b4c0af3ab0e@mail.gmail.com> Message-ID: <7a5465360911091316k4fd46d84y81d6604cf350fe90@mail.gmail.com> Filho vamos ser diretos e objetivos Para o recebimento ele vai receber pelo ip que tiver designado como MX no seu DNS E para o envio e como o Reinaldo falou a opção é smtp_bind_address Trabalho numa empresa de NewsLetter para relações publicas e gostaria de saber se tem como fazer com essa opção o Postfix enviar em base de um escopo X de ip's pra q ele fique tipo que kikando de ip pra ip dps de X numeros de e-mails enviados ou tem q ser na gambiarra mesmo???? 2009/11/9 Reinaldo de Carvalho > 2009/11/9 Jeancarlo Silva : > > Sim eu percebi a insistência, mas esta opção não é apenas para definir em > > qual endereço ele vai receber os e-mais ? > > > > É para enviar. > > > Se a opção for para enviar e-mails (o que vc sugeriu, desde o primeiro > > e-mail!), então qual o parâmetro que faz o inverso, no caso o recebimento > ? > > > > O recebimento é o IP indicado no DNS. > > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From zanolla em gmail.com Mon Nov 9 19:31:09 2009 From: zanolla em gmail.com (Caio Zanolla) Date: Mon, 9 Nov 2009 19:31:09 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <7a5465360911091316k4fd46d84y81d6604cf350fe90@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E2@mxaca02.unisul.br> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> <4a5881460911091141g703b360dia2df8b4c0af3ab0e@mail.gmail.com> <7a5465360911091316k4fd46d84y81d6604cf350fe90@mail.gmail.com> Message-ID: <76c1dd6a0911091331j7fa2abefu338c425d7ad1c1c8@mail.gmail.com> Via postfix não. Pode ser feito por proxy, iptables, etc... Isso foi discutido na lista pouco tempo atras. 2009/11/9 Fabio Luiz : > Filho vamos ser diretos e objetivos > > Para o recebimento ele vai receber pelo ip que tiver designado como MX no > seu DNS > E para o envio e como o Reinaldo falou a opção é smtp_bind_address > > Trabalho numa empresa de NewsLetter para relações publicas e gostaria de > saber se tem como fazer com essa opção o Postfix enviar em base de um escopo > X de ip's pra q ele fique tipo que kikando de ip pra ip dps de X numeros de > e-mails enviados ou tem q ser na gambiarra mesmo???? > > > 2009/11/9 Reinaldo de Carvalho > >> 2009/11/9 Jeancarlo Silva : >> > Sim eu percebi a insistência, mas esta opção não é apenas para definir em >> > qual endereço ele vai receber os e-mais ? >> > >> >> É para enviar. >> >> > Se a opção for para enviar e-mails (o que vc sugeriu, desde o primeiro >> > e-mail!), então qual o parâmetro que faz o inverso, no caso o recebimento >> ? >> > >> >> O recebimento é o IP indicado no DNS. >> >> >> -- >> Reinaldo de Carvalho >> http://korreio.sf.net >> http://python-cyrus.sf.net >> >> "Don't try to adapt the software to the way you work, but rather >> yourself to the way the software works" (myself) >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Atenciosamente, ? Caio Zanolla From fabiosk em gmail.com Mon Nov 9 19:35:50 2009 From: fabiosk em gmail.com (Fabio Luiz) Date: Mon, 9 Nov 2009 18:35:50 -0300 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: References: <77D70286C468442FAED1E563D4732A8A@WORK01> <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> Message-ID: <7a5465360911091335m2014db98ve589e443b4102b8@mail.gmail.com> Viu vc tah mascarando o trafego, esse e o problema vc tem q entender uma coisa PREROUTING - ANTES DO ROTEAMENTO POSTROUTING - DEPOIS DO ROTEAMENTO Isso quer dizer depois que você está roteando o pacote está redirecionando isso quer dizer que ele tah indo com ip do seu fw por isso,. Coloca as regras mencionadas acima que vai solucionar o problema. 2009/11/5 Estefanio Brunhara > iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT > iptables -A FORWARD -s $all -d $all -j ACCEPT > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevLan -j MASQUERADE > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW1 -j MASQUERADE > iptables -A POSTROUTING -s $all -d $all -t nat -o $DevGW2 -j MASQUERADE > > > ----- Original Message ----- From: "Leandro Mendes" > > > > > Fora essas regras, tem algouma como > > iptables -t nat -A POSTROUTING -o ethX -j MASQUERADE > > ???? > > 2009/11/5 Estefanio Brunhara > > Minhas regras estão assim >> >> >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 25 -j DNAT >> --to-destination $IpM252:25 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 53 -j DNAT >> --to-destination $IpM252:53 >> iptables -t nat -A PREROUTING -p UDP -d $IpEnt --dport 53 -j DNAT >> --to-destination $IpM252:53 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 80 -j DNAT >> --to-destination $IpM252:80 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 110 -j DNAT >> --to-destination $IpM252:110 >> iptables -t nat -A PREROUTING -p TCP -d $IpEnt --dport 443 -j DNAT >> --to-destination $IpM252:443 >> >> >> >> ----- Original Message ----- From: "Adenilson Mezini - TI" < >> Adenilson.Mezini em carbinox.com.br> >> >> >> Ola, Estefanio. >> >> Eu tenho o ambiente aqui igual ao que tu falou, meu postfix esta na DMZ, >> porém ele funciona perfeitamente. >> >> Como esta a regra do teu firewall para redirecionar para teu postfix? >> >> Eu faço um PREROUTING na porta 25 do meu firewall com um DNAT para o IP do >> meu postifix. >> >> Iptables -A PREROUTING -d 200.200.200.200 -p tcp -m tcp --dport 25 -j DNAT >> --to-destination 192.168.254.253 >> >> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > -------------------------------------------------------------------------------- > > > > Nenhum vírus encontrado nessa mensagem recebida. > Verificado por AVG - www.avgbrasil.com.br > Versão: 8.5.424 / Banco de dados de vírus: 270.14.49/2480 - Data de > Lançamento: 11/04/09 07:37:00 > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From irado em bsd.com.br Mon Nov 9 19:58:20 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Mon, 9 Nov 2009 19:58:20 -0200 Subject: [Postfix-BR] Exclusao In-Reply-To: References: Message-ID: <20091109195820.5f00313d.irado@bsd.com.br> Em Mon, 9 Nov 2009 18:27:59 +0000 Theo SAMPAIO , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > > Favor me retirar da lista. > > Att > > Theo Sampaio | Analista TI > Tlm. +351 91629 29 23 no rodapé de TODAS as mensagens vc encontra êste endereço: http://listas.softwarelivre.org/mailman/listinfo/postfix-br vá até lá e peça descadastramento ;) -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free quando as pessoas frustram suas expectativas, não são as pessoas que estão erradas, são suas expectativas From juamcarlosabadia em gmail.com Tue Nov 10 07:51:33 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Tue, 10 Nov 2009 07:51:33 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Configurar_endere=E7os_de_envi?= =?iso-8859-1?q?o_e_recebimento?= In-Reply-To: <76c1dd6a0911091331j7fa2abefu338c425d7ad1c1c8@mail.gmail.com> References: <592a95800911090851u62897b1ek1d5662815c024e04@mail.gmail.com> <4a5881460911090941h512152d7l72063720f327c6b5@mail.gmail.com> <592a95800911090950s7311e295sa9685c2a83304473@mail.gmail.com> <4a5881460911091003v11cc17fbxa20fdfda5a505bda@mail.gmail.com> <592a95800911091106i5b7330fch4ae8c3c1ba5aca7e@mail.gmail.com> <4a5881460911091111u7b8c6e53j2255b308b217d3ef@mail.gmail.com> <592a95800911091123j28a7a8dfj113f3a52365d4041@mail.gmail.com> <4a5881460911091141g703b360dia2df8b4c0af3ab0e@mail.gmail.com> <7a5465360911091316k4fd46d84y81d6604cf350fe90@mail.gmail.com> <76c1dd6a0911091331j7fa2abefu338c425d7ad1c1c8@mail.gmail.com> Message-ID: <592a95800911100151q78526d21v88116a01c05e8ef8@mail.gmail.com> Sim até foi eu que perguntei ao grupo. Caio, eu nao consegui achar uma solução via Postfix, conforme os colegar comentaram não existe esta opção nativamente, porém no meu caso uma aplicação é que vai fazer o envio de mensagens através do Postfix então eu adicionei nesta aplicação um parâmetro para modificar o IP de envio atraves de shell script. Att, JCA 2009/11/9 Caio Zanolla > Via postfix não. > Pode ser feito por proxy, iptables, etc... > Isso foi discutido na lista pouco tempo atras. > > > > 2009/11/9 Fabio Luiz : > > Filho vamos ser diretos e objetivos > > > > Para o recebimento ele vai receber pelo ip que tiver designado como MX no > > seu DNS > > E para o envio e como o Reinaldo falou a opção é smtp_bind_address > > > > Trabalho numa empresa de NewsLetter para relações publicas e gostaria de > > saber se tem como fazer com essa opção o Postfix enviar em base de um > escopo > > X de ip's pra q ele fique tipo que kikando de ip pra ip dps de X numeros > de > > e-mails enviados ou tem q ser na gambiarra mesmo???? > > > > > > 2009/11/9 Reinaldo de Carvalho > > > >> 2009/11/9 Jeancarlo Silva : > >> > Sim eu percebi a insistência, mas esta opção não é apenas para definir > em > >> > qual endereço ele vai receber os e-mais ? > >> > > >> > >> É para enviar. > >> > >> > Se a opção for para enviar e-mails (o que vc sugeriu, desde o primeiro > >> > e-mail!), então qual o parâmetro que faz o inverso, no caso o > recebimento > >> ? > >> > > >> > >> O recebimento é o IP indicado no DNS. > >> > >> > >> -- > >> Reinaldo de Carvalho > >> http://korreio.sf.net > >> http://python-cyrus.sf.net > >> > >> "Don't try to adapt the software to the way you work, but rather > >> yourself to the way the software works" (myself) > >> _______________________________________________ > >> Postfix-BR mailing list > >> Postfix-BR em listas.softwarelivre.org > >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > >> > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > -- > Atenciosamente, > > ? Caio Zanolla > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael.souz1 em unisul.br Tue Nov 10 11:17:56 2009 From: rafael.souz1 em unisul.br (Rafael Guedes De Souza) Date: Tue, 10 Nov 2009 11:17:56 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__RES=3A__Ferramenta_de_gest=E3?= =?iso-8859-1?q?o_de_aliases?= References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> <4AF85C98.3020507@a1.ind.br> Message-ID: <5216DA717F40354684AC303251C103D50860E4@mxaca02.unisul.br> Beleza Márcio! Já havia usado a ferramenta, é realmente muito boa. Tu já tentou usá-la no wine? Se sim, tiveste problemas? Acho interessante a opção, só terei que migrar a base de aliases para o ldap. -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org em nome de Marcio Merlone Enviada: seg 9/11/2009 16:16 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] RES: Ferramenta de gestão de aliases Aqui eu gerencio usuários (e-mail e samba), aliases e grupos em um LDAP com o ldapadmin (http://ldapadmin.sourceforge.net/) e sou muito feliz. Simples, direto ao assunto e amigável, dá pra delegar a um analista de helpdesk Em 9/11/2009 15:32, Rafael Guedes De Souza escreveu: > Meus usuários estão em diretório, e os aliases estão indexados em /etc/aliases.db. Pelo que vi por cima o postfixadmin mantem os aliases num banco postgree ou mysql. Será que é possível usá-lo no meu ambiente? > > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org em nome de Ricardo Fogliati > Enviada: seg 9/11/2009 13:54 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Ferramenta de gestão de aliases > > postfixadmin? > > 2009/11/9 Rafael Guedes De Souza > > >> Alguem tem alguma ferramenta para me indicar onde eu possa fazer a edição >> dos meus aliases via web -- Marcio Merlone _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ______________________________________________________________________________ Virus and spam protection by Vertical IP Secure Mail Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id­t10aQuV7&action=am ______________________________________________________________________________ From reinaldoc em gmail.com Tue Nov 10 11:32:48 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 10 Nov 2009 10:32:48 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_Ferramenta_de_gest=E3o_?= =?iso-8859-1?q?de_aliases?= In-Reply-To: <5216DA717F40354684AC303251C103D50860E4@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> <4AF85C98.3020507@a1.ind.br> <5216DA717F40354684AC303251C103D50860E4@mxaca02.unisul.br> Message-ID: <4a5881460911100532t77b393c9q41d6416f6b436831@mail.gmail.com> 2009/11/10 Rafael Guedes De Souza : > > Beleza Márcio! Já havia usado a ferramenta, é realmente muito boa. Tu já tentou usá-la no wine? Se sim, tiveste problemas? Acho interessante a opção, só terei que migrar a base de aliases para o ldap. > Creio que o Korreio tenha as mesma funcionalidades do LdapAdmin, e é para Linux. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From marcio.merlone em a1.ind.br Tue Nov 10 11:35:51 2009 From: marcio.merlone em a1.ind.br (Marcio Merlone) Date: Tue, 10 Nov 2009 11:35:51 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__RES=3A__Ferramenta_de_gest=E3?= =?iso-8859-1?q?o_de_aliases?= In-Reply-To: <5216DA717F40354684AC303251C103D50860E4@mxaca02.unisul.br> References: <5216DA717F40354684AC303251C103D50860E0@mxaca02.unisul.br> <41288a2c0911090754m2e577ae3sd69efb2a3e901b42@mail.gmail.com> <5216DA717F40354684AC303251C103D50860E1@mxaca02.unisul.br> <4AF85C98.3020507@a1.ind.br> <5216DA717F40354684AC303251C103D50860E4@mxaca02.unisul.br> Message-ID: <4AF96C37.5030203@a1.ind.br> Em 10/11/2009 11:17, Rafael Guedes De Souza escreveu: > Beleza Márcio! Já havia usado a ferramenta, é realmente muito boa. Tu já tentou usá-la no wine? Se sim, tiveste problemas? Acho interessante a opção, só terei que migrar a base de aliases para o ldap. > Infelizmente não precisei usar ele no wine, então não sei se roda bem. Pra migrar a base pro LDAP, mesmo que usando o Korreio, vc pode usar em paralelo, definindo a que já existe sendo verificada antes. Quando a do LDAP estiver OK, vc desabilita a antiga. Sds. -- Marcio Merlone From marcio em zyontecnologia.com.br Tue Nov 10 11:54:57 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Tue, 10 Nov 2009 11:54:57 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?D=FAvida_sobre_divis=E3o_de_servi=E7o?= =?iso-8859-1?q?s?= Message-ID: <200911101354.nAADsvFP026519@josephine.concordia.psi.br> Srs, Tenho um servidor de email rodando: - Antivirus; - Antispam; ... demais configurações; Estou precisando que, ao enviar um email, o usuário receba a confirmação da entrega da mensagem (o que o postfix trata como: DSN - Delivery Sender Notification). Meu problema é que, quando um usuário envia um email e marca a opção para solicitar confirmação de entrega da mensagem, o postfix envia a confirmação de entrega quando ao passar o antivirus. E isso eu não quero que aconteça. Tem como eu desabilitar o antivirus, antispam para emails que saem da minha rede e vão para outros servidores? E ao mesmo tempo eu preciso que o anti-virus e antispam funcione para quando eu receber emails da internet... Tem como fazer isso ou tenho de dividir em 2 servidores distintos? -- Att. Márcio A. Sepp From reinaldoc em gmail.com Tue Nov 10 11:59:18 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 10 Nov 2009 10:59:18 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?D=FAvida_sobre_divis=E3o_de_servi=E7o?= =?iso-8859-1?q?s?= In-Reply-To: <200911101354.nAADsvFP026519@josephine.concordia.psi.br> References: <200911101354.nAADsvFP026519@josephine.concordia.psi.br> Message-ID: <4a5881460911100559p19f03995p4250663fc98a9862@mail.gmail.com> 2009/11/10 Márcio A. Sepp : > > Srs, > > Tenho um servidor de email rodando: > - Antivirus; > - Antispam; > ... demais configurações; > > Estou precisando que, ao enviar um email, o usuário receba a confirmação da > entrega da mensagem (o que o postfix trata como: DSN - Delivery Sender > Notification). > Ok > Meu problema é que, quando um usuário envia um email e marca a opção para > solicitar confirmação de entrega da mensagem, o postfix envia a confirmação > de entrega quando ao passar o antivirus. E isso eu não quero que aconteça. > A opção é não entregar ao amavis, e entregar diretamente ao destino. > Tem como eu desabilitar o antivirus, antispam para emails que saem da minha > rede e vão para outros servidores? Sim, você precisa dizer como esta habilitando o amavis. > E ao mesmo tempo eu preciso que o > anti-virus e antispam funcione para quando eu receber emails da internet... > Tem como fazer isso ou tenho de dividir em 2 servidores distintos? > É possível fazer no mesmo servidor. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From soutoandre em gmail.com Tue Nov 10 12:11:27 2009 From: soutoandre em gmail.com (Andre Souto) Date: Tue, 10 Nov 2009 12:11:27 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail Message-ID: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> Senhores; Gostaria de um auxilio se possivel? tenho um postfix+ldap+cyrus, o pessoal de segurança me solicitou que fizessemos uma copia de todas as messagens que um determinado usuario enviasse. Tipo assim, quando o usuario enviasse um e-mail, essa e-mail seria copiado. Existe alguma maneira de fazer isso? Desde já grato. -- André R. Souto LPIC Nivel 1 Fone: 51 91126627 msn:andrer.souto em hotmail.com e-mail:soutoandre em gmail.com From juamcarlosabadia em gmail.com Tue Nov 10 13:08:38 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Tue, 10 Nov 2009 13:08:38 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> Message-ID: <592a95800911100708x2df05e9ek611d58b6901a5d7b@mail.gmail.com> Sim é possível Você usa uma opção no Postfix chamada sender_bcc_maps. Exemplo No mais.cf sender_bcc_maps = hash:/etc/postfix/sender_bcc No arquivo sender_bcc usuario em dominio.com chefe em dominio.com Nao esqueça de criar/atualizar o arquivo com o comando "postmap sender_bcc" Um detalhe, com esta opção você copia tudo o que é enviado apenas. Se quiser copiar o que é recebido também, você usa a opção "recipient_bcc_maps" Att, JCA 2009/11/10 Andre Souto > Senhores; > > Gostaria de um auxilio se possivel? > > tenho um postfix+ldap+cyrus, o pessoal de segurança me solicitou que > fizessemos uma copia de todas as messagens que um determinado usuario > enviasse. > > Tipo assim, quando o usuario enviasse um e-mail, essa e-mail seria > copiado. > > Existe alguma maneira de fazer isso? > > > Desde já grato. > > -- > André R. Souto > LPIC Nivel 1 > Fone: 51 91126627 > msn:andrer.souto em hotmail.com < > msn%3Aandrer.souto em hotmail.com > > e-mail:soutoandre em gmail.com < > e-mail%3Asoutoandre em gmail.com > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From amado2vezes em gmail.com Tue Nov 10 13:24:46 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 10 Nov 2009 13:24:46 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: <592a95800911100708x2df05e9ek611d58b6901a5d7b@mail.gmail.com> References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> <592a95800911100708x2df05e9ek611d58b6901a5d7b@mail.gmail.com> Message-ID: Essa regra vale também para dominios virtuais com mysql? Se for vou colocar aqui no meu servidor. From irado em bsd.com.br Tue Nov 10 14:28:57 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 10 Nov 2009 14:28:57 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> Message-ID: <20091110142857.758776cd.irado@bsd.com.br> Em Tue, 10 Nov 2009 12:11:27 -0200 Andre Souto , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > tenho um postfix+ldap+cyrus, o pessoal de segurança me solicitou > que fizessemos uma copia de todas as messagens que um determinado > usuario enviasse. antes de mais nada, o "legalese": o funcionário deve ter um comunicado ASSINADO dizendo estar ciente de que o zémail é da empresa, só deve ser usado para assuntos da empresa e PODE ser monitorado. sem isso, todo mundo que fizer/facilitar monitoramento está infringindo a lei e é processo na certa (cadeia para os admin e $$$ dinheirão para a empresa pagar). certifique-se com seu departamento juridico -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Negamos que esse Deus seja Deus... E se alguém nos mostrasse esse Deus cristão, ficaríamos ainda menos inclinamos a crer nele. Nietzsche From marcio em zyontecnologia.com.br Tue Nov 10 14:33:29 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Tue, 10 Nov 2009 14:33:29 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_D=FAvida_sobre_divis=E3o_de_se?= =?iso-8859-1?q?rvi=E7os?= In-Reply-To: <4a5881460911100559p19f03995p4250663fc98a9862@mail.gmail.com> Message-ID: <200911101633.nAAGXS4F008533@josephine.concordia.psi.br> Reinaldo, Eu invoco o amavisd-new com a seguinte linha no main.cf content_filter = smtp-amavis:[127.0.0.1]:10024 No arquivo master.cf eu tenho isso: smtp-amavis unix - - y - 2 smtp -o smtp_data_done_timeout=1200s -o smtp_never_send_ehlo=yes -o disable_dns_lookups=yes (desculpe, eu não sei se essas informações são suficientes. Se não forem, por favor, me diga quais precisa que eu envio). -- Att. Márcio A. Sepp -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Reinaldo de Carvalho Enviada em: terça-feira, 10 de novembro de 2009 11:59 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR]Dúvida sobre divisão de serviços 2009/11/10 Márcio A. Sepp : > > Srs, > > Tenho um servidor de email rodando: > - Antivirus; > - Antispam; > ... demais configurações; > > Estou precisando que, ao enviar um email, o usuário receba a > confirmação da entrega da mensagem (o que o postfix trata como: DSN - > Delivery Sender Notification). > Ok > Meu problema é que, quando um usuário envia um email e marca a opção > para solicitar confirmação de entrega da mensagem, o postfix envia a > confirmação de entrega quando ao passar o antivirus. E isso eu não quero que aconteça. > A opção é não entregar ao amavis, e entregar diretamente ao destino. > Tem como eu desabilitar o antivirus, antispam para emails que saem da > minha rede e vão para outros servidores? Sim, você precisa dizer como esta habilitando o amavis. > E ao mesmo tempo eu preciso que o > anti-virus e antispam funcione para quando eu receber emails da internet... > Tem como fazer isso ou tenho de dividir em 2 servidores distintos? > É possível fazer no mesmo servidor. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From reinaldoc em gmail.com Tue Nov 10 14:51:16 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 10 Nov 2009 13:51:16 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_D=FAvida_sobre_divis=E3o_de_se?= =?iso-8859-1?q?rvi=E7os?= In-Reply-To: <200911101633.nAAGXS4F008533@josephine.concordia.psi.br> References: <4a5881460911100559p19f03995p4250663fc98a9862@mail.gmail.com> <200911101633.nAAGXS4F008533@josephine.concordia.psi.br> Message-ID: <4a5881460911100851r7495658dl9b50c750b1d3a6e6@mail.gmail.com> 2009/11/10 Márcio A. Sepp : > > Reinaldo, > > > Eu invoco o amavisd-new com a seguinte linha no main.cf > content_filter = smtp-amavis:[127.0.0.1]:10024 > Você precisa remover a opção content_filter, e escolher uma restriction (client, helo ou sender) para servir *somente* para seleção do 'content filter' como indicado abaixo: check_client_access regexp:/etc/postfix/filter_by_IP e/ou check_sender_access regexp:/etc/postfix/filter_by_sender # filter_by_IP /^10\.0\.0/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 # filter_by_sender /^example\.org$/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 A restriction escolhida deve ser redefinida como nula na porta de retorno do email do amavis (10025) através do "-o" (normalmente isto já é feito). -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From juamcarlosabadia em gmail.com Tue Nov 10 14:53:40 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Tue, 10 Nov 2009 14:53:40 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: <20091110142857.758776cd.irado@bsd.com.br> References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> <20091110142857.758776cd.irado@bsd.com.br> Message-ID: <592a95800911100853p700a5998k46227ae1654c7343@mail.gmail.com> Muito bem lembrado. Quando eu fiz isto foi apenas para teste. Vale lembrar que existe uma opção mais irada ainda que é a "always_bcc". Ela copia todos os emails que trafegam pelo servidor. Att, Jeancarlo Silva 2009/11/10 irado furioso com tudo > Em Tue, 10 Nov 2009 12:11:27 -0200 > Andre Souto , conhecido consumidor de drogas > (BigMac's com Coke) escreveu: > > > tenho um postfix+ldap+cyrus, o pessoal de segurança me solicitou > > que fizessemos uma copia de todas as messagens que um determinado > > usuario enviasse. > > antes de mais nada, o "legalese": > > o funcionário deve ter um comunicado ASSINADO dizendo estar ciente de > que o zémail é da empresa, só deve ser usado para assuntos da empresa e > PODE ser monitorado. > > sem isso, todo mundo que fizer/facilitar monitoramento está infringindo > a lei e é processo na certa (cadeia para os admin e $$$ dinheirão para > a empresa pagar). > > certifique-se com seu departamento juridico > > -- > saudações, > irado furioso com tudo > Linux User 179402/FreeBSD BSD50853/FUG-BR 154 > Não uso drogas - 100% Miko$hit-free > Negamos que esse Deus seja Deus... E se alguém nos mostrasse esse Deus > cristão, ficaríamos ainda menos inclinamos a crer nele. Nietzsche > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From marcio em zyontecnologia.com.br Tue Nov 10 15:41:38 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Tue, 10 Nov 2009 15:41:38 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_D=FAvida_sobre_divis=E3?= =?iso-8859-1?q?o_de_servi=E7os?= In-Reply-To: <4a5881460911100851r7495658dl9b50c750b1d3a6e6@mail.gmail.com> Message-ID: <200911101741.nAAHfcYG019984@josephine.concordia.psi.br> Está assim: smtpd_sender_restrictions= -o Muito obrigado Reinaldo! Resolveu completamente o problema. -- Att. Márcio A. Sepp -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Reinaldo de Carvalho Enviada em: terça-feira, 10 de novembro de 2009 14:51 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR]RES: Dúvida sobre divisão de serviços 2009/11/10 Márcio A. Sepp : > > Reinaldo, > > > Eu invoco o amavisd-new com a seguinte linha no main.cf content_filter > = smtp-amavis:[127.0.0.1]:10024 > Você precisa remover a opção content_filter, e escolher uma restriction (client, helo ou sender) para servir *somente* para seleção do 'content filter' como indicado abaixo: check_client_access regexp:/etc/postfix/filter_by_IP e/ou check_sender_access regexp:/etc/postfix/filter_by_sender # filter_by_IP /^10\.0\.0/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 # filter_by_sender /^example\.org$/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 A restriction escolhida deve ser redefinida como nula na porta de retorno do email do amavis (10025) através do "-o" (normalmente isto já é feito). -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From b1n4r1w0rm em gmail.com Tue Nov 10 16:10:27 2009 From: b1n4r1w0rm em gmail.com (Diogo Dalfovo) Date: Tue, 10 Nov 2009 16:10:27 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: <592a95800911100853p700a5998k46227ae1654c7343@mail.gmail.com> References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> <20091110142857.758776cd.irado@bsd.com.br> <592a95800911100853p700a5998k46227ae1654c7343@mail.gmail.com> Message-ID: Longe que criar qualquer discuçao mais longa... mas assim, uma politica de segurança sempre sera muito bem vinda, nela deve conter todos os termos que o irado falou, de que o funcionario pode/sera monitorado. Por outro lado como é uma ferramenta da empresa e o funcionario "usa exclusivamente" para fins de trabalho ele pode ser monitorado sem aviso previo ou que ele "tenha" conhecimento, que possa ser monitorado. Ja, que, as informaçoes e as ferramentas de trabalho nao "sao dele" e sim da empresa. Porem, tem que ficar ligado porque o "malvado" da historia é sempre o maior no caso a empresa... o mais indicado seria conversar com pessoal juridico, RH, Diretoria para ver a melhor saida. Diogo Dalfovo From amado2vezes em gmail.com Tue Nov 10 16:31:17 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 10 Nov 2009 16:31:17 -0200 Subject: [Postfix-BR] Postfix copia de envio de e-mail In-Reply-To: References: <95a31b670911100611i403e1615k78bff605f708e377@mail.gmail.com> <20091110142857.758776cd.irado@bsd.com.br> <592a95800911100853p700a5998k46227ae1654c7343@mail.gmail.com> Message-ID: Valeu gente esta regra funciona para dominios virtuais também no mysql! sender_bcc From estefaniobrunhara em sangiovanne.com.br Wed Nov 11 12:42:31 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 11 Nov 2009 11:42:31 -0300 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ References: <77D70286C468442FAED1E563D4732A8A@WORK01><659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> <7a5465360911091335m2014db98ve589e443b4102b8@mail.gmail.com> Message-ID: Ola! Estou precisando de um exemplo de como seria estas regras no firewall, tudo que eu tentei até agora sempre dá o mesmo resultado, ou seja no log do postifix só aparece o ip do firewall. Tentei com o pacote REDIR mas mesmo assim o IP que aparece na conexão com o postifix é o ip do firewall "192.168.1.201" ----- Original Message ----- From: "Fabio Luiz" Viu vc tah mascarando o trafego, esse e o problema vc tem q entender uma coisa PREROUTING - ANTES DO ROTEAMENTO POSTROUTING - DEPOIS DO ROTEAMENTO From reinaldoc em gmail.com Wed Nov 11 11:48:57 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 11 Nov 2009 10:48:57 -0300 Subject: [Postfix-BR] RES: SMTP atras do firewall DMZ In-Reply-To: References: <77D70286C468442FAED1E563D4732A8A@WORK01> <659d67170911050504r7d7253cx1e70f028d79080c2@mail.gmail.com> <7a5465360911091335m2014db98ve589e443b4102b8@mail.gmail.com> Message-ID: <4a5881460911110548g6ce208dasd661f3f94b887549@mail.gmail.com> 2009/11/11 Estefanio Brunhara : > Ola! > > Estou precisando de um exemplo de como seria estas > regras no firewall, tudo que eu tentei até agora sempre > dá o mesmo resultado, ou seja no log do postifix só > aparece o ip do firewall.  Tentei com o pacote REDIR > mas mesmo assim o IP que aparece na conexão com > o postifix é o ip do firewall  "192.168.1.201" > Este assunto esta além do objetivo da lista. Por favor, procure informações em local mais apropriado, assim você receberá ajuda mais eficiente, e não incentivará mensagens não relacionadas ao Postfix nesta lista. Agradeço, -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From bjuniow em gmail.com Wed Nov 11 13:29:38 2009 From: bjuniow em gmail.com (bely junior) Date: Wed, 11 Nov 2009 12:29:38 -0300 Subject: [Postfix-BR] postfix+rewrite+mailscanner Message-ID: <7f4b31810911110729k4b46c819oa7293c3ef1e9859c@mail.gmail.com> Boa tarde, tenho uma configuração postfix+dovecot autenticando usuários no AD. sendo que meus usuários no AD são por matriculas e sendo assim as contas de emails são criadas como matriculas (Ex. matricula em dominio.com) então configurei o postfix pra fazer o rewrite do cabeçalho dos emails fazendo com que o email 0001 em dominio.com fosse o mesmo que joao em dominio.com. O problema é quando configurei o mailscanner ele desfaz esse rewrite, as mensagens chegam, porém, chegam como 0001 em dominio.com. Alguem tem alguma ideia pra isso ? Obrigado. -- Bely Silva Junior From marcio em zyontecnologia.com.br Wed Nov 11 14:46:16 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Wed, 11 Nov 2009 14:46:16 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_D=FAvida_sobre_divis=E3?= =?iso-8859-1?q?o_de_servi=E7os?= In-Reply-To: <4a5881460911100851r7495658dl9b50c750b1d3a6e6@mail.gmail.com> Message-ID: <200911111646.nABGkGLc023888@josephine.concordia.psi.br> Reinaldo, Teria alguma maneira de pegar apenas os usuários autenticados? Ou seja, se for usuário autenticado, envia o email direto, sem passar pelo anti-spam e/ou anti-virus. -- Att. Márcio A. Sepp ZYON TECNOLOGIA LTDA (49) 3442-3503 - Loja (49) 8405-9215 - Celular -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Reinaldo de Carvalho Enviada em: terça-feira, 10 de novembro de 2009 14:51 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR]RES: Dúvida sobre divisão de serviços 2009/11/10 Márcio A. Sepp : > > Reinaldo, > > > Eu invoco o amavisd-new com a seguinte linha no main.cf content_filter > = smtp-amavis:[127.0.0.1]:10024 > Você precisa remover a opção content_filter, e escolher uma restriction (client, helo ou sender) para servir *somente* para seleção do 'content filter' como indicado abaixo: check_client_access regexp:/etc/postfix/filter_by_IP e/ou check_sender_access regexp:/etc/postfix/filter_by_sender # filter_by_IP /^10\.0\.0/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 # filter_by_sender /^example\.org$/ OK /./ FILTER smtp-amavis:[127.0.0.1]:10024 A restriction escolhida deve ser redefinida como nula na porta de retorno do email do amavis (10025) através do "-o" (normalmente isto já é feito). -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From reinaldoc em gmail.com Wed Nov 11 14:50:12 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 11 Nov 2009 13:50:12 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_D=FAvida_sobre_divis=E3?= =?iso-8859-1?q?o_de_servi=E7os?= In-Reply-To: <200911111646.nABGkGLc023888@josephine.concordia.psi.br> References: <4a5881460911100851r7495658dl9b50c750b1d3a6e6@mail.gmail.com> <200911111646.nABGkGLc023888@josephine.concordia.psi.br> Message-ID: <4a5881460911110850v3443b300w353a45bff8682268@mail.gmail.com> 2009/11/11 Márcio A. Sepp : > > Reinaldo, > > > Teria alguma maneira de pegar apenas os usuários autenticados? Ou seja, se > for usuário autenticado, envia o email direto, sem passar pelo anti-spam > e/ou anti-virus. > Troque o termo "OK" por "permit_sasl_authenticated" >> >> Reinaldo, >> >> >> Eu invoco o amavisd-new com a seguinte linha no main.cf content_filter >> = smtp-amavis:[127.0.0.1]:10024 >> > > Você precisa remover a opção content_filter, e escolher uma restriction > (client, helo ou sender) para servir *somente* para seleção do 'content > filter' como indicado abaixo: > >    check_client_access regexp:/etc/postfix/filter_by_IP e/ou >    check_sender_access regexp:/etc/postfix/filter_by_sender > > > # filter_by_IP > /^10\.0\.0/       OK > /./                     FILTER smtp-amavis:[127.0.0.1]:10024 > > # filter_by_sender > /^example\.org$/       OK > /./                     FILTER smtp-amavis:[127.0.0.1]:10024 > > > A restriction escolhida deve ser redefinida como nula na porta de retorno do > email do amavis (10025) através do "-o" (normalmente isto já é feito). > -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From josuemendessilva em yahoo.com.br Wed Nov 11 14:51:37 2009 From: josuemendessilva em yahoo.com.br (=?iso-8859-1?Q?Josu=E9_Silva?=) Date: Wed, 11 Nov 2009 08:51:37 -0800 (PST) Subject: [Postfix-BR] Enc: Res: Atraso de mensagens com posfix+postgrey+mailman In-Reply-To: <20091109103403.39dae80b.irado@bsd.com.br> References: <944078.87421.qm@web34506.mail.mud.yahoo.com> <20091109103403.39dae80b.irado@bsd.com.br> Message-ID: <308947.12797.qm@web34501.mail.mud.yahoo.com> Não tenho muito que verificar no postgrey, a não ser a opção da inicialização do mesmo que é # postgrey OPTIONS="--inet=10023 --group=postgrey" # minhas configurações de fila de email - postfix bounce_queue_lifetime = 5d hash_queue_depth = 1 hash_queue_names = deferred, defer masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = maximal_queue_lifetime = 5d owner_request_special = no queue_directory = /var/spool/postfix queue_file_attribute_count_limit = 100 queue_minfree = 0 queue_run_delay = 1000s queue_service_name = qmgr A algo mais que eu deva verificar, utilizo o postfix com mailscanner. Grato, Josué Mendes josuemendessilva em yahoo.com.br ------------------------------------------------- Seja livre use linux... Aceite a Jesus e seja Liberto ! Jo. (3:16) ________________________________ De: irado furioso com tudo Para: Grupo de Usuarios Postfix do Brasil Enviadas: Segunda-feira, 9 de Novembro de 2009 10:34:03 Assunto: Re: [Postfix-BR] Atraso de mensagens com posfix+postgrey+mailman Em Mon, 9 Nov 2009 04:25:01 -0800 (PST) Josué Silva , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Após instalação do postgrey em meu servidor postfix, estou recebendo > as mensagens do mailman com horas de atraso, > Não encontrei no mailman, nenhuma configuração que justifica-se o > atraso. (tre)verifique as configurações de seu greylist e também do queue do seu servidor. Normalmente o greylist rejeita a primeira recepção de mensagem por 5min, e o servidor deve reenviar essa mesma mensagem após um periodo não maior do que 15 minutos. O reenvio é aceito e, a partir daí todas as mensagens desse mesmo servidor são aceitas. não fique cotucando o mailman, IMHO não é com êle o problema. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Homem que desmunheca e mulher que pisa duro, não enganam nem no escuro. _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br ________________________________ Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 10 - Celebridades - Música - Esportes ____________________________________________________________________________________ Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From thiago em davoiisp.com.br Wed Nov 11 15:16:57 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Wed, 11 Nov 2009 15:16:57 -0200 Subject: [Postfix-BR] Enc: Res: Atraso de mensagens composfix+postgrey+mailman In-Reply-To: <308947.12797.qm@web34501.mail.mud.yahoo.com> References: <944078.87421.qm@web34506.mail.mud.yahoo.com><20091109103403.39dae80b.irado@bsd.com.br> <308947.12797.qm@web34501.mail.mud.yahoo.com> Message-ID: <3A5603F59FD84B8AA27541C7C9E7534A@Thiagonote> Amigo boa tarde, por favor me diga aonde edito esse arquivo, para que eu possa deifinir o tempo do meu postgrey, uso com centos 5.3 Abraços -------------------------------------------------- From: "Josué Silva" Sent: Wednesday, November 11, 2009 2:51 PM To: "Lista Postfix" Subject: [Postfix-BR] Enc: Res: Atraso de mensagens composfix+postgrey+mailman > > > > > > > > Não tenho muito que verificar no postgrey, a não ser a opção da > inicialização do mesmo que é > > # postgrey > > OPTIONS="--inet=10023 --group=postgrey" > > # minhas configurações de fila de email - postfix > > bounce_queue_lifetime = 5d > hash_queue_depth = 1 > hash_queue_names = deferred, defer > masquerade_classes = envelope_sender, header_sender, header_recipient > masquerade_domains = > masquerade_exceptions = > maximal_queue_lifetime = 5d > owner_request_special = no > queue_directory = /var/spool/postfix > queue_file_attribute_count_limit = 100 > queue_minfree = 0 > queue_run_delay = 1000s > queue_service_name = qmgr > > A algo mais que eu deva verificar, utilizo o postfix com mailscanner. > > Grato, > > > Josué Mendes > josuemendessilva em yahoo.com.br > ------------------------------------------------- > Seja livre use linux... > Aceite a Jesus e seja Liberto ! Jo. (3:16) > > > > > > ________________________________ > De: irado furioso com tudo > Para: Grupo de Usuarios Postfix do Brasil > > Enviadas: Segunda-feira, 9 de Novembro de 2009 10:34:03 > Assunto: Re: [Postfix-BR] Atraso de mensagens com posfix+postgrey+mailman > > Em Mon, 9 Nov 2009 04:25:01 -0800 (PST) > Josué Silva , conhecido consumidor de > drogas (BigMac's com Coke) escreveu: > >> Após instalação do postgrey em meu servidor postfix, estou recebendo >> as mensagens do mailman com horas de atraso, >> Não encontrei no mailman, nenhuma configuração que justifica-se o >> atraso. > > (tre)verifique as configurações de seu greylist e também do queue do > seu servidor. Normalmente o greylist rejeita a primeira recepção de > mensagem por 5min, e o servidor deve reenviar essa mesma mensagem após > um periodo não maior do que 15 minutos. > > O reenvio é aceito e, a partir daí todas as mensagens desse mesmo > servidor são aceitas. > > não fique cotucando o mailman, IMHO não é com êle o problema. > > -- > saudações, > irado furioso com tudo > Linux User 179402/FreeBSD BSD50853/FUG-BR 154 > Não uso drogas - 100% Miko$hit-free > Homem que desmunheca e mulher que pisa duro, não enganam nem no escuro. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > ________________________________ > Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 10 - > Celebridades - Música - Esportes > > > > ____________________________________________________________________________________ > Veja quais são os assuntos do momento no Yahoo! +Buscados > http://br.maisbuscados.yahoo.com > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From marcio em zyontecnologia.com.br Wed Nov 11 15:22:44 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Wed, 11 Nov 2009 15:22:44 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_RES=3A_D=FAvida_sobre_d?= =?iso-8859-1?q?ivis=E3o_de_servi=E7os?= In-Reply-To: <4a5881460911110850v3443b300w353a45bff8682268@mail.gmail.com> Message-ID: <200911111722.nABHMkZM030015@josephine.concordia.psi.br> Por favor, podes escrever por completo como ficaria o arquivo filter_by_sender? # filter_by_sender /./    permit_sasl_authenticated /./    FILTER smtp-amavis:[127.0.0.1]:10024 É isso? -- Att. Márcio A. Sepp > > Reinaldo, > > > Teria alguma maneira de pegar apenas os usuários autenticados? Ou > seja, se for usuário autenticado, envia o email direto, sem passar > pelo anti-spam e/ou anti-virus. > Troque o termo "OK" por "permit_sasl_authenticated" From reinaldoc em gmail.com Wed Nov 11 15:24:57 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 11 Nov 2009 14:24:57 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_RES=3A_D=FAvida_sobre_d?= =?iso-8859-1?q?ivis=E3o_de_servi=E7os?= In-Reply-To: <200911111722.nABHMkZM030015@josephine.concordia.psi.br> References: <4a5881460911110850v3443b300w353a45bff8682268@mail.gmail.com> <200911111722.nABHMkZM030015@josephine.concordia.psi.br> Message-ID: <4a5881460911110924i4eb9a05fi36d6f5075f22c607@mail.gmail.com> 2009/11/11 Márcio A. Sepp : > > Por favor, podes escrever por completo como ficaria o arquivo > filter_by_sender? > # filter_by_sender > /./    permit_sasl_authenticated > /./    FILTER smtp-amavis:[127.0.0.1]:10024 > > É isso? > É isso. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From reinaldoc em gmail.com Wed Nov 11 15:25:28 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 11 Nov 2009 14:25:28 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_RES=3A_D=FAvida_sobre_d?= =?iso-8859-1?q?ivis=E3o_de_servi=E7os?= In-Reply-To: <4a5881460911110924i4eb9a05fi36d6f5075f22c607@mail.gmail.com> References: <4a5881460911110850v3443b300w353a45bff8682268@mail.gmail.com> <200911111722.nABHMkZM030015@josephine.concordia.psi.br> <4a5881460911110924i4eb9a05fi36d6f5075f22c607@mail.gmail.com> Message-ID: <4a5881460911110925v532ee3ffqb59a8cf826e92211@mail.gmail.com> 2009/11/11 Reinaldo de Carvalho : > 2009/11/11 Márcio A. Sepp : >> >> Por favor, podes escrever por completo como ficaria o arquivo >> filter_by_sender? >> # filter_by_sender >> /./    permit_sasl_authenticated >> /./    FILTER smtp-amavis:[127.0.0.1]:10024 >> >> É isso? >> > > É isso. > > Ops, cade o remetente? -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From gilberto.nunes em selbetti.com.br Wed Nov 11 15:54:11 2009 From: gilberto.nunes em selbetti.com.br (Gilberto Nunes) Date: Wed, 11 Nov 2009 15:54:11 -0200 Subject: [Postfix-BR] Address book e calendario Message-ID: <1257962051.22699.121.camel@giba-ti> Olá Pessoal Por gentileza Quero fazer um servidor de e-mail que faça a sincronização do Address Book e Calendar do Outlook. Como posso implementar isso no Linux com Postfix e ferramentas open source?? Obrigado Gilberto Nunes Ferreira TI From fabiosk em gmail.com Wed Nov 11 16:14:42 2009 From: fabiosk em gmail.com (Fabio Luiz) Date: Wed, 11 Nov 2009 15:14:42 -0300 Subject: [Postfix-BR] Address book e calendario In-Reply-To: <1257962051.22699.121.camel@giba-ti> References: <1257962051.22699.121.camel@giba-ti> Message-ID: <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> Diretorio Ldap 2009/11/11 Gilberto Nunes > > Olá > > Pessoal > > Por gentileza > > Quero fazer um servidor de e-mail que faça a sincronização do Address > Book e Calendar do Outlook. > > Como posso implementar isso no Linux com Postfix e ferramentas open > source?? > > Obrigado > > Gilberto Nunes Ferreira > TI > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From amado2vezes em gmail.com Wed Nov 11 16:42:04 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 11 Nov 2009 16:42:04 -0200 Subject: [Postfix-BR] Atmail + postfix Message-ID: Alguem da lista já foi bem sucedido em instalar o atmailopen junto com o postfix com mysql? From arthur em mpsinf.com.br Wed Nov 11 16:51:34 2009 From: arthur em mpsinf.com.br (Arthur Furlan) Date: Wed, 11 Nov 2009 16:51:34 -0200 Subject: [Postfix-BR] Atmail + postfix In-Reply-To: References: Message-ID: <20091111165134.2a71a0a3@arthur.mps.interno> On Wed, 11 Nov 2009 16:42:04 -0200 Amado Tairone wrote: > Alguem da lista já foi bem sucedido em instalar o atmailopen junto > com o postfix com mysql? Eu instalei atmailopen com postfix + postgres e funcionou normalmente. -- Atenciosamente, Arthur Furlan arthur em mpsinf.com.br From aacunha em gmail.com Thu Nov 12 01:05:40 2009 From: aacunha em gmail.com (=?ISO-8859-1?Q?Andr=E9_Cunha?=) Date: Thu, 12 Nov 2009 01:05:40 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= Message-ID: Amigos, estou com o seguinte problema, estou instalando um servidor de email com postfix e mysql no rhel5 a partir do tutorial Virtual Users And Domains With Postfix, Courier And MySQL (CentOS 5.1) http://www.howtoforge.com/virtual-users-and-domains-postfix-courier-mysql-centos5.1 já consigo receber, só que no envio da falha e no log tenho essa falha: saslauthd[19906]: do_auth : auth failure: [user=andre em vertv.com.br] [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] a senha está correta e encriptada no banco, alguém tem alguma sugestão ou outro tutorial para o red hat enterprise linux 5? Att, André From rafael.souz1 em unisul.br Thu Nov 12 06:44:24 2009 From: rafael.souz1 em unisul.br (Rafael Guedes de Souza) Date: Thu, 12 Nov 2009 06:44:24 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= In-Reply-To: References: Message-ID: <4AFBCAE8.1060400@unisul.br> Ao que parece não está sendo tentado autenticar via banco, mas sim através do PAM. André Cunha wrote: > Amigos, estou com o seguinte problema, estou instalando um servidor de email > com postfix e mysql no rhel5 a partir do tutorial > Virtual Users And Domains With Postfix, Courier And MySQL (CentOS 5.1) > http://www.howtoforge.com/virtual-users-and-domains-postfix-courier-mysql-centos5.1 > > já consigo receber, só que no envio da falha e no log tenho essa falha: > > saslauthd[19906]: do_auth : auth failure: [user=andre em vertv.com.br] > [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] > > a senha está correta e encriptada no banco, alguém tem alguma sugestão ou > outro tutorial para o red hat enterprise linux 5? > > Att, > André > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > ______________________________________________________________________________ > Virus and spam protection by Vertical IP Secure Mail > Esta mensagem é um spam? Copie o seguinte endereço para a barra de endereços do seu browser para bloqueá-la: http://mail.unisul.br:9000/sm-user/vertical-ip-training.cgi?id=JKQNtA613j&action=spam > ______________________________________________________________________________ > > > > From estefaniobrunhara em sangiovanne.com.br Thu Nov 12 08:39:32 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 12 Nov 2009 07:39:32 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= References: Message-ID: Veja a configuração do /etc/courier/authdaemonrc authmodulelist="authmysql ----- Original Message ----- From: "André Cunha" saslauthd[19906]: do_auth : auth failure: [user=andre em vertv.com.br] [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] From thiago em davoiisp.com.br Thu Nov 12 07:58:46 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Thu, 12 Nov 2009 07:58:46 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Defini=E7=E3o_dos_Argumentos=2E=2E=2E?= =?iso-8859-1?q?=2E?= Message-ID: <90540B55651246CE9C3C9CE44D2A430C@Thiagonote> Bom dia meus amigos. Queria uma ajuda muito seria de vocês, estou precisando definiar realmente para que serve esses parâmetros: smtpd_client_restrictions = smtpd_helo_restrictions = smtpd_sender_restrictions = smtpd_recipient_restrictions = smtpd_data_restrictions = Att Thiago From b1n4r1w0rm em gmail.com Thu Nov 12 08:19:52 2009 From: b1n4r1w0rm em gmail.com (Diogo Dalfovo) Date: Thu, 12 Nov 2009 08:19:52 -0200 Subject: [Postfix-BR] Address book e calendario In-Reply-To: <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> References: <1257962051.22699.121.camel@giba-ti> <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> Message-ID: bom dia Via webmail tu pode usar o horde (eu gosto, apesar de ser chato para configurar) outra opçao interessante é o Zimbra que roda por baixo o postfix... Diogo Dalfovo 2009/11/11 Fabio Luiz > Diretorio Ldap > > 2009/11/11 Gilberto Nunes > > > > > Olá > > > > Pessoal > > > > Por gentileza > > > > Quero fazer um servidor de e-mail que faça a sincronização do Address > > Book e Calendar do Outlook. > > > > Como posso implementar isso no Linux com Postfix e ferramentas open > > source?? > > > > Obrigado > > > > Gilberto Nunes Ferreira > > TI > > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From juamcarlosabadia em gmail.com Thu Nov 12 08:48:28 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Thu, 12 Nov 2009 08:48:28 -0200 Subject: [Postfix-BR] Address book e calendario In-Reply-To: References: <1257962051.22699.121.camel@giba-ti> <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> Message-ID: <592a95800911120248t12e927b1t9b58dceb0963bd06@mail.gmail.com> O Zimbra tem a versão paga (Network Edition) e a free (Open Source Edition). A versão que faz o sincronismo do Outlook com o Mail Server é a versão paga (Network Edition). Att, Jeancarlo Silva 2009/11/12 Diogo Dalfovo > bom dia > > Via webmail tu pode usar o horde (eu gosto, apesar de ser chato para > configurar) outra opçao interessante é o Zimbra que roda por baixo o > postfix... > > Diogo Dalfovo > > 2009/11/11 Fabio Luiz > > > Diretorio Ldap > > > > 2009/11/11 Gilberto Nunes > > > > > > > > Olá > > > > > > Pessoal > > > > > > Por gentileza > > > > > > Quero fazer um servidor de e-mail que faça a sincronização do Address > > > Book e Calendar do Outlook. > > > > > > Como posso implementar isso no Linux com Postfix e ferramentas open > > > source?? > > > > > > Obrigado > > > > > > Gilberto Nunes Ferreira > > > TI > > > > > > > > > _______________________________________________ > > > Postfix-BR mailing list > > > Postfix-BR em listas.softwarelivre.org > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From b1n4r1w0rm em gmail.com Thu Nov 12 08:53:40 2009 From: b1n4r1w0rm em gmail.com (Diogo Dalfovo) Date: Thu, 12 Nov 2009 08:53:40 -0200 Subject: [Postfix-BR] Address book e calendario In-Reply-To: <592a95800911120248t12e927b1t9b58dceb0963bd06@mail.gmail.com> References: <1257962051.22699.121.camel@giba-ti> <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> <592a95800911120248t12e927b1t9b58dceb0963bd06@mail.gmail.com> Message-ID: Isso mesmo!! desculpe nao ter comentado... Imagino que estejas montando esse servidor para uma empresa e tal, mesmo versao paga é muito mais barata se comparado ao exchange que tem as mesmas opçoes que tu ta querendo. Alem de ser bem mais do que um simples pop/smtp ... Diogo Dalfovo 2009/11/12 Jeancarlo Silva > O Zimbra tem a versão paga (Network Edition) e a free (Open Source > Edition). > > A versão que faz o sincronismo do Outlook com o Mail Server é a versão paga > (Network Edition). > > Att, > Jeancarlo Silva > > > > 2009/11/12 Diogo Dalfovo > > > bom dia > > > > Via webmail tu pode usar o horde (eu gosto, apesar de ser chato para > > configurar) outra opçao interessante é o Zimbra que roda por baixo o > > postfix... > > > > Diogo Dalfovo > > > > 2009/11/11 Fabio Luiz > > > > > Diretorio Ldap > > > > > > 2009/11/11 Gilberto Nunes > > > > > > > > > > > Olá > > > > > > > > Pessoal > > > > > > > > Por gentileza > > > > > > > > Quero fazer um servidor de e-mail que faça a sincronização do Address > > > > Book e Calendar do Outlook. > > > > > > > > Como posso implementar isso no Linux com Postfix e ferramentas open > > > > source?? > > > > > > > > Obrigado > > > > > > > > Gilberto Nunes Ferreira > > > > TI > > > > > > > > > > > > _______________________________________________ > > > > Postfix-BR mailing list > > > > Postfix-BR em listas.softwarelivre.org > > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > > _______________________________________________ > > > Postfix-BR mailing list > > > Postfix-BR em listas.softwarelivre.org > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From gilberto.nunes em selbetti.com.br Thu Nov 12 09:39:20 2009 From: gilberto.nunes em selbetti.com.br (Gilberto Nunes) Date: Thu, 12 Nov 2009 09:39:20 -0200 Subject: [Postfix-BR] Address book e calendario In-Reply-To: References: <1257962051.22699.121.camel@giba-ti> <7a5465360911111014y2a7bc414r7c19c98db3b60607@mail.gmail.com> <592a95800911120248t12e927b1t9b58dceb0963bd06@mail.gmail.com> Message-ID: <1258025960.22699.144.camel@giba-ti> bom dia então uma das opções nossa é o Zimbra porém gostariamos de fazer algo próprio pra não ter aquelas limitações comerciais que o Zimbra tem. o problema é que não achei nada para Shared Calendar, a não ser coisas sobre ICalendar e outras informações de implementação já para o address book ldap resolve! obrigado a todos Em Qui, 2009-11-12 às 08:53 -0200, Diogo Dalfovo escreveu: > Isso mesmo!! desculpe nao ter comentado... > Imagino que estejas montando esse servidor para uma empresa e tal, mesmo > versao paga é muito mais barata se comparado ao exchange que tem as mesmas > opçoes que tu ta querendo. > Alem de ser bem mais do que um simples pop/smtp ... > > Diogo Dalfovo > > 2009/11/12 Jeancarlo Silva > > > O Zimbra tem a versão paga (Network Edition) e a free (Open Source > > Edition). > > > > A versão que faz o sincronismo do Outlook com o Mail Server é a versão paga > > (Network Edition). > > > > Att, > > Jeancarlo Silva > > > > > > > > 2009/11/12 Diogo Dalfovo > > > > > bom dia > > > > > > Via webmail tu pode usar o horde (eu gosto, apesar de ser chato para > > > configurar) outra opçao interessante é o Zimbra que roda por baixo o > > > postfix... > > > > > > Diogo Dalfovo > > > > > > 2009/11/11 Fabio Luiz > > > > > > > Diretorio Ldap > > > > > > > > 2009/11/11 Gilberto Nunes > > > > > > > > > > > > > > Olá > > > > > > > > > > Pessoal > > > > > > > > > > Por gentileza > > > > > > > > > > Quero fazer um servidor de e-mail que faça a sincronização do Address > > > > > Book e Calendar do Outlook. > > > > > > > > > > Como posso implementar isso no Linux com Postfix e ferramentas open > > > > > source?? > > > > > > > > > > Obrigado > > > > > > > > > > Gilberto Nunes Ferreira > > > > > TI > > > > > > > > > > > > > > > _______________________________________________ > > > > > Postfix-BR mailing list > > > > > Postfix-BR em listas.softwarelivre.org > > > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > > > > _______________________________________________ > > > > Postfix-BR mailing list > > > > Postfix-BR em listas.softwarelivre.org > > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > > _______________________________________________ > > > Postfix-BR mailing list > > > Postfix-BR em listas.softwarelivre.org > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br Gilberto Nunes Ferreira TI Selbetti Gestão de Documentos Telefone: +55 (47) 3441-6004 Celular: +55 (47) 8861-6672 "Bendita a nação cujo Deus é o SENHOR!" 99 <>< From aacunha em gmail.com Thu Nov 12 10:22:31 2009 From: aacunha em gmail.com (=?ISO-8859-1?Q?Andr=E9_Cunha?=) Date: Thu, 12 Nov 2009 10:22:31 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= In-Reply-To: References: Message-ID: Minha conf está assim: */etc/authlib/authdaemonrc *---- authmodulelist="authmysql" ---- */etc/authlib/authmysqlrc* ---- MYSQL_SERVER localhost MYSQL_USERNAME mail_admin MYSQL_PASSWORD *XXXXX* MYSQL_SOCKET /var/lib/mysql/mysql.sock MYSQL_PORT 0 MYSQL_DATABASE mail MYSQL_USER_TABLE users MYSQL_CRYPT_PWFIELD password #MYSQL_CLEAR_PWFIELD password MYSQL_UID_FIELD 5000 MYSQL_GID_FIELD 5000 MYSQL_LOGIN_FIELD email MYSQL_HOME_FIELD "/home/vmail" MYSQL_MAILDIR_FIELD CONCAT(SUBSTRING_INDEX(email,'@',-1),'/',SUBSTRING_INDEX(email,'@',1),'/') #MYSQL_NAME_FIELD MYSQL_QUOTA_FIELD quota ---- não creio que o problema esteja no authlib, pois se altero qualquer parametro nele, na hora de logar na conta via imap já da erro, mantendo assim eu consigo acessar a caixa de e-mails, dando erro somente no envio. 2009/11/12 Estefanio Brunhara > Veja a configuração do /etc/courier/authdaemonrc > > authmodulelist="authmysql > > ----- Original Message ----- From: "André Cunha" > > saslauthd[19906]: do_auth : auth failure: [user=andre em vertv.com.br > ] > [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] > > > From juamcarlosabadia em gmail.com Thu Nov 12 10:35:48 2009 From: juamcarlosabadia em gmail.com (Jeancarlo Silva) Date: Thu, 12 Nov 2009 10:35:48 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= In-Reply-To: References: Message-ID: <592a95800911120435l7b6ac72du1ed7e16b021f69c6@mail.gmail.com> Faz um teste ai: * Estou usando Ubuntu 9.04 No arquivo /etc/authlib/authdaemonrc : DEBUG_LOGIN=5 Faz com que o log gere mais detalhes authmodulelist="authmysql" Faz se autenticar pelo banco mysql Restarta o serviço courier-authdaemon (/etc/init.d/courier-authdaemon restart) Roda um "tail -n 0 -f /var/log/mail.log" .... Em outro terminal você: Roda um auth [usuario] e em seguida ... Roda um auth [usuario] [senha] Manda a saída do mail.log e a saída dos dois comandos acima... Uma pergunta, o arquivo authmysqlrc você criou ele na mão ou ele já existia com alguns parâmetros ? Att, Jeancarlo Silva 2009/11/12 André Cunha > Minha conf está assim: > > */etc/authlib/authdaemonrc > *---- > authmodulelist="authmysql" > ---- > > */etc/authlib/authmysqlrc* > ---- > MYSQL_SERVER localhost > MYSQL_USERNAME mail_admin > MYSQL_PASSWORD *XXXXX* > MYSQL_SOCKET /var/lib/mysql/mysql.sock > MYSQL_PORT 0 > MYSQL_DATABASE mail > MYSQL_USER_TABLE users > MYSQL_CRYPT_PWFIELD password > #MYSQL_CLEAR_PWFIELD password > MYSQL_UID_FIELD 5000 > MYSQL_GID_FIELD 5000 > MYSQL_LOGIN_FIELD email > MYSQL_HOME_FIELD "/home/vmail" > MYSQL_MAILDIR_FIELD > CONCAT(SUBSTRING_INDEX(email,'@',-1),'/',SUBSTRING_INDEX(email,'@',1),'/') > #MYSQL_NAME_FIELD > MYSQL_QUOTA_FIELD quota > ---- > > > não creio que o problema esteja no authlib, pois se altero qualquer > parametro nele, na hora de logar na conta via imap já da erro, mantendo > assim eu consigo acessar a caixa de e-mails, dando erro somente no envio. > > > 2009/11/12 Estefanio Brunhara > > > Veja a configuração do /etc/courier/authdaemonrc > > > > authmodulelist="authmysql > > > > ----- Original Message ----- From: "André Cunha" > > > > saslauthd[19906]: do_auth : auth failure: [user= > andre em vertv.com.br > > ] > > [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] > > > > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From aacunha em gmail.com Thu Nov 12 11:30:14 2009 From: aacunha em gmail.com (=?ISO-8859-1?Q?Andr=E9_Cunha?=) Date: Thu, 12 Nov 2009 11:30:14 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= In-Reply-To: <592a95800911120435l7b6ac72du1ed7e16b021f69c6@mail.gmail.com> References: <592a95800911120435l7b6ac72du1ed7e16b021f69c6@mail.gmail.com> Message-ID: Amigos, consegui autenticar, quando vou enviar aparece o seguinte erro: * Nov 12 11:26:42 ns3 postfix/qmgr[29165]: F16FCB700BE: to=, relay=none, delay=0.51, delays=0.5/0/0/0, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with 127.0.0.1[127.0.0.1] while sending DATA command)* 2009/11/12 Jeancarlo Silva > Faz um teste ai: > > * Estou usando Ubuntu 9.04 > > No arquivo /etc/authlib/authdaemonrc : > DEBUG_LOGIN=5 Faz com que o log gere mais detalhes > authmodulelist="authmysql" Faz se autenticar pelo banco mysql > > Restarta o serviço courier-authdaemon (/etc/init.d/courier-authdaemon > restart) > > Roda um "tail -n 0 -f /var/log/mail.log" .... > > Em outro terminal você: > > Roda um auth [usuario] > > e em seguida ... > > Roda um auth [usuario] [senha] > > Manda a saída do mail.log e a saída dos dois comandos acima... > > Uma pergunta, o arquivo authmysqlrc você criou ele na mão ou ele já existia > com alguns parâmetros ? > > > Att, > Jeancarlo Silva > > > > > 2009/11/12 André Cunha > >> Minha conf está assim: >> >> */etc/authlib/authdaemonrc >> *---- >> authmodulelist="authmysql" >> ---- >> >> */etc/authlib/authmysqlrc* >> ---- >> MYSQL_SERVER localhost >> MYSQL_USERNAME mail_admin >> MYSQL_PASSWORD *XXXXX* >> MYSQL_SOCKET /var/lib/mysql/mysql.sock >> MYSQL_PORT 0 >> MYSQL_DATABASE mail >> MYSQL_USER_TABLE users >> MYSQL_CRYPT_PWFIELD password >> #MYSQL_CLEAR_PWFIELD password >> MYSQL_UID_FIELD 5000 >> MYSQL_GID_FIELD 5000 >> MYSQL_LOGIN_FIELD email >> MYSQL_HOME_FIELD "/home/vmail" >> MYSQL_MAILDIR_FIELD >> CONCAT(SUBSTRING_INDEX(email,'@',-1),'/',SUBSTRING_INDEX(email,'@',1),'/') >> #MYSQL_NAME_FIELD >> MYSQL_QUOTA_FIELD quota >> ---- >> >> >> não creio que o problema esteja no authlib, pois se altero qualquer >> parametro nele, na hora de logar na conta via imap já da erro, mantendo >> assim eu consigo acessar a caixa de e-mails, dando erro somente no envio. >> >> >> 2009/11/12 Estefanio Brunhara >> >> > Veja a configuração do /etc/courier/authdaemonrc >> > >> > authmodulelist="authmysql >> > >> > ----- Original Message ----- From: "André Cunha" >> > >> > saslauthd[19906]: do_auth : auth failure: [user= >> andre em vertv.com.br >> > ] >> > [service=smtp] [realm=vertv.com.br] [mech=pam] [reason=PAM auth error] >> > >> > >> > >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > > From ervison.lima em conspira.com.br Thu Nov 12 17:59:41 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Thu, 12 Nov 2009 17:59:41 -0200 Subject: [Postfix-BR] transport_maps - Ajuda Message-ID: <4AFC692D.8050704@conspira.com.br> Senhores da lista, primeiro de tudo boa tarde a todos; Na empresa em que eu trabalho temos a Matriz no RJ e uma filial em SP. No RJ, temos um servidor rodando postfix com mysql (usuarios virtuais) que responde por nosso dominio. Temos agora que implantar mais um servidor em SP para os usuarios que estão neste escritorio. Li que os dois servidores podem responder pelo dominio e que eu posso dizer por exemplo que fulano em dominio.com.br recebe mensagens pelo servidor que está no RJ e que ciclano em dominio.com.br recebe mensagens pelo servidor de SP. Esta é a meta. Até agora o que eu fiz: Repliquei o base de usuarios (mysql) do servidor de RJ em SP. No servidor em SP alterei a linha transport_maps para o seguinte: *transport_maps = hash:/etc/postfix/transport proxy:mysql:/etc/postfix/mysql_transport_maps.cf* Antes era: *transport_maps = proxy:mysql:/etc/postfix/mysql_transport_maps.cf* e o arquivo transport contem: *ciclano em dominio.com.br smtp:>: user unknown Alguem poderia me ajudar. Confesso que o que encontrei no google não me ajudou. Desde já obrigado a todos -- *Ervison Lima* Suporte -- From irado em bsd.com.br Thu Nov 12 18:27:00 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Thu, 12 Nov 2009 18:27:00 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Defini=E7=E3o_dos_Argumentos=2E=2E=2E?= =?iso-8859-1?q?=2E?= In-Reply-To: <90540B55651246CE9C3C9CE44D2A430C@Thiagonote> References: <90540B55651246CE9C3C9CE44D2A430C@Thiagonote> Message-ID: <20091112182700.b34a66d1.irado@bsd.com.br> Em Thu, 12 Nov 2009 07:58:46 -0200 "Thiago - DavoiISP" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > smtpd_client_restrictions = > smtpd_helo_restrictions = > smtpd_sender_restrictions = > smtpd_recipient_restrictions = > smtpd_data_restrictions = na documentação do Postfix: http://www.postfix.org/documentation.html ao invés de vasculhar a documentação toda, use o box de pesquisa à esquerda, traz cada um dos termos dentro da documentação. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Rico vestido de branco: Doutor Pobre vestido de branco: Sorveteiro From reinaldoc em gmail.com Thu Nov 12 19:38:50 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Thu, 12 Nov 2009 18:38:50 -0300 Subject: [Postfix-BR] transport_maps - Ajuda In-Reply-To: <4AFC692D.8050704@conspira.com.br> References: <4AFC692D.8050704@conspira.com.br> Message-ID: <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> 2009/11/12 Ervison Lima : > Até ai tudo certo, porém, tenho alguns grupos no meu dominio (alias) e > quando testei enviando uma mensagem para um dos grupos o que acontece e que > retorna um *Mensagem nao enviada com o conteudo abaixo.* > >: > user unknown > Você também precisa configurar o virtual_alias_maps e outros parâmetros que eventualmente estão associados ao mysql. Você omitiu parte importantes do log, mostre a linha toda e toda a mensagem de retorno. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From redes em habil.eti.br Fri Nov 13 08:42:13 2009 From: redes em habil.eti.br (redes em habil.eti.br) Date: Fri, 13 Nov 2009 07:42:13 -0300 Subject: [Postfix-BR] Post-La References: <7a5465360909150424r2cac9bd2u93194ee0c50628a7@mail.gmail.com><4AAF7DC6.70006@agr.unicamp.br> <7a5465360909151022m2fda53c5t63e32caf0824cab9@mail.gmail.com> Message-ID: <61F48A93FC39406F957C46673CA91B73@Sandro> Boa noite lista... estou querendo implementar um mecanismo para gerar relatórios do postfix... Gostaria de saber se o mais recomendado é o Post-la Qq dica é bem vinda? Sandro at Hábil From rodrigo em milnegocios.com.br Fri Nov 13 08:21:15 2009 From: rodrigo em milnegocios.com.br (Rodrigo Gavioli) Date: Fri, 13 Nov 2009 08:21:15 -0200 (BRST) Subject: [Postfix-BR] dovecot-imap - mysql Message-ID: <64188.189.115.29.131.1258107675.squirrel@e-mail.milnegocios.com.br> Bom dia a todos, Estou enfrentando dificuldades na migração courier-imap para dovecot-imap, minha base de dados está em banco de dados MySQL, gostaria de exemplos na configuração do dovecot.conf e dovecot-sql.conf. Muito obrigado -- Att, ------------------- Rodrigo Gavioli www.milnegocios.com.br Mil Negócios LTDA 0800-727-2530 From Paulo.Mota em cetelem.com.br Fri Nov 13 11:33:00 2009 From: Paulo.Mota em cetelem.com.br (Paulo Cesar Naves Mota) Date: Fri, 13 Nov 2009 11:33:00 -0200 Subject: [Postfix-BR] Duvida com postfix + amavis Message-ID: <19C1156675647F4496942DF262AAF6F924FCA20A@spos4171.cetelembr.cnet.intra> Bom dia lista, Tenho uma dúvida, gostaria de saber, por favor, como eu faço para criar um policy no amavisd.conf para que não barre e-mails que contenham .exe originados da minha rede interna, somente os .exe, os outros normais devem ser bloqueados (.pif, .com e etc)? Este problema ocorre quando o usuário dá o reply na mesma mensagem várias vezes, desconfiamos que o problema está na hora de encapsular o nosso disclaimer. Fizemos o teste com o disclaimer e no 6º reply a mensagem voltou assim: #< #5.7.0 smtp; 554-5.7.0 Reject, id=16055-11 - BANNED: 554 5.7.0 multipart/alternative | text/plain,.exe> #SMTP# . Sem o disclaimer isto não acontece. Agradeço desde já a qualquer dica. Obrigado! - Att, Paulo César Naves Mota Administrador de Redes °v° /(_)\ ^ ^ LPIC 201 ________________________________ As informações contidas neste e-mail e nos arquivos anexos são confidenciais e para uso exclusivo do destinatário aqui indicado. Caso não seja o destinatário desta mensagem, por favor, apague o conteúdo do e-mail e notifique o remetente imediatamente. Qualquer utilização indevida ou divulgação do conteúdo deste e-mail, parcial ou total, é estritamente proibida e sujeita às penalidades legais. A transmissão de mensagens e arquivos pela internet não garante a integridade de seu conteúdo. O remetente não pode ser responsabilizado pela mensagem, caso ela tenha sido modificada. From ervison.lima em conspira.com.br Fri Nov 13 11:48:20 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Fri, 13 Nov 2009 11:48:20 -0200 Subject: [Postfix-BR] transport_maps - Ajuda In-Reply-To: <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> References: <4AFC692D.8050704@conspira.com.br> <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> Message-ID: <4AFD63A4.6010907@conspira.com.br> Reinaldo, Obrigado pelo retorno, desculpe, na pressa esqueci: O Log da tentativa de envio para o grupo suporte, que contem os usuários golias em dominio.com.br e ervison.lima em dominio.com.br Eu postei o log neste link: http://paste.ubuntu.com/317800/ Desde já meu muito obrigado por qualquer ajuda. *Ervison Lima* Suporte Técnico ------------------------------------------------------------------------ Reinaldo de Carvalho escreveu: > 2009/11/12 Ervison Lima : > >> Até ai tudo certo, porém, tenho alguns grupos no meu dominio (alias) e >> quando testei enviando uma mensagem para um dos grupos o que acontece e que >> retorna um *Mensagem nao enviada com o conteudo abaixo.* >> >: >> user unknown >> >> > > Você também precisa configurar o virtual_alias_maps e outros > parâmetros que eventualmente estão associados ao mysql. > > Você omitiu parte importantes do log, mostre a linha toda e toda a > mensagem de retorno. > > From douglas.rauber em gmail.com Fri Nov 13 13:16:26 2009 From: douglas.rauber em gmail.com (Douglas) Date: Fri, 13 Nov 2009 13:16:26 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? Message-ID: Boa tarde amigos! Instalei um Debian e configurei o ISPConfig, seguindo o tutorial http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 Rodei tudo bonitinho, nenhum erro apresentado. Acessei o ISPConfig -criei um novo domain "meudominio.com.br" em "servidor.meudominio.com.br" -criei uma nova mailbox douglas.rauber em meudominio.com.br -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem de boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela também, abaixo está o cabeçalho da mensagem. Return-Path: Delivered-To: douglas.rauber em meudominio.com.br Received: from localhost (localhost [127.0.0.1]) by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED for ; Fri, 13 Nov 2009 11:01:54 -0200 (BRST) X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br X-Spam-Flag: NO X-Spam-Score: 3.521 X-Spam-Level: *** X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] Received: from servidor.meudominio.com.br ([127.0.0.1]) by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lLW0lG9bjCnp for ; Fri, 13 Nov 2009 11:01:54 -0200 (BRST) Received: from 10.1.1.3 (localhost [127.0.0.1]) by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB for ; Fri, 13 Nov 2009 11:01:54 -0200 (BRST) Received: from 10.1.1.4 (SquirrelMail authenticated user douglas.rauber em meudominio.com.br) by 10.1.1.3 with HTTP; Fri, 13 Nov 2009 11:01:54 -0200 (BRST) Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) Subject: Teste From: douglas.rauber em meudominio.com.br To: douglas.rauber em meudominio.com.br User-Agent: SquirrelMail/1.4.15 MIME-Version: 1.0 Content-Type: text/plain;charset=iso-8859-1 Content-Transfer-Encoding: 8bit X-Priority: 1 (Highest) Importance: High ---- Creio que até aqui esteja certo, está ?! E agora ? Estou com o servidor rodando sob uma adsl (para teste) porém em produção ficará com um ip externo válido. Como publico meu servidor pelo ISPConfig? Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei é a versão 3. Muito obrigado Douglas From reinaldoc em gmail.com Fri Nov 13 13:43:48 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 13 Nov 2009 12:43:48 -0300 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: References: Message-ID: <4a5881460911130743k64017605k3a65f8278d44664b@mail.gmail.com> 2009/11/13 Douglas : > Boa tarde amigos! > > Instalei um Debian e configurei o ISPConfig, seguindo o tutorial > http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 > Rodei tudo bonitinho, nenhum erro apresentado. > Acessei o ISPConfig > -criei um novo domain "meudominio.com.br" em "servidor.meudominio.com.br" > -criei uma nova mailbox douglas.rauber em meudominio.com.br > -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem de > boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela também, > abaixo está o cabeçalho da mensagem. > > Por favor, envie sua dúvida relaciona ao Postfix. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From andre.ramoni em gmail.com Fri Nov 13 13:53:44 2009 From: andre.ramoni em gmail.com (Andre Ramoni) Date: Fri, 13 Nov 2009 13:53:44 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: References: Message-ID: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> Isso me lembra uma vez que eu tava dando aula dos cursos da conectiva, e um aluno me perguntou: "Professor, resolvi testar o slackware. Instalei, depois do boot ele pediu usuario, botei root, pediu senha botei a senha... mas e agora ??" On Nov 13, 2009, at 1:16 PM, Douglas wrote: > Boa tarde amigos! > > Instalei um Debian e configurei o ISPConfig, seguindo o tutorial > http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 > Rodei tudo bonitinho, nenhum erro apresentado. > Acessei o ISPConfig > -criei um novo domain "meudominio.com.br" em > "servidor.meudominio.com.br" > -criei uma nova mailbox douglas.rauber em meudominio.com.br > -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a > mensagem de > boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela > também, > abaixo está o cabeçalho da mensagem. > > > Return-Path: > Delivered-To: douglas.rauber em meudominio.com.br > Received: from localhost (localhost [127.0.0.1]) > by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED > for ; Fri, 13 Nov 2009 > 11:01:54 -0200 > (BRST) > X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br > X-Spam-Flag: NO > X-Spam-Score: 3.521 > X-Spam-Level: *** > X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 > tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] > Received: from servidor.meudominio.com.br ([127.0.0.1]) > by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd- > new, > port 10024) > with ESMTP id lLW0lG9bjCnp for ; > Fri, 13 Nov 2009 11:01:54 -0200 (BRST) > Received: from 10.1.1.3 (localhost [127.0.0.1]) > by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB > for ; Fri, 13 Nov 2009 > 11:01:54 -0200 > (BRST) > Received: from 10.1.1.4 > (SquirrelMail authenticated user > douglas.rauber em meudominio.com.br) > by 10.1.1.3 with HTTP; > Fri, 13 Nov 2009 11:01:54 -0200 (BRST) > Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> > Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) > Subject: Teste > From: douglas.rauber em meudominio.com.br > To: douglas.rauber em meudominio.com.br > User-Agent: SquirrelMail/1.4.15 > MIME-Version: 1.0 > Content-Type: text/plain;charset=iso-8859-1 > Content-Transfer-Encoding: 8bit > X-Priority: 1 (Highest) > Importance: High > > ---- > > Creio que até aqui esteja certo, está ?! > E agora ? > Estou com o servidor rodando sob uma adsl (para teste) porém em > produção > ficará com um ip externo válido. Como publico meu servidor pelo > ISPConfig? > Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei > é a > versão 3. > > Muito obrigado > > Douglas > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From douglas.rauber em gmail.com Fri Nov 13 13:55:28 2009 From: douglas.rauber em gmail.com (Douglas) Date: Fri, 13 Nov 2009 13:55:28 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> References: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> Message-ID: Bah.. desculpa aí pessoal. Achei que as duas coisas tinha um estreito relacionamento. Douglas 2009/11/13 Andre Ramoni > Isso me lembra uma vez que eu tava dando aula dos cursos da conectiva, e um > aluno me perguntou: > "Professor, resolvi testar o slackware. Instalei, depois do boot ele pediu > usuario, botei root, pediu senha botei a senha... mas e agora ??" > > > > > > On Nov 13, 2009, at 1:16 PM, Douglas wrote: > > Boa tarde amigos! >> >> Instalei um Debian e configurei o ISPConfig, seguindo o tutorial >> http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 >> Rodei tudo bonitinho, nenhum erro apresentado. >> Acessei o ISPConfig >> -criei um novo domain "meudominio.com.br" em "servidor.meudominio.com.br" >> -criei uma nova mailbox douglas.rauber em meudominio.com.br >> -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem >> de >> boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela também, >> abaixo está o cabeçalho da mensagem. >> >> >> Return-Path: >> Delivered-To: douglas.rauber em meudominio.com.br >> Received: from localhost (localhost [127.0.0.1]) >> by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED >> for ; Fri, 13 Nov 2009 11:01:54 >> -0200 >> (BRST) >> X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br >> X-Spam-Flag: NO >> X-Spam-Score: 3.521 >> X-Spam-Level: *** >> X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 >> tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] >> Received: from servidor.meudominio.com.br ([127.0.0.1]) >> by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd-new, >> port 10024) >> with ESMTP id lLW0lG9bjCnp for ; >> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >> Received: from 10.1.1.3 (localhost [127.0.0.1]) >> by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB >> for ; Fri, 13 Nov 2009 11:01:54 >> -0200 >> (BRST) >> Received: from 10.1.1.4 >> (SquirrelMail authenticated user >> douglas.rauber em meudominio.com.br) >> by 10.1.1.3 with HTTP; >> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >> Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> >> Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >> Subject: Teste >> From: douglas.rauber em meudominio.com.br >> To: douglas.rauber em meudominio.com.br >> User-Agent: SquirrelMail/1.4.15 >> MIME-Version: 1.0 >> Content-Type: text/plain;charset=iso-8859-1 >> Content-Transfer-Encoding: 8bit >> X-Priority: 1 (Highest) >> Importance: High >> >> ---- >> >> Creio que até aqui esteja certo, está ?! >> E agora ? >> Estou com o servidor rodando sob uma adsl (para teste) porém em produção >> ficará com um ip externo válido. Como publico meu servidor pelo ISPConfig? >> Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei é a >> versão 3. >> >> Muito obrigado >> >> Douglas >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From mhterres em gmail.com Fri Nov 13 14:21:04 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Fri, 13 Nov 2009 14:21:04 -0200 Subject: [Postfix-BR] Post-La In-Reply-To: <61F48A93FC39406F957C46673CA91B73@Sandro> References: <7a5465360909150424r2cac9bd2u93194ee0c50628a7@mail.gmail.com> <4AAF7DC6.70006@agr.unicamp.br> <7a5465360909151022m2fda53c5t63e32caf0824cab9@mail.gmail.com> <61F48A93FC39406F957C46673CA91B73@Sandro> Message-ID: <90eed3ab0911130821j64c50cb3hcedd7ccd3c1bacf@mail.gmail.com> Estamos desenvolvendo o Post-LA-NG. Aguarde mais notícias em breve. []s Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br 2009/11/13 > Boa noite lista... estou querendo implementar um mecanismo para gerar > relatórios do postfix... > Gostaria de saber se o mais recomendado é o Post-la > > Qq dica é bem vinda? > Sandro at Hábil > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Fri Nov 13 15:43:56 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Fri, 13 Nov 2009 15:43:56 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: References: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> Message-ID: Use KyaPanel Abraços -------------------------------------------------- From: "Douglas" Sent: Friday, November 13, 2009 1:55 PM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] ISPConfig, e agora ? > Bah.. desculpa aí pessoal. > > Achei que as duas coisas tinha um estreito relacionamento. > > Douglas > > 2009/11/13 Andre Ramoni > >> Isso me lembra uma vez que eu tava dando aula dos cursos da conectiva, e >> um >> aluno me perguntou: >> "Professor, resolvi testar o slackware. Instalei, depois do boot ele >> pediu >> usuario, botei root, pediu senha botei a senha... mas e agora ??" >> >> >> >> >> >> On Nov 13, 2009, at 1:16 PM, Douglas wrote: >> >> Boa tarde amigos! >>> >>> Instalei um Debian e configurei o ISPConfig, seguindo o tutorial >>> http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 >>> Rodei tudo bonitinho, nenhum erro apresentado. >>> Acessei o ISPConfig >>> -criei um novo domain "meudominio.com.br" em >>> "servidor.meudominio.com.br" >>> -criei uma nova mailbox douglas.rauber em meudominio.com.br >>> -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem >>> de >>> boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela >>> também, >>> abaixo está o cabeçalho da mensagem. >>> >>> >>> Return-Path: >>> Delivered-To: douglas.rauber em meudominio.com.br >>> Received: from localhost (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br >>> X-Spam-Flag: NO >>> X-Spam-Score: 3.521 >>> X-Spam-Level: *** >>> X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 >>> tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] >>> Received: from servidor.meudominio.com.br ([127.0.0.1]) >>> by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd-new, >>> port 10024) >>> with ESMTP id lLW0lG9bjCnp for ; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Received: from 10.1.1.3 (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> Received: from 10.1.1.4 >>> (SquirrelMail authenticated user >>> douglas.rauber em meudominio.com.br) >>> by 10.1.1.3 with HTTP; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> >>> Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Subject: Teste >>> From: douglas.rauber em meudominio.com.br >>> To: douglas.rauber em meudominio.com.br >>> User-Agent: SquirrelMail/1.4.15 >>> MIME-Version: 1.0 >>> Content-Type: text/plain;charset=iso-8859-1 >>> Content-Transfer-Encoding: 8bit >>> X-Priority: 1 (Highest) >>> Importance: High >>> >>> ---- >>> >>> Creio que até aqui esteja certo, está ?! >>> E agora ? >>> Estou com o servidor rodando sob uma adsl (para teste) porém em produção >>> ficará com um ip externo válido. Como publico meu servidor pelo >>> ISPConfig? >>> Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei é a >>> versão 3. >>> >>> Muito obrigado >>> >>> Douglas >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Fri Nov 13 15:44:05 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Fri, 13 Nov 2009 15:44:05 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: References: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> Message-ID: <9220D640656443E79D105A5EB3CF6E07@Thiagonote> Use KyaPanel Abraços -------------------------------------------------- From: "Douglas" Sent: Friday, November 13, 2009 1:55 PM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] ISPConfig, e agora ? > Bah.. desculpa aí pessoal. > > Achei que as duas coisas tinha um estreito relacionamento. > > Douglas > > 2009/11/13 Andre Ramoni > >> Isso me lembra uma vez que eu tava dando aula dos cursos da conectiva, e >> um >> aluno me perguntou: >> "Professor, resolvi testar o slackware. Instalei, depois do boot ele >> pediu >> usuario, botei root, pediu senha botei a senha... mas e agora ??" >> >> >> >> >> >> On Nov 13, 2009, at 1:16 PM, Douglas wrote: >> >> Boa tarde amigos! >>> >>> Instalei um Debian e configurei o ISPConfig, seguindo o tutorial >>> http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 >>> Rodei tudo bonitinho, nenhum erro apresentado. >>> Acessei o ISPConfig >>> -criei um novo domain "meudominio.com.br" em >>> "servidor.meudominio.com.br" >>> -criei uma nova mailbox douglas.rauber em meudominio.com.br >>> -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem >>> de >>> boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela >>> também, >>> abaixo está o cabeçalho da mensagem. >>> >>> >>> Return-Path: >>> Delivered-To: douglas.rauber em meudominio.com.br >>> Received: from localhost (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br >>> X-Spam-Flag: NO >>> X-Spam-Score: 3.521 >>> X-Spam-Level: *** >>> X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 >>> tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] >>> Received: from servidor.meudominio.com.br ([127.0.0.1]) >>> by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd-new, >>> port 10024) >>> with ESMTP id lLW0lG9bjCnp for ; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Received: from 10.1.1.3 (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> Received: from 10.1.1.4 >>> (SquirrelMail authenticated user >>> douglas.rauber em meudominio.com.br) >>> by 10.1.1.3 with HTTP; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> >>> Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Subject: Teste >>> From: douglas.rauber em meudominio.com.br >>> To: douglas.rauber em meudominio.com.br >>> User-Agent: SquirrelMail/1.4.15 >>> MIME-Version: 1.0 >>> Content-Type: text/plain;charset=iso-8859-1 >>> Content-Transfer-Encoding: 8bit >>> X-Priority: 1 (Highest) >>> Importance: High >>> >>> ---- >>> >>> Creio que até aqui esteja certo, está ?! >>> E agora ? >>> Estou com o servidor rodando sob uma adsl (para teste) porém em produção >>> ficará com um ip externo válido. Como publico meu servidor pelo >>> ISPConfig? >>> Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei é a >>> versão 3. >>> >>> Muito obrigado >>> >>> Douglas >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Fri Nov 13 15:44:29 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Fri, 13 Nov 2009 15:44:29 -0200 Subject: [Postfix-BR] ISPConfig, e agora ? In-Reply-To: References: <7822023A-B43A-43A3-9075-C0C33BE87FE8@gmail.com> Message-ID: <8D7B88CD84FC432CB4EB61ADFFB2E5B4@Thiagonote> Use KyaPanel Abraços -------------------------------------------------- From: "Douglas" Sent: Friday, November 13, 2009 1:55 PM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] ISPConfig, e agora ? > Bah.. desculpa aí pessoal. > > Achei que as duas coisas tinha um estreito relacionamento. > > Douglas > > 2009/11/13 Andre Ramoni > >> Isso me lembra uma vez que eu tava dando aula dos cursos da conectiva, e >> um >> aluno me perguntou: >> "Professor, resolvi testar o slackware. Instalei, depois do boot ele >> pediu >> usuario, botei root, pediu senha botei a senha... mas e agora ??" >> >> >> >> >> >> On Nov 13, 2009, at 1:16 PM, Douglas wrote: >> >> Boa tarde amigos! >>> >>> Instalei um Debian e configurei o ISPConfig, seguindo o tutorial >>> http://www.howtoforge.com/perfect-server-debian-lenny-ispconfig3 >>> Rodei tudo bonitinho, nenhum erro apresentado. >>> Acessei o ISPConfig >>> -criei um novo domain "meudominio.com.br" em >>> "servidor.meudominio.com.br" >>> -criei uma nova mailbox douglas.rauber em meudominio.com.br >>> -acessei o squirrelmail (pelo ip) http://10.1.1.3/webmail, lí a mensagem >>> de >>> boas vindas, escrevi uma nova mensagem para mim mesmo, recebi ela >>> também, >>> abaixo está o cabeçalho da mensagem. >>> >>> >>> Return-Path: >>> Delivered-To: douglas.rauber em meudominio.com.br >>> Received: from localhost (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id EBE769CA1ED >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> X-Virus-Scanned: Debian amavisd-new at servidor.meudominio.com.br >>> X-Spam-Flag: NO >>> X-Spam-Score: 3.521 >>> X-Spam-Level: *** >>> X-Spam-Status: No, score=3.521 tagged_above=3 required=6.9 >>> tests=[ALL_TRUSTED=-1.44, TVD_RCVD_IP=1.617, TVD_RCVD_IP4=3.344] >>> Received: from servidor.meudominio.com.br ([127.0.0.1]) >>> by localhost (servidor.meudominio.com.br [127.0.0.1]) (amavisd-new, >>> port 10024) >>> with ESMTP id lLW0lG9bjCnp for ; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Received: from 10.1.1.3 (localhost [127.0.0.1]) >>> by servidor.meudominio.com.br (Postfix) with ESMTP id 47A4F9CA1EB >>> for ; Fri, 13 Nov 2009 11:01:54 >>> -0200 >>> (BRST) >>> Received: from 10.1.1.4 >>> (SquirrelMail authenticated user >>> douglas.rauber em meudominio.com.br) >>> by 10.1.1.3 with HTTP; >>> Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Message-ID: <77566e5e6c1080ce8d46013405623632.squirrel em 10.1.1.3> >>> Date: Fri, 13 Nov 2009 11:01:54 -0200 (BRST) >>> Subject: Teste >>> From: douglas.rauber em meudominio.com.br >>> To: douglas.rauber em meudominio.com.br >>> User-Agent: SquirrelMail/1.4.15 >>> MIME-Version: 1.0 >>> Content-Type: text/plain;charset=iso-8859-1 >>> Content-Transfer-Encoding: 8bit >>> X-Priority: 1 (Highest) >>> Importance: High >>> >>> ---- >>> >>> Creio que até aqui esteja certo, está ?! >>> E agora ? >>> Estou com o servidor rodando sob uma adsl (para teste) porém em produção >>> ficará com um ip externo válido. Como publico meu servidor pelo >>> ISPConfig? >>> Tenho que fazer mais alguma configuração? Ah.. o ISP que configurei é a >>> versão 3. >>> >>> Muito obrigado >>> >>> Douglas >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From ervison.lima em conspira.com.br Fri Nov 13 16:04:28 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Fri, 13 Nov 2009 16:04:28 -0200 Subject: [Postfix-BR] transport_maps - Ajuda In-Reply-To: <4AFD63A4.6010907@conspira.com.br> References: <4AFC692D.8050704@conspira.com.br> <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> <4AFD63A4.6010907@conspira.com.br> Message-ID: <4AFD9FAC.7030101@conspira.com.br> Alguem teria como ajudar com esse problema? Abs *Ervison Lima* Suporte Técnico Ervison Lima escreveu: > Reinaldo, > > Obrigado pelo retorno, desculpe, na pressa esqueci: > > O Log da tentativa de envio para o grupo suporte, que contem os > usuários golias em dominio.com.br e ervison.lima em dominio.com.br > > Eu postei o log neste link: http://paste.ubuntu.com/317800/ > > Desde já meu muito obrigado por qualquer ajuda. > > > > *Ervison Lima* > Suporte Técnico > > > ------------------------------------------------------------------------ > > > > Reinaldo de Carvalho escreveu: >> 2009/11/12 Ervison Lima : >> >>> Até ai tudo certo, porém, tenho alguns grupos no meu dominio (alias) e >>> quando testei enviando uma mensagem para um dos grupos o que >>> acontece e que >>> retorna um *Mensagem nao enviada com o conteudo abaixo.* >>> >> >: >>> user unknown >>> >>> >> >> Você também precisa configurar o virtual_alias_maps e outros >> parâmetros que eventualmente estão associados ao mysql. >> >> Você omitiu parte importantes do log, mostre a linha toda e toda a >> mensagem de retorno. >> >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From estefaniobrunhara em sangiovanne.com.br Sat Nov 14 14:58:13 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Sat, 14 Nov 2009 13:58:13 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?Erro_de_Autentica=E7=E3o?= References: <592a95800911120435l7b6ac72du1ed7e16b021f69c6@mail.gmail.com> Message-ID: <684731C8C3574BCFB2469C14134589D8@WORK01> Provavelmente a seu query do arquivo.cf responsável pela consulta deve estar errada para o seu sistema. No caso do madriva, esta query tem um exemplo na documentação que funciona. Veja no log do mysql, o que esta dizendo quando ele tenta busca a password. Me desculpe no meu email anterior eu entendi errado seu problema. Seu problema não tem nada haver com o /etc/courier/authdaemonrc ----- Original Message ----- From: "André Cunha" Amigos, consegui autenticar, quando vou enviar aparece o seguinte erro: * Nov 12 11:26:42 ns3 postfix/qmgr[29165]: F16FCB700BE: to=, relay=none, delay=0.51, delays=0.5/0/0/0, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with 127.0.0.1[127.0.0.1] while sending DATA command)* From ervison.lima em conspira.com.br Sat Nov 14 17:52:37 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Sat, 14 Nov 2009 17:52:37 -0200 Subject: [Postfix-BR] transport_maps - Ajuda In-Reply-To: <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> References: <4AFC692D.8050704@conspira.com.br> <4a5881460911121338p2dd69cbdub3c8dec8711d5a11@mail.gmail.com> Message-ID: <4AFF0A85.9080002@conspira.com.br> Senhores, Informo que consegui resolver meu problema, na verdade na pressa na hora da replicação das configurações não atentei que usava no servidor principal o clansmtp, e justo a falta deste serviço estava retornando o relay como none no caso de envio para grupos. Dai então voltava. Obrigado a todos *Ervison Lima* Suporte Técnico ------------------------------------------------------------------------ Reinaldo de Carvalho escreveu: > 2009/11/12 Ervison Lima : > >> Até ai tudo certo, porém, tenho alguns grupos no meu dominio (alias) e >> quando testei enviando uma mensagem para um dos grupos o que acontece e que >> retorna um *Mensagem nao enviada com o conteudo abaixo.* >> >: >> user unknown >> >> > > Você também precisa configurar o virtual_alias_maps e outros > parâmetros que eventualmente estão associados ao mysql. > > Você omitiu parte importantes do log, mostre a linha toda e toda a > mensagem de retorno. > > From aedin.vaca em gmail.com Sun Nov 15 17:11:47 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Sun, 15 Nov 2009 17:11:47 -0200 Subject: [Postfix-BR] Post-La In-Reply-To: <90eed3ab0911130821j64c50cb3hcedd7ccd3c1bacf@mail.gmail.com> References: <7a5465360909150424r2cac9bd2u93194ee0c50628a7@mail.gmail.com> <4AAF7DC6.70006@agr.unicamp.br> <7a5465360909151022m2fda53c5t63e32caf0824cab9@mail.gmail.com> <61F48A93FC39406F957C46673CA91B73@Sandro> <90eed3ab0911130821j64c50cb3hcedd7ccd3c1bacf@mail.gmail.com> Message-ID: <72bf5e230911151111p2180078eq65076eb0787dcc9a@mail.gmail.com> 2009/11/13 Marcelo Terres > Estamos desenvolvendo o Post-LA-NG. > > Aguarde mais notícias em breve. > > []s > > Marcelo H. Terres > mhterres em gmail.com > **************************************** > > Marcelo, Será possível gerar relátorios por Domínios para que cada clientes possam acessar as estastisticas de envio e recebimentos de suas contas? Ou será destinada somente ao administrador do Servidor de E-amil? Obrigado, Boa tarde. From aedin.vaca em gmail.com Mon Nov 16 09:36:50 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Mon, 16 Nov 2009 09:36:50 -0200 Subject: [Postfix-BR] Problema envio - Hotmail Message-ID: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> Olá Senhores. Veio enfrentando problemas com envio de e-mails para o domínio Hotmail.com. Tenho os endereços IPs cadastrados no site[1], mas infelizmente o probema persiste. O servidor não está em backlist, não tem relay aberto, e está com o DNS reverso configurado perfeitamente. O problema é somente entre meu servidor e o hotmail. O ambiente se resume em: são dois servidor, todos com IPs roteaveis, tenho um servidor[2] fazendo relay em outro[1] para entrega de mensagem. Algo estranho é que se eu tento enviar um e-mail para uma conta qualquer no Hotmail a mensagem não chega, erros não são exibidos no log do Postfix, mas seu eu envio uma mensagem apartir do Hotmail para minha conta a mensagem chega e, se eu respond para essa conta no Hotmail a mensagem também vai. Já desabilitei o relay, mas mesmo assim a mensagem não é intrege. Alguem já possou por algo parecido, alguma sugestão? Obrigado e bom dia. link[1] https://postmaster.live.com/snds/index.aspx From jscmenezes em gmail.com Mon Nov 16 09:40:23 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Mon, 16 Nov 2009 09:40:23 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> Message-ID: Você não recebe nem ao menos uma mensagem de retorno ao enviar para o Hotmail? 2009/11/16 Wanderson Tinti > Olá Senhores. > > Veio enfrentando problemas com envio de e-mails para o domínio Hotmail.com. > Tenho os endereços IPs cadastrados no site[1], mas infelizmente o probema > persiste. > O servidor não está em backlist, não tem relay aberto, e está com o DNS > reverso configurado perfeitamente. O problema é somente entre meu servidor > e > o hotmail. > > O ambiente se resume em: são dois servidor, todos com IPs roteaveis, tenho > um servidor[2] fazendo relay em outro[1] para entrega de mensagem. Algo > estranho é que se eu tento enviar um e-mail para uma conta qualquer no > Hotmail a mensagem não chega, erros não são exibidos no log do Postfix, mas > seu eu envio uma mensagem apartir do Hotmail para minha conta a mensagem > chega e, se eu respond para essa conta no Hotmail a mensagem também vai. > > Já desabilitei o relay, mas mesmo assim a mensagem não é intrege. Alguem já > possou por algo parecido, alguma sugestão? > > Obrigado e bom dia. > > link[1] https://postmaster.live.com/snds/index.aspx > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From aedin.vaca em gmail.com Mon Nov 16 09:46:24 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Mon, 16 Nov 2009 09:46:24 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> Message-ID: <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> 2009/11/16 Jeronimo > Você não recebe nem ao menos uma mensagem de retorno ao enviar para o > Hotmail? > > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Abisolutamente nada. Simplesmente não chega. From jscmenezes em gmail.com Mon Nov 16 09:48:22 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Mon, 16 Nov 2009 09:48:22 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> Message-ID: Eu estava tendo problemas para enviar aop Hotmail.. mas ao menos eu recebia uma mensagem de retorno. Tem como você mandar um trecho do seu mail.log ao enviar essa mensagem? 2009/11/16 Wanderson Tinti > 2009/11/16 Jeronimo > > > Você não recebe nem ao menos uma mensagem de retorno ao enviar para o > > Hotmail? > > > > > > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > Abisolutamente nada. > > Simplesmente não chega. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From aedin.vaca em gmail.com Mon Nov 16 09:54:39 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Mon, 16 Nov 2009 09:54:39 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> Message-ID: <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> 2009/11/16 Jeronimo > Eu estava tendo problemas para enviar aop Hotmail.. mas ao menos eu recebia > uma mensagem de retorno. > Tem como você mandar um trecho do seu mail.log ao enviar essa mensagem? > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Sim, Veja: Nov 16 09:53:53 eisenhower postfix/smtpd[26958]: 445E51E8862: client=unknown[201.57.79.246], sasl_method=PLAIN, sasl_username= fabiano em wkvetelecom.com.br Nov 16 11:53:53 eisenhower postfix/qmgr[26842]: 445E51E8862: from=< fabiano em wkvetelecom.com.br>, size=757, nrcpt=1 (queue active) From jscmenezes em gmail.com Mon Nov 16 09:56:33 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Mon, 16 Nov 2009 09:56:33 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> Message-ID: Esse log tá incompleto! 2009/11/16 Wanderson Tinti > 2009/11/16 Jeronimo > > > Eu estava tendo problemas para enviar aop Hotmail.. mas ao menos eu > recebia > > uma mensagem de retorno. > > Tem como você mandar um trecho do seu mail.log ao enviar essa mensagem? > > > > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > Sim, > > Veja: > > Nov 16 09:53:53 eisenhower postfix/smtpd[26958]: 445E51E8862: > client=unknown[201.57.79.246], sasl_method=PLAIN, sasl_username= > fabiano em wkvetelecom.com.br > Nov 16 11:53:53 eisenhower postfix/qmgr[26842]: 445E51E8862: from=< > fabiano em wkvetelecom.com.br>, size=757, nrcpt=1 (queue active) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From mhterres em gmail.com Mon Nov 16 10:05:26 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Mon, 16 Nov 2009 10:05:26 -0200 Subject: [Postfix-BR] Post-La In-Reply-To: <72bf5e230911151111p2180078eq65076eb0787dcc9a@mail.gmail.com> References: <7a5465360909150424r2cac9bd2u93194ee0c50628a7@mail.gmail.com> <4AAF7DC6.70006@agr.unicamp.br> <7a5465360909151022m2fda53c5t63e32caf0824cab9@mail.gmail.com> <61F48A93FC39406F957C46673CA91B73@Sandro> <90eed3ab0911130821j64c50cb3hcedd7ccd3c1bacf@mail.gmail.com> <72bf5e230911151111p2180078eq65076eb0787dcc9a@mail.gmail.com> Message-ID: <90eed3ab0911160405g1382639dm85e1d847e05450ca@mail.gmail.com> Inicialmente a ferramenta está sendo destinada para o admin. []s Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br 2009/11/15 Wanderson Tinti > 2009/11/13 Marcelo Terres > > > Estamos desenvolvendo o Post-LA-NG. > > > > Aguarde mais notícias em breve. > > > > []s > > > > Marcelo H. Terres > > mhterres em gmail.com > > **************************************** > > > > > Marcelo, > > Será possível gerar relátorios por Domínios para que cada clientes possam > acessar as estastisticas de envio e recebimentos de suas contas? Ou será > destinada somente ao administrador do Servidor de E-amil? > > Obrigado, Boa tarde. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From aedin.vaca em gmail.com Mon Nov 16 10:21:18 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Mon, 16 Nov 2009 10:21:18 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> Message-ID: <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> 2009/11/16 Jeronimo > Esse log tá incompleto! > > 2009/11/16 Wanderson Tinti > > > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Estou tentando pegas os Logs, mas muitos, tá dificil; From jscmenezes em gmail.com Mon Nov 16 10:23:41 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Mon, 16 Nov 2009 10:23:41 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> Message-ID: Naquele log que tu me mandou o número 445E51E8862 é o ID da mansagem.. Pega a saída do camando: # cat /var/log/mail.log | grep 445E51E8862 Daí tu filtra só a saída para aquela mensagem ;) 2009/11/16 Wanderson Tinti > 2009/11/16 Jeronimo > > > Esse log tá incompleto! > > > > 2009/11/16 Wanderson Tinti > > > > > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > Estou tentando pegas os Logs, mas muitos, tá dificil; > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From aedin.vaca em gmail.com Mon Nov 16 10:49:40 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Mon, 16 Nov 2009 10:49:40 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> Message-ID: <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> 2009/11/16 Jeronimo > Naquele log que tu me mandou o número 445E51E8862 é o ID da mansagem.. > Pega a saída do camando: > > # cat /var/log/mail.log | grep 445E51E8862 > > Daí tu filtra só a saída para aquela mensagem > > ;) > > > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Jeronimo, Obrigado pela atenção, consultando o Log para obter os dados de envio completo conforme seu pedido, verifiquei que o IP de saída do servidor 1 era outro, e esse IP estava com problemas em algumas BL. O main.cf foi configurado para bindar no IP correto, após o reload as mensagens começaram a ser entregues. Estou monitorando e realizando alguns testes. Obrigado pela pronta ajuda. Agora é verificar a causa do IP ter indo para a BL. Atenciosamente, Wanderson Tinti From gustavo em dbcon.com.br Mon Nov 16 14:20:07 2009 From: gustavo em dbcon.com.br (gustavo em dbcon.com.br) Date: Mon, 16 Nov 2009 14:20:07 -0200 (BRST) Subject: [Postfix-BR] Post-La In-Reply-To: <90eed3ab0911160405g1382639dm85e1d847e05450ca@mail.gmail.com> References: <7a5465360909150424r2cac9bd2u93194ee0c50628a7@mail.gmail.com> <4AAF7DC6.70006@agr.unicamp.br> <7a5465360909151022m2fda53c5t63e32caf0824cab9@mail.gmail.com> <61F48A93FC39406F957C46673CA91B73@Sandro> <90eed3ab0911130821j64c50cb3hcedd7ccd3c1bacf@mail.gmail.com> <72bf5e230911151111p2180078eq65076eb0787dcc9a@mail.gmail.com> <90eed3ab0911160405g1382639dm85e1d847e05450ca@mail.gmail.com> Message-ID: <37524.200.174.235.130.1258388407.squirrel@mail.dbcon.com.br> Para saber quantidade de emails enviados e recebidos pode ser usado o Isoqlog. Para ver estatisticas em graficos de utilização de email, e estatisticas de fila de email pode ser usado o Mailgraph e o queuegraph. > Inicialmente a ferramenta está sendo destinada para o admin. > > []s > > Marcelo H. Terres > mhterres em gmail.com > **************************************** > ICQ: 6649932 > MSN: mhterres em hotmail.com > Jabber: mhterres em jabber.org > http://twitter.com/mhterres > http://identi.ca/mhterres > **************************************** > http://mundoopensource.blogspot.com/ > http://www.propus.com.br > > > 2009/11/15 Wanderson Tinti > >> 2009/11/13 Marcelo Terres >> >> > Estamos desenvolvendo o Post-LA-NG. >> > >> > Aguarde mais notícias em breve. >> > >> > []s >> > >> > Marcelo H. Terres >> > mhterres em gmail.com >> > **************************************** >> > >> > >> Marcelo, >> >> Será possível gerar relátorios por Domínios para que cada clientes possam >> acessar as estastisticas de envio e recebimentos de suas contas? Ou será >> destinada somente ao administrador do Servidor de E-amil? >> >> Obrigado, Boa tarde. >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From soutoandre em gmail.com Mon Nov 16 16:30:57 2009 From: soutoandre em gmail.com (Andre Souto) Date: Mon, 16 Nov 2009 16:30:57 -0200 Subject: [Postfix-BR] Contagem de mensagens Message-ID: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> Senhores, Existe alguma maneira de contar o numero de mensagem enviadas, recebidas e rejeitadas no postfix? Desde ja grato. -- André R. Souto From mdonada em gmail.com Mon Nov 16 16:33:15 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Mon, 16 Nov 2009 16:33:15 -0200 Subject: [Postfix-BR] Contagem de mensagens In-Reply-To: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> References: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> Message-ID: <4B019AEB.6050707@gmail.com> Andre Souto escreveu: > Senhores, > > Existe alguma maneira de contar o numero de mensagem enviadas, recebidas e > rejeitadas no postfix? > > Desde ja grato. > Boa tarde, Eu uso o isoqlog para isso, não sei se irá lhe ajudar. From allan em ceb.unicamp.br Mon Nov 16 16:46:49 2009 From: allan em ceb.unicamp.br (Allan Carvalho) Date: Mon, 16 Nov 2009 16:46:49 -0200 Subject: [Postfix-BR] Contagem de mensagens In-Reply-To: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> References: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> Message-ID: <4B019E19.5000701@ceb.unicamp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Andre Souto escreveu: > Senhores, > > Existe alguma maneira de contar o numero de mensagem enviadas, recebidas e > rejeitadas no postfix? > > Desde ja grato. Use os comandos cat, grep e wc... Enviados: cat /var/log/mail.log | grep "status=sent" | grep -v "relay=127.0.0.1" | wc -l Recebidos: cat /var/log/mail.log | grep "status=sent" | grep "relay=127.0.0.1" | wc -l Rejeitados: cat /var/log/mail.log | grep "NOQUEUE" | wc -l - -- Atenciosamente, Allan Carvalho Atenção: Este e-mail pode conter anexos no formato ODF (Open Document Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os anexos em outro formato, você pode instalar gratuita e livremente o BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft Office (http://www.sun.com/software/star/odf_plugin/get.jsp). http://allandc.wordpress.com/ Linux Registered User No: 454591 "Para as lagartixas só posso dizer, treine muito e vire um calango, e continue admirando os crocodilos" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAksBnhgACgkQ+9eFnZAi4fSO4wCgnMwjLvs+oOKn7Z3Wg96i89/M 4JIAn3Iq6W/oWnOn2i/1BY+5Upf0bYfQ =fjHt -----END PGP SIGNATURE----- From joaquim.petiz em yahoo.com.br Mon Nov 16 17:48:35 2009 From: joaquim.petiz em yahoo.com.br (Joaquim Petiz) Date: Mon, 16 Nov 2009 17:48:35 -0200 Subject: [Postfix-BR] Contagem de mensagens In-Reply-To: <4B019E19.5000701@ceb.unicamp.br> References: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> <4B019E19.5000701@ceb.unicamp.br> Message-ID: Ou instale uma ferramenta para isso, sugiro o awstats: http://awstats.sourceforge.net/ Att, Joaquim Petiz 2009/11/16 Allan Carvalho > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Andre Souto escreveu: > > Senhores, > > > > Existe alguma maneira de contar o numero de mensagem enviadas, > recebidas e > > rejeitadas no postfix? > > > > Desde ja grato. > > Use os comandos cat, grep e wc... > > Enviados: > cat /var/log/mail.log | grep "status=sent" | grep -v "relay=127.0.0.1" | > wc -l > > Recebidos: > cat /var/log/mail.log | grep "status=sent" | grep "relay=127.0.0.1" | wc -l > > Rejeitados: > cat /var/log/mail.log | grep "NOQUEUE" | wc -l > > - -- > Atenciosamente, > Allan Carvalho > > Atenção: Este e-mail pode conter anexos no formato ODF (Open Document > Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os > anexos em outro formato, você pode instalar gratuita e livremente o > BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft > Office (http://www.sun.com/software/star/odf_plugin/get.jsp). > > http://allandc.wordpress.com/ > Linux Registered User No: 454591 > > "Para as lagartixas só posso dizer, treine muito e vire um calango, e > continue admirando os crocodilos" > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.9 (GNU/Linux) > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > iEYEARECAAYFAksBnhgACgkQ+9eFnZAi4fSO4wCgnMwjLvs+oOKn7Z3Wg96i89/M > 4JIAn3Iq6W/oWnOn2i/1BY+5Upf0bYfQ > =fjHt > -----END PGP SIGNATURE----- > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- # LINUX USER: #494913 # Insanity: doing the same thing over and over again and expecting different results. Albert Einstein From mhterres em gmail.com Mon Nov 16 18:25:23 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Mon, 16 Nov 2009 18:25:23 -0200 Subject: [Postfix-BR] Contagem de mensagens In-Reply-To: References: <95a31b670911161030q6f538a1ev1b959ec919c243a7@mail.gmail.com> <4B019E19.5000701@ceb.unicamp.br> Message-ID: <90eed3ab0911161225lec13a7crb7b124b22b1afadb@mail.gmail.com> pflogsumm (http://jimsun.linxnet.com/postfix_contrib.html) Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br Sent from Porto Alegre, RS, Brazil 2009/11/16 Joaquim Petiz > Ou instale uma ferramenta para isso, sugiro o awstats: > http://awstats.sourceforge.net/ > > Att, > > Joaquim Petiz > > 2009/11/16 Allan Carvalho > > > -----BEGIN PGP SIGNED MESSAGE----- > > Hash: SHA1 > > > > Andre Souto escreveu: > > > Senhores, > > > > > > Existe alguma maneira de contar o numero de mensagem enviadas, > > recebidas e > > > rejeitadas no postfix? > > > > > > Desde ja grato. > > > > Use os comandos cat, grep e wc... > > > > Enviados: > > cat /var/log/mail.log | grep "status=sent" | grep -v "relay=127.0.0.1" | > > wc -l > > > > Recebidos: > > cat /var/log/mail.log | grep "status=sent" | grep "relay=127.0.0.1" | wc > -l > > > > Rejeitados: > > cat /var/log/mail.log | grep "NOQUEUE" | wc -l > > > > - -- > > Atenciosamente, > > Allan Carvalho > > > > Atenção: Este e-mail pode conter anexos no formato ODF (Open Document > > Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os > > anexos em outro formato, você pode instalar gratuita e livremente o > > BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft > > Office (http://www.sun.com/software/star/odf_plugin/get.jsp). > > > > http://allandc.wordpress.com/ > > Linux Registered User No: 454591 > > > > "Para as lagartixas só posso dizer, treine muito e vire um calango, e > > continue admirando os crocodilos" > > -----BEGIN PGP SIGNATURE----- > > Version: GnuPG v1.4.9 (GNU/Linux) > > Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org > > > > iEYEARECAAYFAksBnhgACgkQ+9eFnZAi4fSO4wCgnMwjLvs+oOKn7Z3Wg96i89/M > > 4JIAn3Iq6W/oWnOn2i/1BY+5Upf0bYfQ > > =fjHt > > -----END PGP SIGNATURE----- > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > -- > # LINUX USER: #494913 > # > > Insanity: doing the same thing over and over again and expecting different > results. > > Albert Einstein > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From josuemendessilva em yahoo.com.br Tue Nov 17 09:22:19 2009 From: josuemendessilva em yahoo.com.br (=?iso-8859-1?Q?Josu=E9_Silva?=) Date: Tue, 17 Nov 2009 03:22:19 -0800 (PST) Subject: [Postfix-BR] Atraso no recebimento de mensagens Message-ID: <196982.31150.qm@web34507.mail.mud.yahoo.com> Prezados, Alguns usuários estão reclamando que recebem em seu outlook ou outlook express mensagens com 1 hora de atraso no horário da mensagens, mas o horário do servidor esta certo. Alguém pode me dar uma dica do que esta acontecendo ? grato, Josué Mendes josuemendessilva em yahoo.com.br ------------------------------------------------- Seja livre use linux... Aceite a Jesus e seja Liberto ! Jo. (3:16) ____________________________________________________________________________________ Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com From estefaniobrunhara em sangiovanne.com.br Tue Nov 17 10:26:45 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 17 Nov 2009 09:26:45 -0300 Subject: [Postfix-BR] Atraso no recebimento de mensagens References: <196982.31150.qm@web34507.mail.mud.yahoo.com> Message-ID: <4BA3993F4AC74F8D9D12DD343978A269@WORK01> Deve ser o horário de verão, veja como esta o timezone do servidor. ----- Original Message ----- From: "Josué Silva" Alguns usuários estão reclamando que recebem em seu outlook ou outlook express mensagens com 1 hora de atraso no horário da mensagens, mas o horário do servidor esta certo. From gustavo em dbcon.com.br Tue Nov 17 10:52:22 2009 From: gustavo em dbcon.com.br (Gustavo) Date: Tue, 17 Nov 2009 09:52:22 -0300 Subject: [Postfix-BR] RES: Atraso no recebimento de mensagens In-Reply-To: <4BA3993F4AC74F8D9D12DD343978A269@WORK01> Message-ID: <20091117115310.04534F109F@dbcon.com.br> Já tive problemas assim, que a hora do servidor estava correta, e mesmo assim chegava as mensagens com horário errado, para corrigir o erro foi atualizar o horário nas estações. -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Estefanio Brunhara Enviada em: terça-feira, 17 de novembro de 2009 09:27 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Atraso no recebimento de mensagens Deve ser o horário de verão, veja como esta o timezone do servidor. ----- Original Message ----- From: "Josué Silva" Alguns usuários estão reclamando que recebem em seu outlook ou outlook express mensagens com 1 hora de atraso no horário da mensagens, mas o horário do servidor esta certo. _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From gleison.r2 em gmail.com Tue Nov 17 10:00:45 2009 From: gleison.r2 em gmail.com (Gmail) Date: Tue, 17 Nov 2009 09:00:45 -0300 Subject: [Postfix-BR] RES: Atraso no recebimento de mensagens In-Reply-To: <20091117115310.04534F109F@dbcon.com.br> References: <20091117115310.04534F109F@dbcon.com.br> Message-ID: <4B02906D.70709@gmail.com> Gustavo wrote: > Já tive problemas assim, que a hora do servidor estava correta, e mesmo > assim chegava as mensagens com horário errado, para corrigir o erro foi > atualizar o horário nas estações. > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org > [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Estefanio > Brunhara > Enviada em: terça-feira, 17 de novembro de 2009 09:27 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Atraso no recebimento de mensagens > > Deve ser o horário de verão, veja como esta o timezone > do servidor. > > ----- Original Message ----- > From: "Josué Silva" > > Alguns usuários estão reclamando que recebem em seu outlook ou outlook > express mensagens com 1 hora de atraso no horário da mensagens, mas o > horário do servidor esta certo. > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > isso já foi discutido diversas vezes aqui. o horário que aparece é do MUA "mail user agent"(outlook, thunderbird, etc...). From marcelo7889 em gmail.com Tue Nov 17 12:00:52 2009 From: marcelo7889 em gmail.com (Marcelo nunes dos santos) Date: Tue, 17 Nov 2009 12:00:52 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> Message-ID: Hoje a pouco me foi reclamado do mesmo problema aqui na empresa onde trabalho, ao verificar nos logs do postfix os email constam como enviados, mas os destinatários dizem não receber, até vou verificar mais afundo oque pode estar acontecendo. Marcelo Nunes Dos santos -------------------------------------------------------------------------- TI Savarsul - Nunes em savarsul.com.br Blog: makelinux.com.br Email/MSN: Marcelo7889 em gmail.com 2009/11/16 Wanderson Tinti > 2009/11/16 Jeronimo > > > Naquele log que tu me mandou o número 445E51E8862 é o ID da mansagem.. > > Pega a saída do camando: > > > > # cat /var/log/mail.log | grep 445E51E8862 > > > > Daí tu filtra só a saída para aquela mensagem > > > > ;) > > > > > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > Jeronimo, > > Obrigado pela atenção, consultando o Log para obter os dados de envio > completo conforme seu pedido, verifiquei que o IP de saída do servidor 1 > era > outro, e esse IP estava com problemas em algumas BL. O main.cf foi > configurado para bindar no IP correto, após o reload as mensagens começaram > a ser entregues. Estou monitorando e realizando alguns testes. Obrigado > pela > pronta ajuda. > Agora é verificar a causa do IP ter indo para a BL. > > > > Atenciosamente, > Wanderson Tinti > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From amado2vezes em gmail.com Tue Nov 17 12:28:36 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 17 Nov 2009 12:28:36 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp Message-ID: Galera, Estou verificando nos logs do postfix as seguintes mensagens: Nov 17 12:23:43 tmail postfix/smtpd[25957]: connect from 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] Nov 17 12:23:45 tmail postfix/smtpd[25957]: NOQUEUE: reject: RCPT from 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227]: 554 5.7.1 < vbibiorm em gmail.com>: Relay access denied; from= to=< vbibiorm em gmail.com> proto=SMTP helo=<189.127.153.18> Nov 17 12:23:46 tmail postfix/smtpd[25957]: lost connection after RCPT from 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] Nov 17 12:23:46 tmail postfix/smtpd[25957]: disconnect from 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] Sei que as mensagens foram rejeitadas mas alguem sabe o que está gerando esta origem de dominios que não me pertencem? Como é o meu primeiro servidor de email será que deixei alguma brecha para estes dominios desconhecidos? From sergio.caldeira em gmail.com Tue Nov 17 13:36:33 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Tue, 17 Nov 2009 13:36:33 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: Boa tarde; Pelo log, conexões a partir de ADSL dinâmico a partir de Taiwan... Com toda certeza, SPAM... Até mais; -- -- Sérgio M. F. Caldeira sergio dot caldeira at gmail dot com 2009/11/17 Amado Tairone : > Galera, > > Estou verificando nos logs do postfix as seguintes mensagens: > > > Nov 17 12:23:43 tmail postfix/smtpd[25957]: connect from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > Nov 17 12:23:45 tmail postfix/smtpd[25957]: NOQUEUE: reject: RCPT from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227]: 554 5.7.1 < > vbibiorm em gmail.com>: Relay access denied; from= to=< > vbibiorm em gmail.com> proto=SMTP helo=<189.127.153.18> > Nov 17 12:23:46 tmail postfix/smtpd[25957]: lost connection after RCPT from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > Nov 17 12:23:46 tmail postfix/smtpd[25957]: disconnect from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > > Sei que as mensagens foram rejeitadas mas alguem sabe o que está gerando > esta origem de dominios que não me pertencem? > Como é o meu primeiro servidor de email será que deixei alguma brecha para > estes dominios desconhecidos? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From irado em bsd.com.br Tue Nov 17 14:39:07 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 17 Nov 2009 14:39:07 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> Message-ID: <20091117143907.6610760b.irado@bsd.com.br> Em Tue, 17 Nov 2009 12:00:52 -0200 Marcelo nunes dos santos , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > ao verificar nos logs do postfix os email constam como enviados, > mas os destinatários dizem não receber são vários dominios ou um apenas? porque um "recibo" do servidor remoto é definitivo: recebido é recebido, a partir daí não é mais SUA responsabilidade. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Salário Menstruação Vem uma vez por mês e dura cinco dias. From Adenilson.Mezini em carbinox.com.br Tue Nov 17 15:54:13 2009 From: Adenilson.Mezini em carbinox.com.br (Adenilson Mezini - TI) Date: Tue, 17 Nov 2009 15:54:13 -0200 Subject: [Postfix-BR] Bloqueio de anexo In-Reply-To: <20091117143907.6610760b.irado@bsd.com.br> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> Message-ID: Salve, Galera!!! Seguinte, utilizo como Filtro um Postfix + Amavis + Clamav + Spamassassim + SPF. Está funcionando que é uma beleza. O amavis está bloqueando os arquivos anexo como mostra a linha abaixo: qr'.\.(ade|adp|app|bas|bat|chm|cmd|com|cpl|crt|exe|fxp|grp|hlp|hta| inf|ins|isp|js|jse|lnk|mda|mdb|mde|mdw|mdt|mdz|msc|msi|msp|mst|mpg|mpeg|mp3|avi|mpe| ops|pcd|pif|prg|reg|scr|sct|shb|shs|vb|vbe|vbs| wmv|wsc|wsf|wsh)$'ix, # banned ext - long Porém, a dúvida agora foi: Hoje não o faço, mas vocês acham legal encaminhar um e-mail para o remetente dizendo que tal anexo foi bloqueado?? Apenas encaminho para meu e-mail para eu ter um controle do que foi ou não bloqueado. Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX adenilson.mezini em carbinox.com.br Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. From amado2vezes em gmail.com Tue Nov 17 16:26:53 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Tue, 17 Nov 2009 16:26:53 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: Ou seja, alguem já está usando meu servidor para tentar em viar SPAMS? O que posso fazer para proteger meu servidor disto? Não quero que ele caia em uma blacklist. From mhterres em gmail.com Tue Nov 17 16:34:34 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Tue, 17 Nov 2009 16:34:34 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: <90eed3ab0911171034h5dc5e996vc9b5f4b884151334@mail.gmail.com> OLhe sua configuração para descobrir como estão conseguindo mandar e-mails de seu servidor. []s Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br Sent from Porto Alegre, RS, Brazil 2009/11/17 Amado Tairone > Ou seja, alguem já está usando meu servidor para tentar em viar SPAMS? > > O que posso fazer para proteger meu servidor disto? Não quero que ele caia > em uma blacklist. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From sergio.caldeira em gmail.com Tue Nov 17 16:35:33 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Tue, 17 Nov 2009 16:35:33 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: Buenas; O Reinaldo postou aqui na lista a um tempo atrás uma dica a esse respeito. Segue abaixo: ++++++++++++++++++++++++++++++ O melhor anti-spam são as ACLs: reject_unknown_client_hostname reject_unknown_helo_hostname check_client_access regexp:/etc/postfix/client_blacklist.regexp check_policy_service (spf) check_policy_service (greylist) # /etc/postfix/client_blacklist.regexp /([0-9]{1,3}(\.|-)){3}.*\.[a-z]+/ reject last mile networks /(^a?dsl|a?dsl(\.|-)|(\.|-)a?dsl|(\.|-)d(yn|ip|ial)(\.|-)|(\.|-)cable(\.|-)|(\.|-)user(\.|-)|^dynamic|(\.|-)dynamic|dynamic(\.|-)|(\.|-)ppp(oe)?(\.|-|)|^ppp)/ reject last mile networks +++++++++++++++++++++++++++++++++++++++++++++ 2009/11/17 Amado Tairone : > Ou seja, alguem já está usando meu servidor para tentar em viar SPAMS? > > O que posso fazer para proteger meu servidor disto? Não quero que ele caia > em uma blacklist. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thefallen em unitednerds.org Tue Nov 17 16:56:41 2009 From: thefallen em unitednerds.org (Deives Michellis) Date: Tue, 17 Nov 2009 16:56:41 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> Amado Tairone , sabido bebedor de coca-cola e devorador de McDonalds, disse em Tue, 17/11/2009, 12:28h: > Nov 17 12:23:43 tmail postfix/smtpd[25957]: connect from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > Nov 17 12:23:45 tmail postfix/smtpd[25957]: NOQUEUE: reject: RCPT from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227]: 554 5.7.1 < > vbibiorm em gmail.com>: Relay access denied; from= to=< > vbibiorm em gmail.com> proto=SMTP helo=<189.127.153.18> sao tentativas de relay pelo seu servidor. relay fechado ja brecou esse dai. > Nov 17 12:23:46 tmail postfix/smtpd[25957]: lost connection after RCPT from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > Nov 17 12:23:46 tmail postfix/smtpd[25957]: disconnect from > 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] coloca greylist e as regras de bloqueio de ADSL que vc ja impede esse tipo de bot de ate TENTAR fazer relay em vc. Deives --- BOFH excuse #105 - The cause of the problem is: UPS interrupted the server's power From thiago em davoiisp.com.br Tue Nov 17 16:55:43 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Tue, 17 Nov 2009 16:55:43 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: Message-ID: <0A756BF3624341108B8DB980BB9D6090@Thiagonote> Sergio legal essas dicas, mas em qual parametro coloca-las? smtpd_client_restrictions = smtpd_helo_restrictions = smtpd_sender_restrictions = smtpd_recipient_restrictions = smtpd_data_restrictions = Valww -------------------------------------------------- From: "Sérgio M. F. Caldeira" Sent: Tuesday, November 17, 2009 4:35 PM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] Envios de emails desconhecidos via meu smtp > Buenas; > > O Reinaldo postou aqui na lista a um tempo atrás uma dica a esse respeito. > > > > Segue abaixo: > > ++++++++++++++++++++++++++++++ > O melhor anti-spam são as ACLs: > > reject_unknown_client_hostname > reject_unknown_helo_hostname > check_client_access regexp:/etc/postfix/client_blacklist.regexp > check_policy_service (spf) > check_policy_service (greylist) > > # /etc/postfix/client_blacklist.regexp > /([0-9]{1,3}(\.|-)){3}.*\.[a-z]+/ reject last mile networks > /(^a?dsl|a?dsl(\.|-)|(\.|-)a?dsl|(\.|-)d(yn|ip|ial)(\.|-)|(\.|-)cable(\.|-)|(\.|-)user(\.|-)|^dynamic|(\.|-)dynamic|dynamic(\.|-)|(\.|-)ppp(oe)?(\.|-|)|^ppp)/ > reject last mile networks > > +++++++++++++++++++++++++++++++++++++++++++++ > > > > 2009/11/17 Amado Tairone : >> Ou seja, alguem já está usando meu servidor para tentar em viar SPAMS? >> >> O que posso fazer para proteger meu servidor disto? Não quero que ele >> caia >> em uma blacklist. >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Tue Nov 17 16:57:01 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Tue, 17 Nov 2009 16:57:01 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> Message-ID: Mas pelo que estava vendo tem que tomar cuidado com o bloqueio de ADSL, pois se um cliente seu estiver em uma ADSL na casa dele, e tentar enviar um e-mail, ele pode ser barrado! Correto? Abraços -------------------------------------------------- From: "Deives Michellis" Sent: Tuesday, November 17, 2009 4:56 PM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] Envios de emails desconhecidos via meu smtp > > Amado Tairone , sabido bebedor de coca-cola e > devorador de McDonalds, disse em Tue, 17/11/2009, 12:28h: >> Nov 17 12:23:43 tmail postfix/smtpd[25957]: connect from >> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] >> Nov 17 12:23:45 tmail postfix/smtpd[25957]: NOQUEUE: reject: RCPT from >> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227]: 554 5.7.1 < >> vbibiorm em gmail.com>: Relay access denied; from= >> to=< >> vbibiorm em gmail.com> proto=SMTP helo=<189.127.153.18> > > sao tentativas de relay pelo seu servidor. relay fechado ja brecou esse > dai. > >> Nov 17 12:23:46 tmail postfix/smtpd[25957]: lost connection after RCPT >> from >> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] >> Nov 17 12:23:46 tmail postfix/smtpd[25957]: disconnect from >> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] > > coloca greylist e as regras de bloqueio de ADSL que vc ja impede esse tipo > de bot de ate TENTAR fazer relay em vc. > > > Deives > > --- > > BOFH excuse #105 - The cause of the problem is: UPS interrupted the > server's power > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Tue Nov 17 17:00:07 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 17 Nov 2009 16:00:07 -0300 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: <0A756BF3624341108B8DB980BB9D6090@Thiagonote> References: <0A756BF3624341108B8DB980BB9D6090@Thiagonote> Message-ID: <4a5881460911171100v92774dcsf12556f81c7369c5@mail.gmail.com> 2009/11/17 Thiago - DavoiISP : > Sergio legal essas dicas, mas em qual parametro coloca-las? > > smtpd_client_restrictions = > smtpd_helo_restrictions = > smtpd_sender_restrictions = > smtpd_recipient_restrictions = > smtpd_data_restrictions = > > Valww > Comece lendo isto: http://www.ufpa.br/~rei/material/artigos/postfix-with-mailbox.html -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From reinaldoc em gmail.com Tue Nov 17 17:02:45 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 17 Nov 2009 16:02:45 -0300 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> Message-ID: <4a5881460911171102rbd3f510o22c02b1271e55230@mail.gmail.com> 2009/11/17 Thiago - DavoiISP : > Mas pelo que estava vendo tem que tomar cuidado com o bloqueio de ADSL, pois > se um cliente seu > estiver em uma ADSL na casa dele, e tentar enviar um e-mail, ele pode ser > barrado! > > Correto? > Entenda as acls. Algumas verificações (como dns reverso, etc) não devem ser realizadas caso seja realizada a autenticação na conexão, isto ocorre através da posição das acls. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From otaviof em gmail.com Tue Nov 17 17:04:56 2009 From: otaviof em gmail.com (=?ISO-8859-1?Q?Ot=E1vio_Fernandes?=) Date: Tue, 17 Nov 2009 11:04:56 -0800 Subject: [Postfix-BR] Bloqueio de anexo In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> Message-ID: <8e3843570911171104q1b8104dap9c892fedf565820b@mail.gmail.com> 2009/11/17 Adenilson Mezini - TI : > Salve, Galera!!! > > Seguinte, utilizo como Filtro um Postfix + Amavis + Clamav + Spamassassim + SPF. > > Está funcionando que é uma beleza. > > O amavis está bloqueando os arquivos anexo como mostra a linha abaixo: > >  qr'.\.(ade|adp|app|bas|bat|chm|cmd|com|cpl|crt|exe|fxp|grp|hlp|hta| >        inf|ins|isp|js|jse|lnk|mda|mdb|mde|mdw|mdt|mdz|msc|msi|msp|mst|mpg|mpeg|mp3|avi|mpe| >        ops|pcd|pif|prg|reg|scr|sct|shb|shs|vb|vbe|vbs| >        wmv|wsc|wsf|wsh)$'ix,  # banned ext - long > > Porém, a dúvida agora foi: > > Hoje não o faço, mas vocês acham legal encaminhar um e-mail para o remetente dizendo que tal anexo foi bloqueado?? > > Apenas encaminho para meu e-mail para eu ter um controle do que foi ou não bloqueado. > > > > > Atenciosamente, > > > > Adenilson Mezini > ACP Computer Forensics > Tecnologia da Informação > GRUPO CARBINOX > adenilson.mezini em carbinox.com.br > > > Tel:  11 4795-9588 > Fax: 11 4795-9595 > Cel:  11 8578-3047 > www.carbinox.com.br > > > O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. > > Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br Olá, Sim, eu acho importante avisar o usuário que está tentando enviar estes emails. No Amavis ainda existem mais possibilidades de personalizar esta resposta (bounce), criando templates personalizados para estes emails. um abraço, -- Otávio Fernandes http://blog.emresumo.com From thefallen em unitednerds.org Tue Nov 17 17:08:36 2009 From: thefallen em unitednerds.org (Deives Michellis) Date: Tue, 17 Nov 2009 17:08:36 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> Message-ID: <20091117190836.GB8355@Ragnarok.intranet.emailtech.com.br> Para nao perder o costume de enxer a paciencia, Thiago - DavoiISP amolou em Tue, 17/11/2009, 16:57h: > Mas pelo que estava vendo tem que tomar cuidado com o bloqueio de > ADSL, pois se um cliente seu > estiver em uma ADSL na casa dele, e tentar enviar um e-mail, ele > pode ser barrado! eu uso bloqueio de adsl aqui, mas so adsl fora do brasil - IPs comecando com 189, 200 ou 201 (compreende a maioria das subnets brasileiras) nao sao bloqueados por adsl Deives --- I haven't failed, I've found 10,000 ways that don't work. Thomas Edison (1847-1931) From reinaldoc em gmail.com Tue Nov 17 17:09:44 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 17 Nov 2009 16:09:44 -0300 Subject: [Postfix-BR] Bloqueio de anexo In-Reply-To: References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> Message-ID: <4a5881460911171109h2fc96f2fg6048bf5b0a1f6a80@mail.gmail.com> 2009/11/17 Adenilson Mezini - TI : > > Hoje não o faço, mas vocês acham legal encaminhar um e-mail para o remetente dizendo que tal anexo foi bloqueado?? > Ao fazer isso você fica sucetível a ataques. Pois pode-se gerar emails propositalmente com remetente inalcançavél, fazendo com que o email fique na fila de seu servidor. Uma quantidade elevada destes emails pode derrubar seu servidor. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From mhterres em gmail.com Tue Nov 17 17:24:02 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Tue, 17 Nov 2009 17:24:02 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> Message-ID: <90eed3ab0911171124kac7ae29g633c24bc482a7a79@mail.gmail.com> Perfeito. Eu quero mais é que seja mesmo. A grande maioria dos provedores já barra isso e está correto. Se tiver ADSL sem IP fixo tem de ser barrado mesmo. []s Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br Sent from Porto Alegre, RS, Brazil 2009/11/17 Thiago - DavoiISP > Mas pelo que estava vendo tem que tomar cuidado com o bloqueio de ADSL, > pois se um cliente seu > estiver em uma ADSL na casa dele, e tentar enviar um e-mail, ele pode ser > barrado! > > Correto? > > Abraços > > -------------------------------------------------- > From: "Deives Michellis" > Sent: Tuesday, November 17, 2009 4:56 PM > > To: "Grupo de Usuarios Postfix do Brasil" < > postfix-br em listas.softwarelivre.org> > Subject: Re: [Postfix-BR] Envios de emails desconhecidos via meu smtp > > >> Amado Tairone , sabido bebedor de coca-cola e >> devorador de McDonalds, disse em Tue, 17/11/2009, 12:28h: >> >>> Nov 17 12:23:43 tmail postfix/smtpd[25957]: connect from >>> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] >>> Nov 17 12:23:45 tmail postfix/smtpd[25957]: NOQUEUE: reject: RCPT from >>> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227]: 554 5.7.1 < >>> vbibiorm em gmail.com>: Relay access denied; from= >>> to=< >>> vbibiorm em gmail.com> proto=SMTP helo=<189.127.153.18> >>> >> >> sao tentativas de relay pelo seu servidor. relay fechado ja brecou esse >> dai. >> >> Nov 17 12:23:46 tmail postfix/smtpd[25957]: lost connection after RCPT >>> from >>> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] >>> Nov 17 12:23:46 tmail postfix/smtpd[25957]: disconnect from >>> 123-205-234-227.adsl.dynamic.seed.net.tw[123.205.234.227] >>> >> >> coloca greylist e as regras de bloqueio de ADSL que vc ja impede esse tipo >> de bot de ate TENTAR fazer relay em vc. >> >> >> Deives >> >> --- >> >> BOFH excuse #105 - The cause of the problem is: UPS interrupted the >> server's power >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Tue Nov 17 17:26:47 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Tue, 17 Nov 2009 16:26:47 -0300 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: <90eed3ab0911171124kac7ae29g633c24bc482a7a79@mail.gmail.com> References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> <90eed3ab0911171124kac7ae29g633c24bc482a7a79@mail.gmail.com> Message-ID: <4a5881460911171126q7f496e09p88d04a2bdda6c835@mail.gmail.com> 2009/11/17 Marcelo Terres : > Perfeito. > > Eu quero mais é que seja mesmo. A grande maioria dos provedores já barra > isso e está correto. Se tiver ADSL sem IP fixo tem de ser barrado mesmo. > +1 (apoiado) :) -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From otaviof em gmail.com Tue Nov 17 19:25:39 2009 From: otaviof em gmail.com (=?ISO-8859-1?Q?Ot=E1vio_Fernandes?=) Date: Tue, 17 Nov 2009 13:25:39 -0800 Subject: [Postfix-BR] Bloqueio de anexo In-Reply-To: <4a5881460911171109h2fc96f2fg6048bf5b0a1f6a80@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> <4a5881460911171109h2fc96f2fg6048bf5b0a1f6a80@mail.gmail.com> Message-ID: <8e3843570911171325t5e7b046bj3d675a1a36670536@mail.gmail.com> 2009/11/17 Reinaldo de Carvalho : > 2009/11/17 Adenilson Mezini - TI : >> >> Hoje não o faço, mas vocês acham legal encaminhar um e-mail para o remetente dizendo que tal anexo foi bloqueado?? >> > > Ao fazer isso você fica sucetível a ataques. Pois pode-se gerar emails > propositalmente com remetente inalcançavél, fazendo com que o email > fique na fila de seu servidor. Uma quantidade elevada destes emails > pode derrubar seu servidor. > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Reinaldo, Você tem razão. Porem, a proteção necessária para não ter um efeito de DDoS, é principalmente no recebimento, o envio deste tipo de mensagem vai ser feita em resposta ao que ele recebeu, será necessário pensar em um equilibrio cuidadoso nesta proporção. Também, existem mais ações para melhorar esta notificação: * ter um forward_method diferente do notify_method; * não retornar bounce para _todas_ as extensões, somente as que podem ter algum uso não-malicioso, diferentemente de SCR; Vai exigir bastante bom senso. um abraço, -- Otávio Fernandes http://blog.emresumo.com From jrnalves em gmail.com Wed Nov 18 10:04:50 2009 From: jrnalves em gmail.com (Junior Alves) Date: Wed, 18 Nov 2009 10:04:50 -0200 Subject: [Postfix-BR] POstfix +TMDA +LDAP Message-ID: <27dc5d640911180404p10f8de55i513180bf804a6f15@mail.gmail.com> Bom dia a todos Estou tentando implementar o TMDA no postfix com LDAP, na documentação diz para usa o .forward para chamar o tmda-filter. O problema é que parece que o POSTFIX com LDAP não lê os parâmetros do .forward. Entao eu coloquei no LDAP um campo que passa os e-mail para o tmda-filter e nos logs aparece o seguinte log: unknown user: "/usr/local/tmda-1.1.12/bin/ tmda-filter em flexoprint-mail.flexoprint.com.br" Ele passa o parâmetro de usuário errado para tmda Alguém tem alguma ideia, ou sabe de alguma maneira de integrar POSTFIX + LDAP +TMDA -- Junior Alves Suporte Técnico - AMTI AMTI Soluções em TI e-mail: junior.alves em amti.com.br Telefone: 44 3227-1414 Celular: 44 9929-9731 Maringá-PR From amado2vezes em gmail.com Wed Nov 18 11:08:52 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 18 Nov 2009 11:08:52 -0200 Subject: [Postfix-BR] =?utf-8?q?Suspeita_de_invas=C3=A3o?= Message-ID: Gente parece que estão tentando invadir meu servidor de email por brute force veja os logs Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, ip=[::ffff:74.208.69.163] 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, ip=[::ffff:74.208.69.163] 739 Nov 16 18:57:37 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, ip=[::ffff:74.208.69.163] 742 Nov 16 18:57:43 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, ip=[::ffff:74.208.69.163] 745 Nov 16 18:57:49 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, ip=[::ffff:74.208.69.163] 748 Nov 16 18:57:55 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, ip=[::ffff:74.208.69.163] 751 Nov 16 18:58:00 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, ip=[::ffff:74.208.69.163] 754 Nov 16 18:58:06 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, ip=[::ffff:74.208.69.163] 757 Nov 16 18:58:12 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, ip=[::ffff:74.208.69.163] 760 Nov 16 18:58:18 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, ip=[::ffff:74.208.69.163] 763 Nov 16 18:58:24 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, ip=[::ffff:74.208.69.163] 766 Nov 16 18:58:29 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, ip=[::ffff:74.208.69.163] 769 Nov 16 18:58:35 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, ip=[::ffff:74.208.69.163] 772 Nov 16 18:58:41 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] Tem como limitar o numero de tentativas de login apos falhas? From mdonada em gmail.com Wed Nov 18 11:14:47 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Wed, 18 Nov 2009 11:14:47 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: Message-ID: <4B03F347.30907@gmail.com> Amado Tairone escreveu: > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > > > Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > > Mas isso nada tem haver com postfix. From thiago em davoiisp.com.br Wed Nov 18 11:13:08 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Wed, 18 Nov 2009 11:13:08 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: Message-ID: <0FC1C68625DA41EAAF020ADF8CE0A973@Thiagonote> Estranho amigo. Eu diria que é apenas uma tentativa de logar-se no email, e não tentativa de invasão. Mas pegue esse IP "74.208.69.163" de um traceroute nele, veja de onde vem, e bloqueie-o. Seria uma solução por hora. E vá monitorando. Att Thiago -------------------------------------------------- From: "Amado Tairone" Sent: Wednesday, November 18, 2009 11:08 AM To: "Grupo de Usuarios Postfix do Brasil" Subject: [Postfix-BR] Suspeita de invasão > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > > > Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 739 Nov 16 18:57:37 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 742 Nov 16 18:57:43 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 745 Nov 16 18:57:49 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 748 Nov 16 18:57:55 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 751 Nov 16 18:58:00 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 754 Nov 16 18:58:06 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 757 Nov 16 18:58:12 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 760 Nov 16 18:58:18 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 763 Nov 16 18:58:24 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 766 Nov 16 18:58:29 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 769 Nov 16 18:58:35 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, > ip=[::ffff:74.208.69.163] > 772 Nov 16 18:58:41 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > > > Tem como limitar o numero de tentativas de login apos falhas? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Wed Nov 18 11:15:15 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Wed, 18 Nov 2009 11:15:15 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <4B03F347.30907@gmail.com> References: <4B03F347.30907@gmail.com> Message-ID: <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> talvez, courier, dovecot, e afins... Mas de qualquer forma, usa o postix :P Vamos ajuda o kra, se alguém tiver idéia do que pode ser. Eu ja fiz minha parte dando minha opinião no outro e-mail =D Bloqueia o IP do kra.... 74.208.69.163 Abraços -------------------------------------------------- From: "Márcio Luciano Donada" Sent: Wednesday, November 18, 2009 11:14 AM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] Suspeita de invasão > Amado Tairone escreveu: >> Gente parece que estão tentando invadir meu servidor de email por brute >> force veja os logs >> >> >> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, >> ip=[::ffff:74.208.69.163] >> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, >> >> > > Mas isso nada tem haver com postfix. > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiagojruiz em gmail.com Wed Nov 18 11:21:58 2009 From: thiagojruiz em gmail.com (Thiago J. Ruiz) Date: Wed, 18 Nov 2009 11:21:58 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: Message-ID: <895f139b0911180521m4a730adaxf49c2221d7d15b6a@mail.gmail.com> o cara tá tentando um brute force, se vc ver algum login efetuado... primeira coisa, bloqueia o ip segundo muda a senha da conta e notifica o usuário... 2009/11/18 Amado Tairone > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > > > Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 739 Nov 16 18:57:37 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 742 Nov 16 18:57:43 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 745 Nov 16 18:57:49 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 748 Nov 16 18:57:55 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 751 Nov 16 18:58:00 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 754 Nov 16 18:58:06 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 757 Nov 16 18:58:12 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 760 Nov 16 18:58:18 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 763 Nov 16 18:58:24 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 766 Nov 16 18:58:29 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 769 Nov 16 18:58:35 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, > ip=[::ffff:74.208.69.163] > 772 Nov 16 18:58:41 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > > > Tem como limitar o numero de tentativas de login apos falhas? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Thiago J. Ruiz SysAdmin/NetAdmin Cisco CCNA - Loading. http://thiagoruiz.blogspot.com From sergio.caldeira em gmail.com Wed Nov 18 11:22:02 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Wed, 18 Nov 2009 11:22:02 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> References: <4B03F347.30907@gmail.com> <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> Message-ID: Bom dia; Parece um ataque de dicionário contra o servidor POP3. Faça o que o pessoal falou: inicialmente bloqueie a origem do ataque. Até mais; -- -- Sérgio M. F. Caldeira sergio.caldeira at gmail.com 2009/11/18 Thiago - DavoiISP : > talvez, courier, dovecot, e afins... > > Mas de qualquer forma, usa o postix :P > > Vamos ajuda o kra, se alguém tiver idéia do que pode ser. > > Eu ja fiz minha parte dando minha opinião no outro e-mail =D > > Bloqueia o IP do kra.... 74.208.69.163 > > Abraços > > -------------------------------------------------- > From: "Márcio Luciano Donada" > Sent: Wednesday, November 18, 2009 11:14 AM > To: "Grupo de Usuarios Postfix do Brasil" > > Subject: Re: [Postfix-BR] Suspeita de invasão > >> Amado Tairone escreveu: >>> >>> Gente parece que estão tentando invadir meu servidor de email por brute >>> force veja os logs >>> >>> >>> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>>  735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, >>> ip=[::ffff:74.208.69.163] >>>  736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] >>>  737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>>  738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, >>> >>> >> >> Mas isso nada tem haver com postfix. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael.turazzi em gmail.com Wed Nov 18 11:23:36 2009 From: rafael.turazzi em gmail.com (Rafael Turazzi) Date: Wed, 18 Nov 2009 11:23:36 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> References: <4B03F347.30907@gmail.com> <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> Message-ID: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> Bom dia Pessoal! Pelo que entendi na pergunta do nosso amigo, ele esta questionando se o próprio servidor de e-mail faz este bloqueio, sem relacionar com Firewall. Ou seja, se um usuário tentar logar mais de 10x bloqueia o login dele por x minutos, algo assim. Eu também não sei se é possível fazer isso no servidor de e-mail, se alguém souber, será bem vinda a indicação. Abs Rafael 2009/11/18 Thiago - DavoiISP > talvez, courier, dovecot, e afins... > > Mas de qualquer forma, usa o postix :P > > Vamos ajuda o kra, se alguém tiver idéia do que pode ser. > > Eu ja fiz minha parte dando minha opinião no outro e-mail =D > > Bloqueia o IP do kra.... 74.208.69.163 > > Abraços > > -------------------------------------------------- > From: "Márcio Luciano Donada" > Sent: Wednesday, November 18, 2009 11:14 AM > > To: "Grupo de Usuarios Postfix do Brasil" < > postfix-br em listas.softwarelivre.org> > Subject: Re: [Postfix-BR] Suspeita de invasão > > > Amado Tairone escreveu: >> >>> Gente parece que estão tentando invadir meu servidor de email por brute >>> force veja os logs >>> >>> >>> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, >>> ip=[::ffff:74.208.69.163] >>> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] >>> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, >>> >>> >>> >> Mas isso nada tem haver com postfix. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From gustavo em dbcon.com.br Wed Nov 18 12:25:26 2009 From: gustavo em dbcon.com.br (Gustavo) Date: Wed, 18 Nov 2009 11:25:26 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Suspeita_de_invas=E3o?= In-Reply-To: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> Message-ID: <20091118132612.312313912F@dbcon.com.br> Gostei da pergunta do rafael, também me interessei por isso -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Rafael Turazzi Enviada em: quarta-feira, 18 de novembro de 2009 10:24 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Suspeita de invasão Bom dia Pessoal! Pelo que entendi na pergunta do nosso amigo, ele esta questionando se o próprio servidor de e-mail faz este bloqueio, sem relacionar com Firewall. Ou seja, se um usuário tentar logar mais de 10x bloqueia o login dele por x minutos, algo assim. Eu também não sei se é possível fazer isso no servidor de e-mail, se alguém souber, será bem vinda a indicação. Abs Rafael 2009/11/18 Thiago - DavoiISP > talvez, courier, dovecot, e afins... > > Mas de qualquer forma, usa o postix :P > > Vamos ajuda o kra, se alguém tiver idéia do que pode ser. > > Eu ja fiz minha parte dando minha opinião no outro e-mail =D > > Bloqueia o IP do kra.... 74.208.69.163 > > Abraços > > -------------------------------------------------- > From: "Márcio Luciano Donada" > Sent: Wednesday, November 18, 2009 11:14 AM > > To: "Grupo de Usuarios Postfix do Brasil" < > postfix-br em listas.softwarelivre.org> > Subject: Re: [Postfix-BR] Suspeita de invasão > > > Amado Tairone escreveu: >> >>> Gente parece que estão tentando invadir meu servidor de email por brute >>> force veja os logs >>> >>> >>> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, >>> ip=[::ffff:74.208.69.163] >>> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] >>> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >>> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, >>> >>> >>> >> Mas isso nada tem haver com postfix. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> >> _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From jscmenezes em gmail.com Wed Nov 18 11:27:58 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Wed, 18 Nov 2009 11:27:58 -0200 Subject: [Postfix-BR] =?utf-8?q?RES=3A_Suspeita_de_invas=C3=A3o?= In-Reply-To: <20091118132612.312313912F@dbcon.com.br> References: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> <20091118132612.312313912F@dbcon.com.br> Message-ID: Nunca usei.. mas ou vi falar do fail2ban Esse tópico pode ajudar http://marc.info/?l=postfix-users&m=123610677319424&w=2 Abraço! 2009/11/18 Gustavo > Gostei da pergunta do rafael, também me interessei por isso > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org > [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Rafael > Turazzi > Enviada em: quarta-feira, 18 de novembro de 2009 10:24 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Suspeita de invasão > > Bom dia Pessoal! > > Pelo que entendi na pergunta do nosso amigo, ele esta questionando se o > próprio servidor de e-mail faz > este bloqueio, sem relacionar com Firewall. Ou seja, se um usuário tentar > logar mais de 10x bloqueia o > login dele por x minutos, algo assim. > Eu também não sei se é possível fazer isso no servidor de e-mail, se alguém > souber, será bem vinda a indicação. > > Abs > > Rafael > > 2009/11/18 Thiago - DavoiISP > > > talvez, courier, dovecot, e afins... > > > > Mas de qualquer forma, usa o postix :P > > > > Vamos ajuda o kra, se alguém tiver idéia do que pode ser. > > > > Eu ja fiz minha parte dando minha opinião no outro e-mail =D > > > > Bloqueia o IP do kra.... 74.208.69.163 > > > > Abraços > > > > -------------------------------------------------- > > From: "Márcio Luciano Donada" > > Sent: Wednesday, November 18, 2009 11:14 AM > > > > To: "Grupo de Usuarios Postfix do Brasil" < > > postfix-br em listas.softwarelivre.org> > > Subject: Re: [Postfix-BR] Suspeita de invasão > > > > > > Amado Tairone escreveu: > >> > >>> Gente parece que estão tentando invadir meu servidor de email por brute > >>> force veja os logs > >>> > >>> > >>> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > >>> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > >>> ip=[::ffff:74.208.69.163] > >>> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, > ip=[::ffff:74.208.69.163] > >>> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > >>> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > >>> > >>> > >>> > >> Mas isso nada tem haver com postfix. > >> > >> _______________________________________________ > >> Postfix-BR mailing list > >> Postfix-BR em listas.softwarelivre.org > >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > >> > >> _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From rafael em riosulense.com.br Wed Nov 18 11:28:17 2009 From: rafael em riosulense.com.br (Rafael Andrade) Date: Wed, 18 Nov 2009 11:28:17 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: Message-ID: <4B03F671.5070702@riosulense.com.br> A princípio utilize: iptables -I INPUT -s 74.208.69.163 -j DROP Depois de uma olhada no fail2ban nesse link: http://www.howtoforge.com/forums/showthread.php?t=28781 Valeu Amado Tairone escreveu: > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > > > Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 739 Nov 16 18:57:37 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 742 Nov 16 18:57:43 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 745 Nov 16 18:57:49 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 748 Nov 16 18:57:55 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 751 Nov 16 18:58:00 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 754 Nov 16 18:58:06 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 757 Nov 16 18:58:12 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 760 Nov 16 18:58:18 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 763 Nov 16 18:58:24 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 766 Nov 16 18:58:29 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 769 Nov 16 18:58:35 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, > ip=[::ffff:74.208.69.163] > 772 Nov 16 18:58:41 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > > > Tem como limitar o numero de tentativas de login apos falhas? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From allan em ceb.unicamp.br Wed Nov 18 11:28:41 2009 From: allan em ceb.unicamp.br (Allan Carvalho) Date: Wed, 18 Nov 2009 11:28:41 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: Message-ID: <4B03F689.8010804@ceb.unicamp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Amado Tairone escreveu: > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > Tente utilizando o Block Hosts, segue um pequeno tuto: http://www.vivaolinux.com.br/artigo/Block-Hosts-Bloqueando-ataques-de-forcabruta-(brute-force)-em-FTP-SSH-e-outros - -- Atenciosamente, Allan Carvalho Atenção: Este e-mail pode conter anexos no formato ODF (Open Document Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os anexos em outro formato, você pode instalar gratuita e livremente o BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft Office (http://www.sun.com/software/star/odf_plugin/get.jsp). http://allandc.wordpress.com/ Linux Registered User No: 454591 "Para as lagartixas só posso dizer, treine muito e vire um calango, e continue admirando os crocodilos" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAksD9okACgkQ+9eFnZAi4fR7iQCcClMDg2AGn4pzaUWnWqmlYe/U Q6MAn0+Ifvdht54/ERxj6Nt8cPj2KRiQ =Ojiv -----END PGP SIGNATURE----- From mdonada em gmail.com Wed Nov 18 11:28:50 2009 From: mdonada em gmail.com (=?ISO-8859-1?Q?M=E1rcio_Luciano_Donada?=) Date: Wed, 18 Nov 2009 11:28:50 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> References: <4B03F347.30907@gmail.com> <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> Message-ID: <4B03F692.70206@gmail.com> Rafael Turazzi escreveu: > Bom dia Pessoal! > > Pelo que entendi na pergunta do nosso amigo, ele esta questionando se o > próprio servidor de e-mail faz > este bloqueio, sem relacionar com Firewall. Ou seja, se um usuário tentar > logar mais de 10x bloqueia o > login dele por x minutos, algo assim. > Eu também não sei se é possível fazer isso no servidor de e-mail, se alguém > souber, será bem vinda a indicação. > > > No postfix tem isso, connection rate, porém temos que ver qual é o serviço que ele roda como POP3. From thiagojruiz em gmail.com Wed Nov 18 11:28:55 2009 From: thiagojruiz em gmail.com (Thiago J. Ruiz) Date: Wed, 18 Nov 2009 11:28:55 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> References: <4B03F347.30907@gmail.com> <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> Message-ID: <895f139b0911180528h1e8a7513jb92014eae9a57611@mail.gmail.com> diretamente pelo postfix ou courier acredito que não... mas com freebsd é possível http://openbsd.org/faq/pf/pt/filter.html#stateopts 2009/11/18 Rafael Turazzi > Bom dia Pessoal! > > Pelo que entendi na pergunta do nosso amigo, ele esta questionando se o > próprio servidor de e-mail faz > este bloqueio, sem relacionar com Firewall. Ou seja, se um usuário tentar > logar mais de 10x bloqueia o > login dele por x minutos, algo assim. > Eu também não sei se é possível fazer isso no servidor de e-mail, se alguém > souber, será bem vinda a indicação. > > Abs > > Rafael > > 2009/11/18 Thiago - DavoiISP > > > talvez, courier, dovecot, e afins... > > > > Mas de qualquer forma, usa o postix :P > > > > Vamos ajuda o kra, se alguém tiver idéia do que pode ser. > > > > Eu ja fiz minha parte dando minha opinião no outro e-mail =D > > > > Bloqueia o IP do kra.... 74.208.69.163 > > > > Abraços > > > > -------------------------------------------------- > > From: "Márcio Luciano Donada" > > Sent: Wednesday, November 18, 2009 11:14 AM > > > > To: "Grupo de Usuarios Postfix do Brasil" < > > postfix-br em listas.softwarelivre.org> > > Subject: Re: [Postfix-BR] Suspeita de invasão > > > > > > Amado Tairone escreveu: > >> > >>> Gente parece que estão tentando invadir meu servidor de email por brute > >>> force veja os logs > >>> > >>> > >>> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > >>> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > >>> ip=[::ffff:74.208.69.163] > >>> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, > ip=[::ffff:74.208.69.163] > >>> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > >>> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > >>> > >>> > >>> > >> Mas isso nada tem haver com postfix. > >> > >> _______________________________________________ > >> Postfix-BR mailing list > >> Postfix-BR em listas.softwarelivre.org > >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > >> > >> _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Thiago J. Ruiz SysAdmin/NetAdmin Cisco CCNA - Loading. http://thiagoruiz.blogspot.com From amado2vezes em gmail.com Wed Nov 18 11:29:10 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 18 Nov 2009 11:29:10 -0200 Subject: [Postfix-BR] =?utf-8?q?RES=3A_Suspeita_de_invas=C3=A3o?= In-Reply-To: <20091118132612.312313912F@dbcon.com.br> References: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> <20091118132612.312313912F@dbcon.com.br> Message-ID: Gente vou bloquear este IP no firewall imediatamente. Mas o que eu quero mesmo é que o postfix limite o numero de tentativas de login assim ningem conseguirá usar brute force. From amado2vezes em gmail.com Wed Nov 18 11:30:30 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 18 Nov 2009 11:30:30 -0200 Subject: [Postfix-BR] =?utf-8?q?Suspeita_de_invas=C3=A3o?= In-Reply-To: <4B03F692.70206@gmail.com> References: <4B03F347.30907@gmail.com> <44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote> <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com> <4B03F692.70206@gmail.com> Message-ID: Eu não uso o courier-pop e sim o imap nem sequer o instalei neste servidor From thiago em davoiisp.com.br Wed Nov 18 11:28:39 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Wed, 18 Nov 2009 11:28:39 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Suspeita_de_invas=E3o?= In-Reply-To: References: <8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com><20091118132612.312313912F@dbcon.com.br> Message-ID: <791F2302B09E4D47BD07317E36F6CD70@Thiagonote> legal.... também quero saber como faço isso direto no postfix... -------------------------------------------------- From: "Amado Tairone" Sent: Wednesday, November 18, 2009 11:29 AM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] RES: Suspeita de invasão > Gente vou bloquear este IP no firewall imediatamente. > > Mas o que eu quero mesmo é que o postfix limite o numero de tentativas de > login assim ningem conseguirá usar brute force. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From thiago em davoiisp.com.br Wed Nov 18 11:29:06 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Wed, 18 Nov 2009 11:29:06 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: References: <4B03F347.30907@gmail.com><44D3801BBEC84A7FBAA5B683B60B9CC3@Thiagonote><8b2b220d0911180523j3dc76f01g5ba59356fce67c9@mail.gmail.com><4B03F692.70206@gmail.com> Message-ID: <6B9140C4E98146CBB525BC1158FDAAA6@Thiagonote> Ok... Mas usa Courier.... -------------------------------------------------- From: "Amado Tairone" Sent: Wednesday, November 18, 2009 11:30 AM To: "Grupo de Usuarios Postfix do Brasil" Subject: Re: [Postfix-BR] Suspeita de invasão > Eu não uso o courier-pop e sim o imap nem sequer o instalei neste servidor > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From gustavo em dbcon.com.br Wed Nov 18 12:30:18 2009 From: gustavo em dbcon.com.br (Gustavo) Date: Wed, 18 Nov 2009 11:30:18 -0300 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Suspeita_de_invas=E3o?= In-Reply-To: <4B03F671.5070702@riosulense.com.br> Message-ID: <20091118133103.D9C5A3912F@dbcon.com.br> Uma Opção para isso seria o Ossec porem não tem nada a ver com postfix, porem ele também pode gerenciar a porta 25 e criar regras de firewall dinâmicas bloqueando determinado ip por um período de tempo. -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Rafael Andrade Enviada em: quarta-feira, 18 de novembro de 2009 10:28 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Suspeita de invasão A princípio utilize: iptables -I INPUT -s 74.208.69.163 -j DROP Depois de uma olhada no fail2ban nesse link: http://www.howtoforge.com/forums/showthread.php?t=28781 Valeu Amado Tairone escreveu: > Gente parece que estão tentando invadir meu servidor de email por brute > force veja os logs > > > Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 736 Nov 16 18:57:31 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, > ip=[::ffff:74.208.69.163] > 739 Nov 16 18:57:37 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 742 Nov 16 18:57:43 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, > ip=[::ffff:74.208.69.163] > 745 Nov 16 18:57:49 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 748 Nov 16 18:57:55 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, > ip=[::ffff:74.208.69.163] > 751 Nov 16 18:58:00 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 754 Nov 16 18:58:06 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, > ip=[::ffff:74.208.69.163] > 757 Nov 16 18:58:12 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 760 Nov 16 18:58:18 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, > ip=[::ffff:74.208.69.163] > 763 Nov 16 18:58:24 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 766 Nov 16 18:58:29 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, > ip=[::ffff:74.208.69.163] > 769 Nov 16 18:58:35 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, > ip=[::ffff:74.208.69.163] > 772 Nov 16 18:58:41 tmail pop3d: Disconnected, ip=[::ffff:74.208.69.163] > 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] > > > Tem como limitar o numero de tentativas de login apos falhas? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From cassius em cassius.vinicius.nom.br Wed Nov 18 11:33:13 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Wed, 18 Nov 2009 11:33:13 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Sobre_a_Ger=EAncia_de_Porta_25=2E?= Message-ID: <4B03F799.1010208@cassius.vinicius.nom.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 Olá, Também utilizo o postfix e estou muito satisfeito com sua facilidade de uso. E meus parabéns ao Wietse Venema (http://www.fsf.org/news/2008_free_software_awards/). Se algum de vocês tiverem conta no UOL, devem ter recebido e-mail que esse está implementado a Gerência de Porta 25 (http://antispam.br/admin/porta25/). Também estou fazendo isso. Fiquei surpreso com as estatísticas de notificações de spam reportadas ao CERT.br (http://www.cert.br/stats/spam/) , mais informações em "Recomendação para a Adoção de Gerência de Porta 25 em Redes de Caráter Residencial" ( http://www.cgi.br/regulamentacao/resolucao2009-001.htm). Cordialmente. -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 9.12.0 (Build 1035) Charset: ISO-8859-1 wsBVAwUBSwP3nltvYf+/XdEWAQizMggAo1eWAiCDYK6idptuGKlawrggYJiYXMLk YFlqhfv3TpJ4uuGyU7za8eRdcDxRPQ7mKdZImjlRaDd+G3XO10dvsesMJvrW1fAm KNf5XuBl85RDkLkmsyhEtj/xSh1j1fiEvgmlp3tj2YvNJXlvKyPkm4efQ3OOYwoY yZx0lDKRMQJuEniTNW07X3oMeiAdYkaU3pjhW202CbfSVNlMjEyb96F/0y37fzMH lTURa5LkaQJCiN/6kjL4kU6hfZpHzYfsqCHDx5qdOM4CUTUVjHlyINAfqKPHIifc /2KEdik047uYLbmtN3mBjXK92a3oRe7wCJuDenZSnLDWessm0IQwKQ== =E7Yl -----END PGP SIGNATURE----- From allan em ceb.unicamp.br Wed Nov 18 11:34:32 2009 From: allan em ceb.unicamp.br (Allan Carvalho) Date: Wed, 18 Nov 2009 11:34:32 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Suspeita_de_invas=E3o?= In-Reply-To: <20091118133103.D9C5A3912F@dbcon.com.br> References: <20091118133103.D9C5A3912F@dbcon.com.br> Message-ID: <4B03F7E8.5090604@ceb.unicamp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Gustavo escreveu: > Uma Opção para isso seria o Ossec porem não tem nada a ver com postfix, > porem ele também pode gerenciar a porta 25 e criar regras de firewall > dinâmicas bloqueando determinado ip por um período de tempo. > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org > [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Rafael > Andrade > Enviada em: quarta-feira, 18 de novembro de 2009 10:28 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Suspeita de invasão > > A princípio utilize: iptables -I INPUT -s 74.208.69.163 -j DROP > > Depois de uma olhada no fail2ban nesse link: > http://www.howtoforge.com/forums/showthread.php?t=28781 > Valeu > Ele poderia também derrubar a conexão após n tentativas de erro, e aumentar o tempo de resposta do servidor para uns 20 segundos. smtpd_hard_error_limit = 3 smtpd_soft_error_limit = 1 smtpd_junk_command_limit = 1 smtpd_error_sleep_time = 20s - -- Atenciosamente, Allan Carvalho Atenção: Este e-mail pode conter anexos no formato ODF (Open Document Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os anexos em outro formato, você pode instalar gratuita e livremente o BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft Office (http://www.sun.com/software/star/odf_plugin/get.jsp). http://allandc.wordpress.com/ Linux Registered User No: 454591 "Para as lagartixas só posso dizer, treine muito e vire um calango, e continue admirando os crocodilos" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAksD9+gACgkQ+9eFnZAi4fRt0gCgjPqToOK9Wr3rmvDLAAzF8bj5 594An33h9R+U12aAXdKfFsaguwOOK+m8 =X59E -----END PGP SIGNATURE----- From amado2vezes em gmail.com Wed Nov 18 11:40:55 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 18 Nov 2009 11:40:55 -0200 Subject: [Postfix-BR] =?utf-8?q?RES=3A_Suspeita_de_invas=C3=A3o?= In-Reply-To: <4B03F7E8.5090604@ceb.unicamp.br> References: <20091118133103.D9C5A3912F@dbcon.com.br> <4B03F7E8.5090604@ceb.unicamp.br> Message-ID: Gente fiz o que vcs recomendaram já está bloqueado o ip do invasor no firewall Vou tambem instalar o programa blok. Allan Carvalho - seu eu usar esta regra para derrubar a conexão por quanto tempo ela ficará inativa, por 20 segundos? From cassius em cassius.vinicius.nom.br Wed Nov 18 11:43:47 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Wed, 18 Nov 2009 11:43:47 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Suspeita_de_invas=E3o?= In-Reply-To: <4B03F671.5070702@riosulense.com.br> References: <4B03F671.5070702@riosulense.com.br> Message-ID: <4B03FA13.20501@cassius.vinicius.nom.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 Olá, Além de poder ser usado em servidor de e-mail, também pode ser usado no Apache Web Server, SSH e PAM, citando alguns. Cordialmente. Rafael Andrade escreveu: > A princípio utilize: iptables -I INPUT -s 74.208.69.163 -j DROP > > Depois de uma olhada no fail2ban nesse link: > http://www.howtoforge.com/forums/showthread.php?t=28781 > Valeu > > > > Amado Tairone escreveu: >> Gente parece que estão tentando invadir meu servidor de email por brute >> force veja os logs >> >> >> Nov 16 18:57:26 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 735 Nov 16 18:57:26 tmail pop3d: LOGIN FAILED, user=aldir, >> ip=[::ffff:74.208.69.163] >> 736 Nov 16 18:57:31 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 737 Nov 16 18:57:32 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 738 Nov 16 18:57:32 tmail pop3d: LOGIN FAILED, user=aldir, >> ip=[::ffff:74.208.69.163] >> 739 Nov 16 18:57:37 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 740 Nov 16 18:57:37 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 741 Nov 16 18:57:38 tmail pop3d: LOGIN FAILED, user=aldo, >> ip=[::ffff:74.208.69.163] >> 742 Nov 16 18:57:43 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 743 Nov 16 18:57:43 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 744 Nov 16 18:57:44 tmail pop3d: LOGIN FAILED, user=aldo, >> ip=[::ffff:74.208.69.163] >> 745 Nov 16 18:57:49 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 746 Nov 16 18:57:49 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 747 Nov 16 18:57:49 tmail pop3d: LOGIN FAILED, user=alessandra, >> ip=[::ffff:74.208.69.163] >> 748 Nov 16 18:57:55 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 749 Nov 16 18:57:55 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 750 Nov 16 18:57:55 tmail pop3d: LOGIN FAILED, user=alessandra, >> ip=[::ffff:74.208.69.163] >> 751 Nov 16 18:58:00 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 752 Nov 16 18:58:01 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 753 Nov 16 18:58:01 tmail pop3d: LOGIN FAILED, user=alessandro, >> ip=[::ffff:74.208.69.163] >> 754 Nov 16 18:58:06 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 755 Nov 16 18:58:06 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 756 Nov 16 18:58:07 tmail pop3d: LOGIN FAILED, user=alessandro, >> ip=[::ffff:74.208.69.163] >> 757 Nov 16 18:58:12 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 758 Nov 16 18:58:12 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 759 Nov 16 18:58:13 tmail pop3d: LOGIN FAILED, user=alexandre, >> ip=[::ffff:74.208.69.163] >> 760 Nov 16 18:58:18 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 761 Nov 16 18:58:18 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 762 Nov 16 18:58:18 tmail pop3d: LOGIN FAILED, user=alexandre, >> ip=[::ffff:74.208.69.163] >> 763 Nov 16 18:58:24 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 764 Nov 16 18:58:24 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 765 Nov 16 18:58:24 tmail pop3d: LOGIN FAILED, user=alexis, >> ip=[::ffff:74.208.69.163] >> 766 Nov 16 18:58:29 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 767 Nov 16 18:58:30 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 768 Nov 16 18:58:30 tmail pop3d: LOGIN FAILED, user=alexis, >> ip=[::ffff:74.208.69.163] >> 769 Nov 16 18:58:35 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 770 Nov 16 18:58:35 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> 771 Nov 16 18:58:36 tmail pop3d: LOGIN FAILED, user=alfeu, >> ip=[::ffff:74.208.69.163] >> 772 Nov 16 18:58:41 tmail pop3d: Disconnected, >> ip=[::ffff:74.208.69.163] >> 773 Nov 16 18:58:41 tmail pop3d: Connection, ip=[::ffff:74.208.69.163] >> >> >> Tem como limitar o numero de tentativas de login apos falhas? >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br -----BEGIN PGP SIGNATURE----- Version: PGP Desktop 9.12.0 (Build 1035) Charset: ISO-8859-1 wsBVAwUBSwP6FVtvYf+/XdEWAQijqQf7BafcLHrTQYkqprEDL2eWzosZUti6LXKp Dnv8jt1oNvBe85ycregk6/POnPV5v1Tg9vhdO85uIdM5C21WMoJdNhXGaSuP8tJ0 xXsps5ZReVcFNPhQX8DI63JwX0/8rmL0scOihnrcTBeI2VRMsaFgZFOnLRc4KR1i MhMO3u6vEUAqXEDqwrKnkr/YAQsBcTBs87ws2fdw0hHtPw4xH94phsSzvecwhWhw iQbd2Qxax27XxQWLmSQOzzuWX9q4XxC9KDBm6rzHcyTIs/CvSp83xSGnWKzZ2yac ZotFfoFmTkYhJJd5pW1SqeTW9DATcXSabPgqJrg3eQMMKtH0bjTzyQ== =F0B+ -----END PGP SIGNATURE----- From allan em ceb.unicamp.br Wed Nov 18 11:47:18 2009 From: allan em ceb.unicamp.br (Allan Carvalho) Date: Wed, 18 Nov 2009 11:47:18 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Suspeita_de_invas=E3o?= In-Reply-To: References: <20091118133103.D9C5A3912F@dbcon.com.br> <4B03F7E8.5090604@ceb.unicamp.br> Message-ID: <4B03FAE6.1060006@ceb.unicamp.br> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Amado Tairone escreveu: > Gente fiz o que vcs recomendaram já está bloqueado o ip do invasor no > firewall > > Vou tambem instalar o programa blok. > > Allan Carvalho - seu eu usar esta regra para derrubar a conexão por quanto > tempo ela ficará inativa, por 20 segundos? > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br Não Amado, quando ocorre algum erro, na próxima vez que for feita uma requisição pro servidor, partindo do mesmo cliente, o servidor ira esperar 20 segundos pra responder, isso pra derrubar bots é crucial, pois eles não são programados para enfrentar delay do servidor. - -- Atenciosamente, Allan Carvalho Atenção: Este e-mail pode conter anexos no formato ODF (Open Document Format)/ABNT (extensões odt, ods, odp, odb, odg). Antes de pedir os anexos em outro formato, você pode instalar gratuita e livremente o BrOffice (http://www.broffice.org) ou o seguinte Plugin para Microsoft Office (http://www.sun.com/software/star/odf_plugin/get.jsp). http://allandc.wordpress.com/ Linux Registered User No: 454591 "Para as lagartixas só posso dizer, treine muito e vire um calango, e continue admirando os crocodilos" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.9 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAksD+uYACgkQ+9eFnZAi4fTeKgCfZ3vCfp/s1j+gIwrm4k12FVVS Z+cAnjSgWAOQYZ0PtNYeZXiSo7+Zwn1V =SFFZ -----END PGP SIGNATURE----- From amado2vezes em gmail.com Wed Nov 18 11:48:52 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Wed, 18 Nov 2009 11:48:52 -0200 Subject: [Postfix-BR] =?utf-8?q?RES=3A_Suspeita_de_invas=C3=A3o?= In-Reply-To: <4B03FAE6.1060006@ceb.unicamp.br> References: <20091118133103.D9C5A3912F@dbcon.com.br> <4B03F7E8.5090604@ceb.unicamp.br> <4B03FAE6.1060006@ceb.unicamp.br> Message-ID: Beleza , já coloquei esta regra no main.cf Agora vou acompanhar os logs From theflockers em gmail.com Wed Nov 18 12:01:31 2009 From: theflockers em gmail.com (Leandro Mendes) Date: Wed, 18 Nov 2009 12:01:31 -0200 Subject: [Postfix-BR] =?utf-8?q?Sobre_a_Ger=C3=AAncia_de_Porta_25=2E?= In-Reply-To: <4B03F799.1010208@cassius.vinicius.nom.br> References: <4B03F799.1010208@cassius.vinicius.nom.br> Message-ID: <659d67170911180601v71a57974p25b9fb4248634d@mail.gmail.com> Cassius, não somente o UOL, como diversos outros provedores e teles estão participando desta campanha. É de extrema importância que todos passem a utilizar somente a porta 587 como submission port, ainda que o chequemate só será dado pelas teles, quando bloquearem a porta 25 de linhas residênciais e afins. 2009/11/18 Cassius V. de Magalhaes > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA256 > > Olá, > > Também utilizo o postfix e estou muito satisfeito com sua facilidade de > uso. > > E meus parabéns ao Wietse Venema > (http://www.fsf.org/news/2008_free_software_awards/). > > Se algum de vocês tiverem conta no UOL, devem ter recebido e-mail que > esse está implementado a Gerência de Porta 25 > (http://antispam.br/admin/porta25/). Também estou fazendo isso. > > Fiquei surpreso com as estatísticas de notificações de spam reportadas > ao CERT.br (http://www.cert.br/stats/spam/) , mais informações em > "Recomendação para a Adoção de Gerência de Porta 25 em Redes de Caráter > Residencial" ( http://www.cgi.br/regulamentacao/resolucao2009-001.htm). > > > Cordialmente. > > -----BEGIN PGP SIGNATURE----- > Version: PGP Desktop 9.12.0 (Build 1035) > Charset: ISO-8859-1 > > wsBVAwUBSwP3nltvYf+/XdEWAQizMggAo1eWAiCDYK6idptuGKlawrggYJiYXMLk > YFlqhfv3TpJ4uuGyU7za8eRdcDxRPQ7mKdZImjlRaDd+G3XO10dvsesMJvrW1fAm > KNf5XuBl85RDkLkmsyhEtj/xSh1j1fiEvgmlp3tj2YvNJXlvKyPkm4efQ3OOYwoY > yZx0lDKRMQJuEniTNW07X3oMeiAdYkaU3pjhW202CbfSVNlMjEyb96F/0y37fzMH > lTURa5LkaQJCiN/6kjL4kU6hfZpHzYfsqCHDx5qdOM4CUTUVjHlyINAfqKPHIifc > /2KEdik047uYLbmtN3mBjXK92a3oRe7wCJuDenZSnLDWessm0IQwKQ== > =E7Yl > -----END PGP SIGNATURE----- > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From ervison.lima em conspira.com.br Wed Nov 18 15:23:26 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Wed, 18 Nov 2009 15:23:26 -0200 Subject: [Postfix-BR] Problema no log postfix - Charset - eu acho In-Reply-To: References: Message-ID: <4B042D8E.7080200@conspira.com.br> Senhores, Pesquisei no google e o que eu encontrei não deu solução. Ativei o reader_check um warning para que os Subjects sejam registrados no log ( /^subject: / WARN ) Quando verifico o log do Postfix alguns subjects aparecem com caracteres estranhos: Um Ex: =?UTF-8?B?UkdCIGRlc2Vudm9sdmUgc2l0ZSBkYSBUTksgQVVUT01Bw4fDg08gLSBTZXJ0w6NvemluaG8gU1A=?= Que neste caso é: RGB desenvolve site da TNK AUTOMAÇÃO - Sertãozinho SP Alguém poderia me ajudar com isso? Teria alguma forma do Postfix registrar corretamente? Desde já meu muito obrigado. *Ervison Lima* Suporte Técnico From reinaldoc em gmail.com Wed Nov 18 15:53:21 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 18 Nov 2009 14:53:21 -0300 Subject: [Postfix-BR] Problema no log postfix - Charset - eu acho In-Reply-To: <4B042D8E.7080200@conspira.com.br> References: <4B042D8E.7080200@conspira.com.br> Message-ID: <4a5881460911180953p1daa5ba0n1836e4c72ac1d857@mail.gmail.com> 2009/11/18 Ervison Lima : > > Ativei o reader_check um warning para que os Subjects sejam registrados no > log ( /^subject: / WARN ) > > Quando verifico o log do Postfix alguns subjects  aparecem com caracteres > estranhos: > > Um Ex: >  =?UTF-8?B?UkdCIGRlc2Vudm9sdmUgc2l0ZSBkYSBUTksgQVVUT01Bw4fDg08gLSBTZXJ0w6NvemluaG8gU1A=?= > > Que neste caso é: RGB desenvolve site da TNK AUTOMAÇÃO - Sertãozinho SP > > Alguém poderia me ajudar com isso? Teria alguma forma do Postfix registrar > corretamente? > Este tudo correto. Cabeçalhos (headers) com caracteres acentuados devem ser codificados em base64 conforme indica a RFC821 e sucessoras. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From aedin.vaca em gmail.com Wed Nov 18 21:57:24 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Wed, 18 Nov 2009 21:57:24 -0200 Subject: [Postfix-BR] Problema envio - Hotmail In-Reply-To: <20091117143907.6610760b.irado@bsd.com.br> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160346x6e5f73fcwa1071969dc36c050@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> Message-ID: <72bf5e230911181557s23b7b11dq8e5f24b69ce479e6@mail.gmail.com> 2009/11/17 irado furioso com tudo > Em Tue, 17 Nov 2009 12:00:52 -0200 > Marcelo nunes dos santos , conhecido consumidor > de drogas (BigMac's com Coke) escreveu: > > > ao verificar nos logs do postfix os email constam como enviados, > > mas os destinatários dizem não receber > > são vários dominios ou um apenas? porque um "recibo" do servidor remoto > é definitivo: recebido é recebido, a partir daí não é mais SUA > responsabilidade. > > > > -- > > Boa noite, Irado. Andas passeando por aqui? Bem, na prática não foi assim, as mensagens davam como enviadas, mas o hotmail as mandava para /dev/null. Não tinha mensagem de erro, retorno, nada do tipo. A mensagem não ia parar no diretório Lixo Eletrônico, era simplesmente incinerada. O problema foi resolvido quando percebir que o endereço que estava levando a mensagem era outro, e esse estavam em algumas blacklist. Foi configurado o inet_interface com o ip correto, após um postfix reload as mensagens começaram a serem entregues. O Hotmail é muito chato, é preciso cadastar os endereços IPs na base snds para evitar problemas desse tipo. Boa noite Atenciosamente, Wanderson Tinti From estefaniobrunhara em sangiovanne.com.br Thu Nov 19 14:48:11 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 19 Nov 2009 13:48:11 -0300 Subject: [Postfix-BR] Email enviado pelo incremail Message-ID: Ola lista! Estou com alguns usuários da minha rede que utilizam o incredmail, porém as mensagens que são enviada pelo incredmail estão sendo bloqueadas pelo amavisd como sendo bad head. Me parece que este problema apareceu depois do horário de verão. Gostaria de continuar usando o incredmail. Como posso resolver isto? Parte do cabeçario! X-Virus-Scanned: amavisd-new at sangiovanne.com.br X-Amavis-Alert: BAD HEADER, Non-encoded 8-bit data (char E1 hex): Date: ... 2009 13:31:48 -0200 (Hor\341rio brasileiro [...] Received: from ns1.sangiovanne.com.br ([127.0.0.1]) by localhost (ns1.sangiovanne.com.br [127.0.0.1]) (amavisd-new, port 10025) with ESMTP id OrnsPcK-lDC2 for ; Thu, 19 Nov 2009 13:06:02 -0300 (BRT) Received: from WORK14 (20158233042.user.veloxzone.com.br [201.58.233.42]) by ns1.sangiovanne.com.br (Postfix) with ESMTP id 8061F708003 for ; Thu, 19 Nov 2009 13:06:00 -0300 (BRT) MIME-Version: 1.0 Message-Id: <4B0564E4.000001.04004 em WORK14> Date: Thu, 19 Nov 2009 13:31:48 -0200 (Horário brasileiro de verão) Content-Type: Multipart/related; charset="iso-8859-1"; type="multipart/alternative"; boundary="------------Boundary-00=_0H4DQL80000000000000" X-Mailer: IncrediMail (5864189) From hamilton.listas em gmail.com Thu Nov 19 14:32:14 2009 From: hamilton.listas em gmail.com (Hamilton Vera) Date: Thu, 19 Nov 2009 14:32:14 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_Suspeita_de_invas=E3o?= In-Reply-To: References: <20091118133103.D9C5A3912F@dbcon.com.br> <4B03F7E8.5090604@ceb.unicamp.br> <4B03FAE6.1060006@ceb.unicamp.br> Message-ID: <70ebb3b30911190832s74b28b7akcea324bbf0a5e6b3@mail.gmail.com> Seguem meus 5 centavos, veja no iptables ou no firewall que vc utiliza o parametro para limitar conexoes simultâneas TCP do mesmo IP. Se for iptables procure por connlimit. []'s 2009/11/18 Amado Tairone : > Beleza , já coloquei esta regra no main.cf > Agora vou acompanhar os logs > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Hamilton Vera int Administrator (char Network[],char ComputationalSystems[]) http://hvera.wordpress.com From ervison.lima em conspira.com.br Thu Nov 19 16:52:20 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Thu, 19 Nov 2009 16:52:20 -0200 Subject: [Postfix-BR] teste Message-ID: <4B0593E4.3030306@conspira.com.br> teste From juliano.monaco em gmail.com Thu Nov 19 19:34:49 2009 From: juliano.monaco em gmail.com (juliano monaco) Date: Thu, 19 Nov 2009 19:34:49 -0200 Subject: [Postfix-BR] smtp auth Message-ID: Olá, estou estudando sobre postfix e me basei em alguns tutoriais encontrados na internet, mas não consigo fazer o smtp autenticado funcionar com Mysql Já utilizei o Debian e o CentOs para o teste, mas sem sucesso do restante imap,pop3 esta tudo OK. No cliente de e-mail deixando sem autenticar o e-mail é enviado. ERROR ================================================ postfix/smtpd[2343]: warning: unknown[192.168.1.10]: SASL LOGIN authentication failed: authentication failure smtpd.conf ================================================ pwcheck_method: auxprop auxprop_plugin: sql mech_list: plain login cram-md5 digest-md5 sql_engine: mysql sql_hostnames: 127.0.0.1 sql_user: postfix sql_passwd: xxxxxxxx sql_database: postfix sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' sql_verbose: yes log_level: 7 Se alguem tiver algum tutorial que saiba que funcione ou tem ideia do que seja *agradeço* desde já Obrigado. From jscmenezes em gmail.com Fri Nov 20 00:38:18 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Fri, 20 Nov 2009 00:38:18 -0200 Subject: [Postfix-BR] smtp auth In-Reply-To: References: Message-ID: Isso pode ajudar. http://www.kyapanel.com/wiki/doku.php?id=kyapanel:sasl_auth_mysql_pt_br Abraço! 2009/11/19 juliano monaco > Olá, estou estudando sobre postfix e me basei em alguns tutoriais > encontrados na internet, mas não consigo fazer o smtp autenticado funcionar > com Mysql > Já utilizei o Debian e o CentOs para o teste, mas sem sucesso do restante > imap,pop3 esta tudo OK. > No cliente de e-mail deixando sem autenticar o e-mail é enviado. > > ERROR > ================================================ > postfix/smtpd[2343]: warning: unknown[192.168.1.10]: SASL LOGIN > authentication failed: authentication failure > > smtpd.conf > ================================================ > pwcheck_method: auxprop > auxprop_plugin: sql > mech_list: plain login cram-md5 digest-md5 > > sql_engine: mysql > sql_hostnames: 127.0.0.1 > sql_user: postfix > sql_passwd: xxxxxxxx > sql_database: postfix > sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' > sql_verbose: yes > log_level: 7 > > Se alguem tiver algum tutorial que saiba que funcione ou tem ideia do que > seja *agradeço* desde já > > Obrigado. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From Adenilson.Mezini em carbinox.com.br Fri Nov 20 11:01:12 2009 From: Adenilson.Mezini em carbinox.com.br (Adenilson Mezini - TI) Date: Fri, 20 Nov 2009 11:01:12 -0200 Subject: [Postfix-BR] RES: Bloqueio de anexo In-Reply-To: <8e3843570911171325t5e7b046bj3d675a1a36670536@mail.gmail.com> References: <72bf5e230911160336o47aac084g9c8b67ff7c7b91f3@mail.gmail.com> <72bf5e230911160354r4ac7e20s55d9e124261ddf71@mail.gmail.com> <72bf5e230911160421s1d4a14b5vd38c041dcd969c51@mail.gmail.com> <72bf5e230911160449o1ae7e17n3d324bdcd84ec6d@mail.gmail.com> <20091117143907.6610760b.irado@bsd.com.br> <4a5881460911171109h2fc96f2fg6048bf5b0a1f6a80@mail.gmail.com> <8e3843570911171325t5e7b046bj3d675a1a36670536@mail.gmail.com> Message-ID: Voltando ao assunto. Aqui eu bloqueei, pois já tenho política interna sobre a utilização de e-mail, com anexo, etc. Aqui recebiam muitos vídeos de uns 10 MB e o querido usuário retransmitia este para mais uns 50 da lista dele, imagine isto na fila. Acho que vou deixar por enquanto assim, sem o retorno e continuar analisando, quase a maioria do bloqueio dá-se pelo anexo ser vídeo, a outra por ser vírus. Valeu pelas palavras. Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX adenilson.mezini em carbinox.com.br Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Otávio Fernandes Enviada em: terça-feira, 17 de novembro de 2009 19:26 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Bloqueio de anexo 2009/11/17 Reinaldo de Carvalho : > 2009/11/17 Adenilson Mezini - TI : >> >> Hoje não o faço, mas vocês acham legal encaminhar um e-mail para o remetente dizendo que tal anexo foi bloqueado?? >> > > Ao fazer isso você fica sucetível a ataques. Pois pode-se gerar emails > propositalmente com remetente inalcançavél, fazendo com que o email > fique na fila de seu servidor. Uma quantidade elevada destes emails > pode derrubar seu servidor. > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Reinaldo, Você tem razão. Porem, a proteção necessária para não ter um efeito de DDoS, é principalmente no recebimento, o envio deste tipo de mensagem vai ser feita em resposta ao que ele recebeu, será necessário pensar em um equilibrio cuidadoso nesta proporção. Também, existem mais ações para melhorar esta notificação: * ter um forward_method diferente do notify_method; * não retornar bounce para _todas_ as extensões, somente as que podem ter algum uso não-malicioso, diferentemente de SCR; Vai exigir bastante bom senso. um abraço, -- Otávio Fernandes http://blog.emresumo.com _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. From jscmenezes em gmail.com Fri Nov 20 16:21:30 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Fri, 20 Nov 2009 16:21:30 -0200 Subject: [Postfix-BR] Relay e mynetworks Message-ID: E aí! Sempre achei que se um host que não estivesse dentro de mynetworks não poderia utilizar o servidor para fazer relay para o mundo externo. Isso até eu começar a testar uma solução onde pretendo disponibilizar um servidor de relay para os servidores SMTPs dos departamentos da minha rede organização. Bom... O fato é que ao criar a seguinte regra: smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/dominios_permitidos, reject e colocar dentro do arquivo dominios_permitidos: meudominio.com.br OK Qualquer máquina consegue enviar e-mail para o mundo externo bastando passar no comando MAIL FROM um endereço @meudominio.com.br. myhostname = r01.meudominio.com.br myorigin = $myhostname mydestination = local_recipient_maps = local_transport = error:Nao aceitamos entrega local mynetworks = 127.0.0.0/8 relay_domains = $mydestination inet_interfaces = all # ============== RESTRIÇÕES NO SMTP =============== # smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/dominios_permitidos, reject Se eu retiro as ultimas três linhas o relay volta a ficar fechado! Alguém sabe como eu posso cadastrar quais os domínios são aceitos no comando MAIL FROM mas não abra o relay para todo mundo? Obrigado pela atenção! Jerônimo From billpp em gmail.com Sat Nov 21 14:37:10 2009 From: billpp em gmail.com (Flavio Junior) Date: Sat, 21 Nov 2009 14:37:10 -0200 Subject: [Postfix-BR] Envios de emails desconhecidos via meu smtp In-Reply-To: <4a5881460911171126q7f496e09p88d04a2bdda6c835@mail.gmail.com> References: <20091117185641.GA8355@Ragnarok.intranet.emailtech.com.br> <90eed3ab0911171124kac7ae29g633c24bc482a7a79@mail.gmail.com> <4a5881460911171126q7f496e09p88d04a2bdda6c835@mail.gmail.com> Message-ID: <58aa8d780911210837o4dc54dabuafe4243ec1125809@mail.gmail.com> btw... 187/8 (acho q /8) ja faz parte do brasil tbm.. -- Flavio do Carmo Junior aka waKKu 2009/11/17 Reinaldo de Carvalho > 2009/11/17 Marcelo Terres : > > Perfeito. > > > > Eu quero mais é que seja mesmo. A grande maioria dos provedores já barra > > isso e está correto. Se tiver ADSL sem IP fixo tem de ser barrado mesmo. > > > > +1 (apoiado) > > :) > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From cassius em cassius.vinicius.nom.br Sat Nov 21 18:42:38 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Sat, 21 Nov 2009 18:42:38 -0200 Subject: [Postfix-BR] Bounces da lista Postfix-BR. Message-ID: <4B0850BE.2070403@cassius.vinicius.nom.br> Olá, Estou recebendo avisos do mailman do postfix-br informando que estou enviando muitos bounces, parece-me que essa lista está com informações erradas do DKIM e parece-me que utiliza o Gmail também. " Nov 21 14:36:51 postfix/smtpd[13688]: connect from people.softwarelivre.org[200.169.21.195] Nov 21 14:36:51 postfix/smtpd[13688]: A547AC19B: client=people.softwarelivre.org[200.169.21.195] Nov 21 14:36:51 postfix/cleanup[13691]: A547AC19B: message-id=<58aa8d780911210837o4dc54dabuafe4243ec1125809 em mail.gmail.com> Nov 21 14:36:53 dkim-filter[25212]: A547AC19B s=gamma d=gmail.com SSL error:04077068:rsa routines:RSA_verify:bad signature Nov 21 14:36:53 dkim-filter[25212]: A547AC19B: bad signature data Nov 21 14:36:53 postfix/cleanup[13691]: A547AC19B: milter-reject: END-OF-MESSAGE from people.softwarelivre.org[200.169.21.195]: 5.7.0 bad DKIM signature data; from= to= proto=ESMTP helo= Nov 21 14:36:53 virgo postfix/smtpd[13688]: disconnect from people.softwarelivre.org[200.169.21.195] " Alias, ultimamente tenho percebido falhas no recebimento de mensagens do Gmail por causa de falha no DKIM desse. Vocês têm percebido isso também, por favor? Cordialmente. From thiago em davoiisp.com.br Sun Nov 22 14:34:57 2009 From: thiago em davoiisp.com.br (Thiago Castro) Date: Sun, 22 Nov 2009 14:34:57 -0200 Subject: [Postfix-BR] Bounces da lista Postfix-BR. In-Reply-To: <4B0850BE.2070403@cassius.vinicius.nom.br> References: <4B0850BE.2070403@cassius.vinicius.nom.br> Message-ID: <2e4833f579b001b812359feae88b9d56@localhost> Olha amigo, eu tive que tirar essa verificação do DKIM, DK-MILTER. Começou a dar muitos problemas, acho que ainda não esta 100% essa ferramenta. Alguem mais usa? recomenda? Abraços On Sat, 21 Nov 2009 18:42:38 -0200, "Cassius V. de Magalhaes" wrote: > Olá, > > Estou recebendo avisos do mailman do postfix-br informando que estou > enviando muitos bounces, parece-me que essa lista está com informações > erradas do DKIM e parece-me que utiliza o Gmail também. > " > Nov 21 14:36:51 postfix/smtpd[13688]: connect from > people.softwarelivre.org[200.169.21.195] > Nov 21 14:36:51 postfix/smtpd[13688]: A547AC19B: > client=people.softwarelivre.org[200.169.21.195] > Nov 21 14:36:51 postfix/cleanup[13691]: A547AC19B: > message-id=<58aa8d780911210837o4dc54dabuafe4243ec1125809 em mail.gmail.com> > Nov 21 14:36:53 dkim-filter[25212]: A547AC19B s=gamma d=gmail.com SSL > error:04077068:rsa routines:RSA_verify:bad signature > Nov 21 14:36:53 dkim-filter[25212]: A547AC19B: bad signature data > Nov 21 14:36:53 postfix/cleanup[13691]: A547AC19B: milter-reject: > END-OF-MESSAGE from people.softwarelivre.org[200.169.21.195]: 5.7.0 bad > DKIM signature data; from= > to= proto=ESMTP > helo= > Nov 21 14:36:53 virgo postfix/smtpd[13688]: disconnect from > people.softwarelivre.org[200.169.21.195] > " > > Alias, ultimamente tenho percebido falhas no recebimento de mensagens do > Gmail por causa de falha no DKIM desse. > > Vocês têm percebido isso também, por favor? > > > Cordialmente. > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br -- Att Thiago From cassius em cassius.vinicius.nom.br Sun Nov 22 22:55:44 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Sun, 22 Nov 2009 22:55:44 -0200 Subject: [Postfix-BR] Bounces da lista Postfix-BR. In-Reply-To: <2e4833f579b001b812359feae88b9d56@localhost> References: <4B0850BE.2070403@cassius.vinicius.nom.br> <2e4833f579b001b812359feae88b9d56@localhost> Message-ID: <4B09DD90.8010702@cassius.vinicius.nom.br> Thiago Castro escreveu: > Olha amigo, eu tive que tirar essa verificação do DKIM, DK-MILTER. > > Começou a dar muitos problemas, acho que ainda não esta 100% essa > ferramenta. > > Alguem mais usa? recomenda? > > Abraços > > On Sat, 21 Nov 2009 18:42:38 -0200, "Cassius V. de Magalhaes" > wrote: > >> Olá, >> >> Estou recebendo avisos do mailman do postfix-br informando que estou >> enviando muitos bounces, parece-me que essa lista está com informações >> erradas do DKIM e parece-me que utiliza o Gmail também. >> " >> Nov 21 14:36:51 postfix/smtpd[13688]: connect from >> people.softwarelivre.org[200.169.21.195] >> Nov 21 14:36:51 postfix/smtpd[13688]: A547AC19B: >> client=people.softwarelivre.org[200.169.21.195] >> Nov 21 14:36:51 postfix/cleanup[13691]: A547AC19B: >> message-id=<58aa8d780911210837o4dc54dabuafe4243ec1125809 em mail.gmail.com> >> Nov 21 14:36:53 dkim-filter[25212]: A547AC19B s=gamma d=gmail.com SSL >> error:04077068:rsa routines:RSA_verify:bad signature >> Nov 21 14:36:53 dkim-filter[25212]: A547AC19B: bad signature data >> Nov 21 14:36:53 postfix/cleanup[13691]: A547AC19B: milter-reject: >> END-OF-MESSAGE from people.softwarelivre.org[200.169.21.195]: 5.7.0 bad >> DKIM signature data; from= >> to= proto=ESMTP >> helo= >> Nov 21 14:36:53 virgo postfix/smtpd[13688]: disconnect from >> people.softwarelivre.org[200.169.21.195] >> " >> >> Alias, ultimamente tenho percebido falhas no recebimento de mensagens do >> > > >> Gmail por causa de falha no DKIM desse. >> >> Vocês têm percebido isso também, por favor? >> >> >> Cordialmente. >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > > Olá, Tenho usado o dkim-filter e dk-filter desde jan/2009, e percebi o problema com o Gmail neste mês. Li uma reportagem de setembro informando que o Gmail estava implementando o DKIM. E o mais estranho, desde hoje estou conseguindo receber mensagens do Gmail. E também estou recebendo dessa lista também, o que não acontecia antes. Cordialmente. From erino em centrinho.usp.br Mon Nov 23 11:00:26 2009 From: erino em centrinho.usp.br (Erino Guilherme de Andrade) Date: Mon, 23 Nov 2009 11:00:26 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Checagem_de_par=E2metros_do_main=2Ecf?= Message-ID: <4B0A876A.2080503@centrinho.usp.br> Camaradas da lista, bom dia. Gostaria de saber se existe algum comando para checar a sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que eu usava uma versão do Postfix inferior à 2.0 e agora passei para a 2.3 e creio que alguns parâmetros mudaram a sintaxe... Grato Erino. From amado2vezes em gmail.com Mon Nov 23 11:56:04 2009 From: amado2vezes em gmail.com (Amado Tairone) Date: Mon, 23 Nov 2009 11:56:04 -0200 Subject: [Postfix-BR] =?utf-8?q?Checagem_de_par=C3=A2metros_do_main=2Ecf?= In-Reply-To: <4B0A876A.2080503@centrinho.usp.br> References: <4B0A876A.2080503@centrinho.usp.br> Message-ID: postfix check From thiago em davoiisp.com.br Mon Nov 23 13:48:12 2009 From: thiago em davoiisp.com.br (Thiago - DavoiISP) Date: Mon, 23 Nov 2009 13:48:12 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Checagem_de_par=E2metros_do_main=2Ecf?= In-Reply-To: <4B0A876A.2080503@centrinho.usp.br> References: <4B0A876A.2080503@centrinho.usp.br> Message-ID: <03A15596DDEC4DEA95DCD41455CABE10@Thiagonote> Seria o "body_checks = " ? Abraços -------------------------------------------------- From: "Erino Guilherme de Andrade" Sent: Monday, November 23, 2009 11:00 AM To: "Grupo de Usuários Postfix do Brasil" Subject: [Postfix-BR] Checagem de parâmetros do main.cf > Camaradas da lista, bom dia. > Gostaria de saber se existe algum comando para checar a > sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que eu > usava uma versão do Postfix inferior à 2.0 e agora passei para a 2.3 e > creio que alguns parâmetros mudaram a sintaxe... > > Grato > Erino. > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From carvalho.sandro em gmail.com Mon Nov 23 14:07:04 2009 From: carvalho.sandro em gmail.com (Sandro Carvalho) Date: Mon, 23 Nov 2009 14:07:04 -0200 Subject: [Postfix-BR] Pop-Before-Smtp In-Reply-To: <03A15596DDEC4DEA95DCD41455CABE10@Thiagonote> References: <4B0A876A.2080503@centrinho.usp.br> <03A15596DDEC4DEA95DCD41455CABE10@Thiagonote> Message-ID: <4b0ab32f.1508c00a.384f.7e40@mx.google.com> Salve lista.. Alguém pode mandar um tutorial sobre implantação de pop-before-smtp?? Ou Smtp autenticado... encontrei alguns mas não corresponderam. Att. Sandro From erino em centrinho.usp.br Mon Nov 23 15:15:57 2009 From: erino em centrinho.usp.br (Erino Guilherme de Andrade) Date: Mon, 23 Nov 2009 15:15:57 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Checagem_de_par=E2metros_do_main=2Ecf?= In-Reply-To: References: <4B0A876A.2080503@centrinho.usp.br> Message-ID: <4B0AC34D.7020202@centrinho.usp.br> Amado: Agradeço pela sua ajuda mas o comando postfix check apenas verifica se existe problemas de permissões ou diretórios faltando e os recria. O que eu preciso é algum comando (do tipo postconf) que dê um "parse" no conteúdo do main.cf e avise se eu cometi algum erro ao configurar algum parâmetro dentro dele... Grato Erino. Amado Tairone wrote: > postfix check > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > From erino em centrinho.usp.br Mon Nov 23 15:17:17 2009 From: erino em centrinho.usp.br (Erino Guilherme de Andrade) Date: Mon, 23 Nov 2009 15:17:17 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Checagem_de_par=E2metros_do_main=2Ecf?= In-Reply-To: <03A15596DDEC4DEA95DCD41455CABE10@Thiagonote> References: <4B0A876A.2080503@centrinho.usp.br> <03A15596DDEC4DEA95DCD41455CABE10@Thiagonote> Message-ID: <4B0AC39D.8040500@centrinho.usp.br> Thiago: Agradeço pela sua ajuda, mas o body_checks checa o conteúdo da mensagem e não do main.cf. O que eu preciso é algum comando (do tipo postconf) que dê um "parse" no conteúdo do main.cf e avise se eu cometi algum erro ao configurar algum parâmetro dentro dele... Grato Erino. Thiago - DavoiISP wrote: > Seria o "body_checks = " ? > > Abraços > > -------------------------------------------------- > From: "Erino Guilherme de Andrade" > Sent: Monday, November 23, 2009 11:00 AM > To: "Grupo de Usuários Postfix do Brasil" > > Subject: [Postfix-BR] Checagem de parâmetros do main.cf > >> Camaradas da lista, bom dia. >> Gostaria de saber se existe algum comando para checar a >> sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que >> eu usava uma versão do Postfix inferior à 2.0 e agora passei para a >> 2.3 e creio que alguns parâmetros mudaram a sintaxe... >> >> Grato >> Erino. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From marcio em zyontecnologia.com.br Mon Nov 23 15:23:40 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Mon, 23 Nov 2009 15:23:40 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__Checagem_de_par=E2metros_do_m?= =?iso-8859-1?q?ain=2Ecf?= In-Reply-To: <4B0AC39D.8040500@centrinho.usp.br> Message-ID: <200911231723.nANHNcWc012975@josephine.concordia.psi.br> Veja se vc não tem um postfix check -- Att. Márcio A. Sepp -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Erino Guilherme de Andrade Enviada em: segunda-feira, 23 de novembro de 2009 15:17 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Checagem de parâmetros do main.cf Thiago: Agradeço pela sua ajuda, mas o body_checks checa o conteúdo da mensagem e não do main.cf. O que eu preciso é algum comando (do tipo postconf) que dê um "parse" no conteúdo do main.cf e avise se eu cometi algum erro ao configurar algum parâmetro dentro dele... Grato Erino. Thiago - DavoiISP wrote: > Seria o "body_checks = " ? > > Abraços > > -------------------------------------------------- > From: "Erino Guilherme de Andrade" > Sent: Monday, November 23, 2009 11:00 AM > To: "Grupo de Usuários Postfix do Brasil" > > Subject: [Postfix-BR] Checagem de parâmetros do main.cf > >> Camaradas da lista, bom dia. >> Gostaria de saber se existe algum comando para checar a >> sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que >> eu usava uma versão do Postfix inferior à 2.0 e agora passei para a >> 2.3 e creio que alguns parâmetros mudaram a sintaxe... >> >> Grato >> Erino. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From marcio em zyontecnologia.com.br Mon Nov 23 16:13:04 2009 From: marcio em zyontecnologia.com.br (=?iso-8859-1?Q?M=E1rcio_A._Sepp?=) Date: Mon, 23 Nov 2009 16:13:04 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A__RES=3A__Checagem_de_par=E2met?= =?iso-8859-1?q?ros_do_main=2Ecf?= In-Reply-To: <200911231723.nANHNcWc012975@josephine.concordia.psi.br> Message-ID: <200911231813.nANID3PX022163@josephine.concordia.psi.br> Desculpe, eu não havia lido a outra mensagem que vc enviou... Favor desconsiderar. -- Att. Márcio A. Sepp -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Márcio A. Sepp Enviada em: segunda-feira, 23 de novembro de 2009 15:24 Para: 'Grupo de Usuarios Postfix do Brasil' Assunto: [Postfix-BR] RES: Checagem de parâmetros do main.cf Veja se vc não tem um postfix check -- Att. Márcio A. Sepp -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Erino Guilherme de Andrade Enviada em: segunda-feira, 23 de novembro de 2009 15:17 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Checagem de parâmetros do main.cf Thiago: Agradeço pela sua ajuda, mas o body_checks checa o conteúdo da mensagem e não do main.cf. O que eu preciso é algum comando (do tipo postconf) que dê um "parse" no conteúdo do main.cf e avise se eu cometi algum erro ao configurar algum parâmetro dentro dele... Grato Erino. Thiago - DavoiISP wrote: > Seria o "body_checks = " ? > > Abraços > > -------------------------------------------------- > From: "Erino Guilherme de Andrade" > Sent: Monday, November 23, 2009 11:00 AM > To: "Grupo de Usuários Postfix do Brasil" > > Subject: [Postfix-BR] Checagem de parâmetros do main.cf > >> Camaradas da lista, bom dia. >> Gostaria de saber se existe algum comando para checar a >> sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que >> eu usava uma versão do Postfix inferior à 2.0 e agora passei para a >> 2.3 e creio que alguns parâmetros mudaram a sintaxe... >> >> Grato >> Erino. >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br From thiagoferreira05 em gmail.com Mon Nov 23 16:22:43 2009 From: thiagoferreira05 em gmail.com (Thiago Ferreira) Date: Mon, 23 Nov 2009 16:22:43 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?RES=3A_RES=3A_Checagem_de_par=E2metro?= =?iso-8859-1?q?s_do_main=2Ecf?= In-Reply-To: <200911231813.nANID3PX022163@josephine.concordia.psi.br> References: <200911231723.nANHNcWc012975@josephine.concordia.psi.br> <200911231813.nANID3PX022163@josephine.concordia.psi.br> Message-ID: <48cabebc0911231022j28f497f0m5e6984dc3a0de51a@mail.gmail.com> O que você precisa é "postconf -n" ou postconf -d para default values 2009/11/23 Márcio A. Sepp > Desculpe, eu não havia lido a outra mensagem que vc enviou... > Favor desconsiderar. > > > -- > Att. > Márcio A. Sepp > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org > [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Márcio A. > Sepp > Enviada em: segunda-feira, 23 de novembro de 2009 15:24 > Para: 'Grupo de Usuarios Postfix do Brasil' > Assunto: [Postfix-BR] RES: Checagem de parâmetros do main.cf > > Veja se vc não tem um postfix check > > > -- > Att. > Márcio A. Sepp > > -----Mensagem original----- > De: postfix-br-bounces em listas.softwarelivre.org > [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Erino > Guilherme de Andrade Enviada em: segunda-feira, 23 de novembro de 2009 > 15:17 > Para: Grupo de Usuarios Postfix do Brasil > Assunto: Re: [Postfix-BR] Checagem de parâmetros do main.cf > > Thiago: > Agradeço pela sua ajuda, mas o body_checks checa o conteúdo da mensagem > e não do main.cf. O que eu preciso é algum comando (do tipo > postconf) que dê um "parse" no conteúdo do main.cf e avise se eu cometi > algum erro ao configurar algum parâmetro dentro dele... > > Grato > Erino. > > Thiago - DavoiISP wrote: > > Seria o "body_checks = " ? > > > > Abraços > > > > -------------------------------------------------- > > From: "Erino Guilherme de Andrade" > > Sent: Monday, November 23, 2009 11:00 AM > > To: "Grupo de Usuários Postfix do Brasil" > > > > Subject: [Postfix-BR] Checagem de parâmetros do main.cf > > > >> Camaradas da lista, bom dia. > >> Gostaria de saber se existe algum comando para checar a > >> sintaxe/conteúdo do main.cf - algo como o "testparm" do Samba. É que > >> eu usava uma versão do Postfix inferior à 2.0 e agora passei para a > >> 2.3 e creio que alguns parâmetros mudaram a sintaxe... > >> > >> Grato > >> Erino. > >> > >> _______________________________________________ > >> Postfix-BR mailing list > >> Postfix-BR em listas.softwarelivre.org > >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > >> > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From wagner.nascimento em gmail.com Mon Nov 23 19:27:35 2009 From: wagner.nascimento em gmail.com (wagner nascimento) Date: Mon, 23 Nov 2009 19:27:35 -0200 Subject: [Postfix-BR] Hotmail rejeitando mensagem meu servidor Message-ID: <59fb9f8c0911231327n5f40d0cbk80eb0915172073da@mail.gmail.com> Boa tarde pessoal da lista, estou tendo problemas com o hotmail com a seguinte questão, envio email para qualquer conta do hotmail e os mesmo não recebe, vi no meus logs e não é rejeitado pelo hotmail. segue meu log Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51710], protocol=IMAP Nov 23 19:19:07 server postfix/pickup[8474]: 43B1B6CA231: uid=1001 from= Nov 23 19:19:07 server postfix/cleanup[11051]: 43B1B6CA231: message-id= Nov 23 19:19:07 server postfix/qmgr[20309]: 43B1B6CA231: from=, size=1210, nrcpt=1 (queue active) Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=103, sent=575, time=0 Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51711], protocol=IMAP Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=1113, sent=133, time=0 Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51712], protocol=IMAP Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=26821, body=0, rcvd=619, sent=41609, time=0 Nov 23 19:19:08 server imapd: Connection, ip=[::ffff:127.0.0.1] Nov 23 19:19:08 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51713], protocol=IMAP Nov 23 19:19:08 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 Nov 23 19:19:14 server postfix/smtp[11055]: 43B1B6CA231: to=, relay=mx1.hotmail.com[65.54.188.126]:25, delay=6.9, delays=0.03/0.01/6.4/0.44, dsn=2.0.0, status=sent (250 Queued mail for delivery) Nov 23 19:19:14 server postfix/qmgr[20309]: 43B1B6CA231: removed Nov 23 19:19:41 server imapd: Connection, ip=[::ffff:127.0.0.1] Nov 23 19:19:41 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51715], protocol=IMAP Nov 23 19:19:41 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 Nov 23 19:19:55 server imapd: Connection, ip=[::ffff:127.0.0.1] Nov 23 19:19:55 server imapd: LOGIN, user=web1_wagner, ip=[::ffff:127.0.0.1], port=[51716], protocol=IMAP Nov 23 19:19:55 server postfix/pickup[8474]: E30B16CA231: uid=1001 from= Nov 23 19:19:55 server postfix/cleanup[11051]: E30B16CA231: message-id= Nov 23 19:19:55 server postfix/qmgr[20309]: E30B16CA231: from=, size=497, nrcpt=1 (queue active) Nov 23 19:19:55 server imapd: LOGOUT, user=web1_wagner, ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=430, sent=230, time=0 Nov 23 19:19:56 server imapd: Connection, ip=[::ffff:127.0.0.1] qualquer dica será muito bem vinda. Wagner From marcelo em standardnet.com.br Mon Nov 23 19:46:58 2009 From: marcelo em standardnet.com.br (marcelo) Date: Mon, 23 Nov 2009 19:46:58 -0200 Subject: [Postfix-BR] Hotmail rejeitando mensagem meu servidor In-Reply-To: <59fb9f8c0911231327n5f40d0cbk80eb0915172073da@mail.gmail.com> References: <59fb9f8c0911231327n5f40d0cbk80eb0915172073da@mail.gmail.com> Message-ID: <6c55fae00756c94a15f23c653855c68a@mail.standardnet.com.br> Será que não está caindo na caixa de spam do hotmail? Outra questão é que pode levar horas até o hotmail entregue efetivamente na caixa postal do destinatário. Abraços, Marcelo E. Geyer On Mon, 23 Nov 2009 19:27:35 -0200, wagner nascimento wrote: > Boa tarde pessoal da lista, estou tendo problemas com o hotmail com a > seguinte questão, envio email para qualquer conta do hotmail e os > mesmo não recebe, vi no meus logs e não é rejeitado pelo hotmail. > > segue meu log > > Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51710], protocol=IMAP > Nov 23 19:19:07 server postfix/pickup[8474]: 43B1B6CA231: uid=1001 > from= > Nov 23 19:19:07 server postfix/cleanup[11051]: 43B1B6CA231: > message-id= > Nov 23 19:19:07 server postfix/qmgr[20309]: 43B1B6CA231: > from=, size=1210, nrcpt=1 (queue active) > Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=103, sent=575, time=0 > Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] > Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51711], protocol=IMAP > Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=1113, sent=133, time=0 > Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] > Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51712], protocol=IMAP > Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=26821, body=0, rcvd=619, sent=41609, > time=0 > Nov 23 19:19:08 server imapd: Connection, ip=[::ffff:127.0.0.1] > Nov 23 19:19:08 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51713], protocol=IMAP > Nov 23 19:19:08 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 > Nov 23 19:19:14 server postfix/smtp[11055]: 43B1B6CA231: > to=, > relay=mx1.hotmail.com[65.54.188.126]:25, delay=6.9, > delays=0.03/0.01/6.4/0.44, dsn=2.0.0, status=sent (250 > Queued mail for delivery) > Nov 23 19:19:14 server postfix/qmgr[20309]: 43B1B6CA231: removed > Nov 23 19:19:41 server imapd: Connection, ip=[::ffff:127.0.0.1] > Nov 23 19:19:41 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51715], protocol=IMAP > Nov 23 19:19:41 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 > Nov 23 19:19:55 server imapd: Connection, ip=[::ffff:127.0.0.1] > Nov 23 19:19:55 server imapd: LOGIN, user=web1_wagner, > ip=[::ffff:127.0.0.1], port=[51716], protocol=IMAP > Nov 23 19:19:55 server postfix/pickup[8474]: E30B16CA231: uid=1001 > from= > Nov 23 19:19:55 server postfix/cleanup[11051]: E30B16CA231: > message-id= > Nov 23 19:19:55 server postfix/qmgr[20309]: E30B16CA231: > from=, size=497, nrcpt=1 (queue active) > Nov 23 19:19:55 server imapd: LOGOUT, user=web1_wagner, > ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=430, sent=230, time=0 > Nov 23 19:19:56 server imapd: Connection, ip=[::ffff:127.0.0.1] > > > qualquer dica será muito bem vinda. > > Wagner > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From estefaniobrunhara em sangiovanne.com.br Tue Nov 24 09:08:06 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 24 Nov 2009 08:08:06 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet Message-ID: <74F94302691F473593FF68289F6124B8@WORK01> Ola lista! Hoje fiz um teste, estava logado em um servidor de email 100% configurado. Fiz um telnet para um servidor de email e consegui enviar um e-mail sem problema. Pelo cabeçário da mensagem, eu percebi que ela não passou pelo spamassassin. Tem como evitar que alguém de fora com um ip válido, com dns reverso, spf etc... etc.. faça telnet no meu servidor de emai? O servidor rejeitou teste feitos em adsl, ips sem reverso, solicitou helo etc... Return-Path: X-Original-To: yyyyyy em yyyyyyyyyyy.com.br Delivered-To: syyyyy em yyyyyyyy.com.br Received: from localhost (localhost.localdomain [127.0.0.1]) by nsx.syyyyyyyyyyy.com.br (Postfix) with ESMTP id E2DCF70800D for ; Tue, 24 Nov 2009 07:03:25 -0300 (BRT) X-Virus-Scanned: amavisd-new at yyyyyyyyyyyyy.com.br Received: from nsx.syyyyyyyy.com.br ([127.0.0.1]) by localhost (nsx.yyyyyyyyyy.com.br [127.0.0.1]) (amavisd-new, port 10025) with ESMTP id AZ7QEOTvpQBh for ; Tue, 24 Nov 2009 07:03:24 -0300 (BRT) Received: from nsx.yyyyyyyyyyy.com.br (ns2.xxxxx.com.br [20x.xxx.1x.7x]) by nsx.yyyyyyyyyy.com.br (Postfix) with SMTP id 58CBE70800B for ; Tue, 24 Nov 2009 07:02:36 -0300 (BRT) Message-Id: <20091124100255.58CBE70800B em nsx.yyyyyyyyy.com.br> Date: Tue, 24 Nov 2009 07:02:36 -0300 (BRT) From: xxxx em xxxxx.com.br To: undisclosed-recipients:; X-Antivirus: AVG for E-mail 8.5.425 [270.14.78/2521] Content-Type: multipart/mixed; boundary="=======AVGMAIL-2FE14FD2=======" --=======AVGMAIL-2FE14FD2======= Content-Type: text/plain; charset=us-ascii ola teste From irado em bsd.com.br Tue Nov 24 08:36:07 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Tue, 24 Nov 2009 08:36:07 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <74F94302691F473593FF68289F6124B8@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> Message-ID: <20091124083607.50b439ef.irado@bsd.com.br> Em Tue, 24 Nov 2009 08:08:06 -0300 "Estefanio Brunhara" , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Fiz um telnet para um servidor de email e consegui > enviar um e-mail sem problema. não esqueça que, se vc fez telnet a partir de sua própria rede, esta é considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia (e será - provávelmente - rejeitado) se vc vier do mundo exterior. -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free O cristianismo é a negação total do senso comum e da razão. Mikhail Bakunin From allisonvoll em yahoo.com.br Tue Nov 24 08:45:30 2009 From: allisonvoll em yahoo.com.br (Allison Vollmann) Date: Tue, 24 Nov 2009 08:45:30 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <20091124083607.50b439ef.irado@bsd.com.br> References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> Message-ID: <4B0BB94A.3010902@yahoo.com.br> Em 24/11/2009 08:36, irado furioso com tudo escreveu: > Em Tue, 24 Nov 2009 08:08:06 -0300 > "Estefanio Brunhara", conhecido > consumidor de drogas (BigMac's com Coke) escreveu: > >> Fiz um telnet para um servidor de email e consegui >> enviar um e-mail sem problema. > > > não esqueça que, se vc fez telnet a partir de sua própria rede, esta é > considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia > (e será - provávelmente - rejeitado) se vc vier do mundo exterior. > Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito como por exemplo o netcat 'nc') para se conectar a qualquer serviço que trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) esse sim normalmente é bloqueado. From estefaniobrunhara em sangiovanne.com.br Tue Nov 24 10:20:25 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 24 Nov 2009 09:20:25 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> Message-ID: Eu não fiz telnet estando na minha máquina. Eu estava em outro servidor, rede diferente etc... ----- Original Message ----- From: "irado furioso com tudo" Em Tue, 24 Nov 2009 08:08:06 -0300 "Estefanio Brunhara" , conhecido não esqueça que, se vc fez telnet a partir de sua própria rede, esta é considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia (e será - provávelmente - rejeitado) se vc vier do mundo exterior. From estefaniobrunhara em sangiovanne.com.br Tue Nov 24 10:24:46 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 24 Nov 2009 09:24:46 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> Message-ID: <939D4F905F834EBC8F65D7867199CC42@WORK01> Acho que você não me entendeu! Como falei no e-mail anterior, eu estava em outro servidor, como rede diferente. Eu usei o cliente de telnet e loguei no meu servidor e enviei um e-mail, eu quero bloquear isto! Quero bloquear isto! ----- Original Message ----- From: "Allison Vollmann" Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito como por exemplo o netcat 'nc') para se conectar a qualquer serviço que trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) esse sim normalmente é bloqueado. From jscmenezes em gmail.com Tue Nov 24 09:47:00 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Tue, 24 Nov 2009 09:47:00 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <939D4F905F834EBC8F65D7867199CC42@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> Message-ID: Você enviou email para seu próprio domínio? Como você fez o comando telnet? Apontou para a porta 25? 2009/11/24 Estefanio Brunhara > Acho que você não me entendeu! > > Como falei no e-mail anterior, eu estava em outro > servidor, como rede diferente. > > Eu usei o cliente de telnet e loguei no meu servidor > e enviei um e-mail, eu quero bloquear isto! > > Quero bloquear isto! > > > ----- Original Message ----- From: "Allison Vollmann" < > allisonvoll em yahoo.com.br> > > Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito > como por exemplo o netcat 'nc') para se conectar a qualquer serviço que > trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho > que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) > esse sim normalmente é bloqueado. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From allisonvoll em yahoo.com.br Tue Nov 24 10:01:45 2009 From: allisonvoll em yahoo.com.br (Allison Vollmann) Date: Tue, 24 Nov 2009 10:01:45 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <939D4F905F834EBC8F65D7867199CC42@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> Message-ID: <4B0BCB29.3090808@yahoo.com.br> Em 24/11/2009 10:24, Estefanio Brunhara escreveu: > Acho que você não me entendeu! > > Como falei no e-mail anterior, eu estava em outro > servidor, como rede diferente. > > Eu usei o cliente de telnet e loguei no meu servidor > e enviei um e-mail, eu quero bloquear isto! > > Quero bloquear isto! > > > ----- Original Message ----- From: "Allison Vollmann" > > Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito > como por exemplo o netcat 'nc') para se conectar a qualquer serviço que > trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho > que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) > esse sim normalmente é bloqueado. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > Então o telnet não tem nada haver, ele é só um meio, da mesma maneira que você pegar um cliente de e-mail e configurá-lo para enviar através do servidor XY, mas se o que esta acontecendo é você conseguir enviar e-mail através deste servidor para outros destinatários externos (sem autenticação se for o caso), você está com relay aberto. O ideal é implementar a Message Submission Port, visto que há projetos para bloquear a porta 25 para clientes domésticos (ficando apenas para comunicação servidor->servidor), e a porta 587 para ser utilizada para envio pelos usuários (cliente->servidor), exemplificando: Cliente -> (Submission) -> Servidor (smtp.xy.tld) -> (SMTP) -> Servidor (mx.yz.tld) -> (IMAP/POP) -> Destinatário Mas pode ser feito utilizando a porta 25 para ambos os casos (ainda utilizado por muitos, pois simplifica a configuração do cliente de e-mail visto que a porta 25 é a default), basta configurar corretamente liberando Relay para usuários autenticados, e autorizando apenas mensagens destinadas a endereços locais para os demais. Poste aqui suas configurações "# postconf -n" para que alguem possa ajudar. A[]'s From estefaniobrunhara em sangiovanne.com.br Tue Nov 24 11:11:06 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 24 Nov 2009 10:11:06 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01> Message-ID: Fiz isto! [root em nsx ]# telnet 20x.1xx.1x.xx 25 Trying 20x.1xx.1x.xx... Connected to nsx.xxxxxxxx.com.br (20x.1xx.1x.xx). Escape character is '^]'. 220 mail.xxxxxxx.com.br ESMTP Postfix (2.4.5) (Mandriva Linux) helo nsx.yyyyyyyy.com.br 250 mail.xxxxxxxx.com.br mail from:stf em yyyyyyyyy.com.br 250 2.1.0 Ok rcpt to:usuario em xxxxxxx.com.br 250 2.1.5 Ok data 354 End data with . teste 3 . 250 2.0.0 Ok: queued as C14FD55C0F8 quit 221 2.0.0 Bye Connection closed by foreign host. ----- Original Message ----- From: "Jeronimo" Você enviou email para seu próprio domínio? Como você fez o comando telnet? Apontou para a porta 25? From jscmenezes em gmail.com Tue Nov 24 10:29:02 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Tue, 24 Nov 2009 10:29:02 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> Message-ID: E aí Estefanio, Pelo visto tu fez uma entrega normal de email.. xxxx.com.br é o teu domínio, certo? yyyy.com.br é um domínio externo, certo? Se for isto está tudo correto! O telnet faz uma conexão TCP na porta 25 assim como qualquer MTA que queira entregar uma mensagem para o teu servidor. O que não pode acontecer é o seu servidor aceitar um RCPT TO para um domínio externo e o teu servidor entregar essa mensagem. Se isso acontecer você está com o Relay aberto e isso com certeza te trará problemas. Tens como testar isso? Abraço! Jerônimo 2009/11/24 Estefanio Brunhara > Fiz isto! > > [root em nsx ]# telnet 20x.1xx.1x.xx 25 > Trying 20x.1xx.1x.xx... > Connected to nsx.xxxxxxxx.com.br (20x.1xx.1x.xx). > Escape character is '^]'. > 220 mail.xxxxxxx.com.br ESMTP Postfix (2.4.5) (Mandriva Linux) > helo nsx.yyyyyyyy.com.br > 250 mail.xxxxxxxx.com.br > mail from:stf em yyyyyyyyy.com.br > 250 2.1.0 Ok > rcpt to:usuario em xxxxxxx.com.br > 250 2.1.5 Ok > data > 354 End data with . > teste 3 > . > 250 2.0.0 Ok: queued as C14FD55C0F8 > quit > 221 2.0.0 Bye > Connection closed by foreign host. > > > ----- Original Message ----- From: "Jeronimo" > > > Você enviou email para seu próprio domínio? > Como você fez o comando telnet? > Apontou para a porta 25? > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From estefaniobrunhara em sangiovanne.com.br Tue Nov 24 11:31:17 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Tue, 24 Nov 2009 10:31:17 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> Message-ID: <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> Usei o link abaixo para fazer testes de relay aberto, está dizendo que não tenho relay aberto. http://www.antispam-ufrj.pads.ufrj.br/test-relay.html Relay test result All tests performed, no relays accepted by remote host. ###### mail.cf smtpd_helo_required = yes default_process_limit = 100 smtpd_recipient_limit = 25 mynetworks= 127.0.0.0/8 mydestination=$myhostname, localhost.$mydomain, /etc/postfix/dominios relay_domains = $mydestination, /etc/postfix/relay-domains alias_maps = hash:/etc/postfix/aliases virtual_alias_domains = /etc/postfix/dominios-virtual virtual_alias_maps = hash:/etc/postfix/virtual header_checks = regexp:/etc/postfix/header_checks body_checks = regexp:/etc/postfix/body_checks smtp_sasl_auth_enable = yes smtp_sasl_security_options = noanonymous smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous smtpd_sasl_local_domain = $myhostname broken_sasl_auth_clients = yes smtpd_data_restrictions = reject_unauth_pipelining smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/sender_access, reject_non_fqdn_sender, reject_unknown_sender_domain smtpd_client_restrictions = reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, hash:/etc/postfix/access, reject_non_fqdn_sender, reject_unlisted_recipient smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, check_client_access hash:/etc/postfix/client_access, reject_unauth_destination, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unauth_pipelining, reject_unknown_recipient_domain, reject_unauth_destination, reject_unlisted_recipient, reject_rbl_client bl.spamcop.net, reject_rbl_client blackholes.easynet.nl, reject_rbl_client cbl.abuseat.org, reject_rbl_client dul.dnsbl.sorbs.net reject_rbl_client dnsbl.sorbs.net reject_rbl_client dnsbl.njabl.org, reject_rbl_client dnsbl.ahbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client b.barracudacentral.org, check_policy_service unix:private/policy check_policy_service unix:extern/postgrey/socket smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_invalid_hostname ---- Original Message ----- From: "Allison Vollmann" Poste aqui suas configurações "# postconf -n" para que alguem possa ajudar. From claudiorinco em gmail.com Tue Nov 24 10:33:04 2009 From: claudiorinco em gmail.com (Claudio Pereira) Date: Tue, 24 Nov 2009 09:33:04 -0300 Subject: [Postfix-BR] Digest Postfix-BR, volume 66, assunto 45 In-Reply-To: References: Message-ID: <2c642d470911240433p1349dc5anccfccdd072b185c1@mail.gmail.com> Wagner, ao que me parece você está tendo problemas com o Imap de seu próprio servidor. Talvez ele esteja parado ou com algum bloqueio pelo Iptables. 2009/11/24 : > Send Postfix-BR mailing list submissions to >        postfix-br em listas.softwarelivre.org > > To subscribe or unsubscribe via the World Wide Web, visit >        http://listas.softwarelivre.org/mailman/listinfo/postfix-br > or, via email, send a message with subject or body 'help' to >        postfix-br-request em listas.softwarelivre.org > > You can reach the person managing the list at >        postfix-br-owner em listas.softwarelivre.org > > When replying, please edit your Subject line so it is more specific > than "Re: Contents of Postfix-BR digest..." > > > Tópicos de Hoje: > >   1. Re: Hotmail rejeitando mensagem meu servidor (marcelo) >   2. Bloquear envio de email por telnet (Estefanio Brunhara) >   3. Re: Bloquear envio de email por telnet (irado furioso com tudo) >   4. Re: Bloquear envio de email por telnet (Allison Vollmann) >   5. Re: Bloquear envio de email por telnet (Estefanio Brunhara) >   6. Re: Bloquear envio de email por telnet (Estefanio Brunhara) >   7. Re: Bloquear envio de email por telnet (Jeronimo) >   8. Re: Bloquear envio de email por telnet (Allison Vollmann) > > > ---------------------------------------------------------------------- > > Message: 1 > Date: Mon, 23 Nov 2009 19:46:58 -0200 > From: marcelo > Subject: Re: [Postfix-BR] Hotmail rejeitando mensagem meu servidor > To: Grupo de Usuarios Postfix do Brasil >         > Message-ID: <6c55fae00756c94a15f23c653855c68a em mail.standardnet.com.br> > Content-Type: text/plain; charset=UTF-8 > > Será que não está caindo na caixa de spam do hotmail? > Outra questão é que pode levar horas até o hotmail entregue efetivamente > na caixa postal do destinatário. > > Abraços, > > Marcelo E. Geyer > > On Mon, 23 Nov 2009 19:27:35 -0200, wagner nascimento > wrote: >> Boa tarde pessoal da lista, estou tendo problemas com o hotmail com a >> seguinte questão, envio email para qualquer conta do hotmail e os >> mesmo não recebe, vi no meus logs e não é rejeitado pelo hotmail. >> >> segue meu log >> >> Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51710], protocol=IMAP >> Nov 23 19:19:07 server postfix/pickup[8474]: 43B1B6CA231: uid=1001 >> from= >> Nov 23 19:19:07 server postfix/cleanup[11051]: 43B1B6CA231: >> message-id= >> Nov 23 19:19:07 server postfix/qmgr[20309]: 43B1B6CA231: >> from=, size=1210, nrcpt=1 (queue active) >> Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=103, sent=575, time=0 >> Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] >> Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51711], protocol=IMAP >> Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=1113, sent=133, time=0 >> Nov 23 19:19:07 server imapd: Connection, ip=[::ffff:127.0.0.1] >> Nov 23 19:19:07 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51712], protocol=IMAP >> Nov 23 19:19:07 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=26821, body=0, rcvd=619, sent=41609, >> time=0 >> Nov 23 19:19:08 server imapd: Connection, ip=[::ffff:127.0.0.1] >> Nov 23 19:19:08 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51713], protocol=IMAP >> Nov 23 19:19:08 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 >> Nov 23 19:19:14 server postfix/smtp[11055]: 43B1B6CA231: >> to=, >> relay=mx1.hotmail.com[65.54.188.126]:25, delay=6.9, >> delays=0.03/0.01/6.4/0.44, dsn=2.0.0, status=sent (250 >> Queued mail for delivery) >> Nov 23 19:19:14 server postfix/qmgr[20309]: 43B1B6CA231: removed >> Nov 23 19:19:41 server imapd: Connection, ip=[::ffff:127.0.0.1] >> Nov 23 19:19:41 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51715], protocol=IMAP >> Nov 23 19:19:41 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=25, sent=180, time=0 >> Nov 23 19:19:55 server imapd: Connection, ip=[::ffff:127.0.0.1] >> Nov 23 19:19:55 server imapd: LOGIN, user=web1_wagner, >> ip=[::ffff:127.0.0.1], port=[51716], protocol=IMAP >> Nov 23 19:19:55 server postfix/pickup[8474]: E30B16CA231: uid=1001 >> from= >> Nov 23 19:19:55 server postfix/cleanup[11051]: E30B16CA231: >> message-id= >> Nov 23 19:19:55 server postfix/qmgr[20309]: E30B16CA231: >> from=, size=497, nrcpt=1 (queue active) >> Nov 23 19:19:55 server imapd: LOGOUT, user=web1_wagner, >> ip=[::ffff:127.0.0.1], headers=0, body=0, rcvd=430, sent=230, time=0 >> Nov 23 19:19:56 server imapd: Connection, ip=[::ffff:127.0.0.1] >> >> >> qualquer dica será muito bem vinda. >> >> Wagner >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > ------------------------------ > > Message: 2 > Date: Tue, 24 Nov 2009 08:08:06 -0300 > From: "Estefanio Brunhara" > Subject: [Postfix-BR] Bloquear envio de email por telnet > To: "Postfix-br" > Message-ID: <74F94302691F473593FF68289F6124B8 em WORK01> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; >        reply-type=original > > Ola lista! > > Hoje fiz um teste, estava logado em um servidor de email 100% > configurado. Fiz um telnet para um servidor de email e consegui > enviar um e-mail sem problema. > > Pelo cabeçário da mensagem, eu percebi que ela não passou > pelo spamassassin. > > Tem como evitar que alguém de fora com um ip válido, com dns > reverso, spf etc... etc..  faça telnet no meu servidor de emai? > > O servidor rejeitou teste feitos em adsl, ips sem reverso, solicitou > helo etc... > > Return-Path: > X-Original-To: yyyyyy em yyyyyyyyyyy.com.br > Delivered-To: syyyyy em yyyyyyyy.com.br > Received: from localhost (localhost.localdomain [127.0.0.1]) >  by nsx.syyyyyyyyyyy.com.br (Postfix) with ESMTP id E2DCF70800D >  for ; Tue, 24 Nov 2009 07:03:25 -0300 (BRT) > X-Virus-Scanned: amavisd-new at yyyyyyyyyyyyy.com.br > Received: from nsx.syyyyyyyy.com.br ([127.0.0.1]) >  by localhost (nsx.yyyyyyyyyy.com.br [127.0.0.1]) (amavisd-new, port 10025) >  with ESMTP id AZ7QEOTvpQBh for ; >  Tue, 24 Nov 2009 07:03:24 -0300 (BRT) > Received: from nsx.yyyyyyyyyyy.com.br (ns2.xxxxx.com.br [20x.xxx.1x.7x]) >  by nsx.yyyyyyyyyy.com.br (Postfix) with SMTP id 58CBE70800B >  for ; Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > Message-Id: <20091124100255.58CBE70800B em nsx.yyyyyyyyy.com.br> > Date: Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > From: xxxx em xxxxx.com.br > To: undisclosed-recipients:; > X-Antivirus: AVG for E-mail 8.5.425 [270.14.78/2521] > Content-Type: multipart/mixed; boundary="=======AVGMAIL-2FE14FD2=======" > > > --=======AVGMAIL-2FE14FD2======= > Content-Type: text/plain; charset=us-ascii > > ola teste > > > > ------------------------------ > > Message: 3 > Date: Tue, 24 Nov 2009 08:36:07 -0200 > From: irado furioso com tudo > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: Grupo de Usuarios Postfix do Brasil >         > Message-ID: <20091124083607.50b439ef.irado em bsd.com.br> > Content-Type: text/plain; charset=ISO-8859-1 > > Em Tue, 24 Nov 2009 08:08:06 -0300 > "Estefanio Brunhara" , conhecido > consumidor de drogas (BigMac's com Coke) escreveu: > >> Fiz um telnet para um servidor de email e consegui >> enviar um e-mail sem problema. > > > não esqueça que, se vc fez telnet a partir de sua própria rede, esta é > considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia > (e será - provávelmente - rejeitado) se vc vier do mundo exterior. > > -- >  saudações, >  irado furioso com tudo >  Linux User 179402/FreeBSD BSD50853/FUG-BR 154 >  Não uso drogas - 100% Miko$hit-free > O cristianismo é a negação total do senso comum e da razão. Mikhail > Bakunin > > > ------------------------------ > > Message: 4 > Date: Tue, 24 Nov 2009 08:45:30 -0200 > From: Allison Vollmann > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: Grupo de Usuarios Postfix do Brasil >         > Message-ID: <4B0BB94A.3010902 em yahoo.com.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Em 24/11/2009 08:36, irado furioso com tudo escreveu: >> Em Tue, 24 Nov 2009 08:08:06 -0300 >> "Estefanio Brunhara", conhecido >> consumidor de drogas (BigMac's com Coke) escreveu: >> >>> Fiz um telnet para um servidor de email e consegui >>> enviar um e-mail sem problema. >> >> >> não esqueça que, se vc fez telnet a partir de sua própria rede, esta é >> considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia >> (e será - provávelmente - rejeitado) se vc vier do mundo exterior. >> > > Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito > como por exemplo o netcat 'nc') para se conectar a qualquer serviço que > trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho > que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) > esse sim normalmente é bloqueado. > > > > ------------------------------ > > Message: 5 > Date: Tue, 24 Nov 2009 09:20:25 -0300 > From: "Estefanio Brunhara" > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: "Grupo de Usuarios Postfix do Brasil" >         > Message-ID: > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; >        reply-type=original > > Eu não fiz telnet estando na minha máquina. > > Eu estava em outro servidor, rede diferente etc... > > > ----- Original Message ----- > From: "irado furioso com tudo" > > Em Tue, 24 Nov 2009 08:08:06 -0300 > "Estefanio Brunhara" , conhecido > > não esqueça que, se vc fez telnet a partir de sua própria rede, esta é > considerada como "autorizada" (vide o "mynetwork"); o telnet tem valia > (e será - provávelmente - rejeitado) se vc vier do mundo exterior. > > > > > ------------------------------ > > Message: 6 > Date: Tue, 24 Nov 2009 09:24:46 -0300 > From: "Estefanio Brunhara" > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: "Grupo de Usuarios Postfix do Brasil" >         > Message-ID: <939D4F905F834EBC8F65D7867199CC42 em WORK01> > Content-Type: text/plain; format=flowed; charset="iso-8859-1"; >        reply-type=original > > Acho que você não me entendeu! > > Como falei no e-mail anterior, eu estava em outro > servidor, como rede diferente. > > Eu usei o cliente de telnet e loguei no meu servidor > e enviei um e-mail, eu quero bloquear isto! > > Quero bloquear isto! > > > ----- Original Message ----- > From: "Allison Vollmann" > Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito > como por exemplo o netcat 'nc') para se conectar a qualquer serviço que > trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho > que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) > esse sim normalmente é bloqueado. > > > > > ------------------------------ > > Message: 7 > Date: Tue, 24 Nov 2009 09:47:00 -0200 > From: Jeronimo > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: Grupo de Usuarios Postfix do Brasil >         > Message-ID: >         > Content-Type: text/plain; charset=UTF-8 > > Você enviou email para seu próprio domínio? > Como você fez o comando telnet? > Apontou para  a porta 25? > > 2009/11/24 Estefanio Brunhara > >> Acho que você não me entendeu! >> >> Como falei no e-mail anterior, eu estava em outro >> servidor, como rede diferente. >> >> Eu usei o cliente de telnet e loguei no meu servidor >> e enviei um e-mail, eu quero bloquear isto! >> >> Quero bloquear isto! >> >> >> ----- Original Message ----- From: "Allison Vollmann" < >> allisonvoll em yahoo.com.br> >> >> Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito >> como por exemplo o netcat 'nc') para se conectar a qualquer serviço que >> trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho >> que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) >> esse sim normalmente é bloqueado. >> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > > > ------------------------------ > > Message: 8 > Date: Tue, 24 Nov 2009 10:01:45 -0200 > From: Allison Vollmann > Subject: Re: [Postfix-BR] Bloquear envio de email por telnet > To: Grupo de Usuarios Postfix do Brasil >         > Message-ID: <4B0BCB29.3090808 em yahoo.com.br> > Content-Type: text/plain; charset=ISO-8859-1; format=flowed > > Em 24/11/2009 10:24, Estefanio Brunhara escreveu: >> Acho que você não me entendeu! >> >> Como falei no e-mail anterior, eu estava em outro >> servidor, como rede diferente. >> >> Eu usei o cliente de telnet e loguei no meu servidor >> e enviei um e-mail, eu quero bloquear isto! >> >> Quero bloquear isto! >> >> >> ----- Original Message ----- From: "Allison Vollmann" >> >> Você pode utilizar o telnet (ou outros aplicativos com o mesmo propósito >> como por exemplo o netcat 'nc') para se conectar a qualquer serviço que >> trabalhe com sockets e comandos em formato ASCII sem problemas, eu acho >> que você confundiu o 'cliente Telnet' com o 'Servidor Telnet' (inseguro) >> esse sim normalmente é bloqueado. >> >> >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > > Então o telnet não tem nada haver, ele é só um meio, da mesma maneira > que você pegar um cliente de e-mail e configurá-lo para enviar através > do servidor XY, mas se o que esta acontecendo é você conseguir enviar > e-mail através deste servidor para outros destinatários externos (sem > autenticação se for o caso), você está com relay aberto. > > O ideal é implementar a Message Submission Port, visto que há projetos > para bloquear a porta 25 para clientes domésticos (ficando apenas para > comunicação servidor->servidor), e a porta 587 para ser utilizada para > envio pelos usuários (cliente->servidor), exemplificando: > > Cliente -> (Submission) -> Servidor (smtp.xy.tld) -> (SMTP) -> Servidor > (mx.yz.tld) -> (IMAP/POP) -> Destinatário > > Mas pode ser feito utilizando a porta 25 para ambos os casos (ainda > utilizado por muitos, pois simplifica a configuração do cliente de > e-mail visto que a porta 25 é a default), basta configurar corretamente > liberando Relay para usuários autenticados, e autorizando apenas > mensagens destinadas a endereços locais para os demais. > > Poste aqui suas configurações "# postconf -n" para que alguem possa ajudar. > > A[]'s > > > > ------------------------------ > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > Fim da Digest Postfix-BR, volume 66, assunto 45 > *********************************************** > From gilberto.nunes em selbetti.com.br Tue Nov 24 11:19:02 2009 From: gilberto.nunes em selbetti.com.br (Gilberto Nunes) Date: Tue, 24 Nov 2009 11:19:02 -0200 Subject: [Postfix-BR] Off - Citadel... Message-ID: <1259068742.12507.91.camel@giba-ti> Olá Alguém da lista já usou o Citadel??? Recomenda??? Obrigado Gilberto Nunes Ferreira TI Selbetti Gestão de Documentos Telefone: +55 (47) 3441-6004 Celular: +55 (47) 8861-6672 "Bendita a nação cujo Deus é o SENHOR!" 99 <>< From jscmenezes em gmail.com Tue Nov 24 11:20:13 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Tue, 24 Nov 2009 11:20:13 -0200 Subject: [Postfix-BR] Off - Citadel... In-Reply-To: <1259068742.12507.91.camel@giba-ti> References: <1259068742.12507.91.camel@giba-ti> Message-ID: Procura um gerenciador de Servidor de e-mail ou um Groupware? Bom.. nunca usei o Citadel mas recomendo que dê uma olhada no KyaPanel. http://www.4linux.com.br/eventos/2008/evento-inedito-sobre-kyapanel-sao-paulo.html Nesse vídeo o próprio criador do KyaPanel fala sobre o projeto, sua integração com o Zimbra Webmail e o E-Groupware. Usei-o já em uma empresa e foi um sucesso! Abraço! 2009/11/24 Gilberto Nunes > Olá > > Alguém da lista já usou o Citadel??? > Recomenda??? > > Obrigado > > Gilberto Nunes Ferreira > TI > Selbetti Gestão de Documentos > Telefone: +55 (47) 3441-6004 > Celular: +55 (47) 8861-6672 > > > > "Bendita a nação cujo Deus é o SENHOR!" > 99 <>< > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From cassius em cassius.vinicius.nom.br Tue Nov 24 21:24:40 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Tue, 24 Nov 2009 21:24:40 -0200 Subject: [Postfix-BR] Problema nos servidores de e-mail do UOL? Message-ID: <4B0C6B38.9020707@cassius.vinicius.nom.br> Olá, desde as 20h de hoje (24/11) não estou conseguindo enviar e-mail pelo Thunderbird, e quando faço isso pelo Webmail do UOL, a mensagem retorna com o seguinte erro: " This is the mail system at host shark1.uol.com.br. I'm sorry to have to inform you that your message could not be delivered to one or more recipients. It's attached below. For further assistance, please send mail to postmaster. If you do so, please include this problem report. You can delete your own text from the attached returned message. The mail system : host mfuol.mail.sys.intranet[172.27.64.14] said: 552 5.2.3 Too Many Messages in Folder (in reply to end of DATA command) ------------------------------------------------------------------------ Reporting-MTA: dns; shark1.uol.com.br X-Postfix-Queue-ID: 251531A0000B7 X-Postfix-Sender: rfc822; cviniciusm em uol.com.br Arrival-Date: Tue, 24 Nov 2009 20:14:22 -0200 (BRST) Final-Recipient: rfc822; sac em uol.com.br Original-Recipient: rfc822;sac em uol.com.br Action: failed Status: 5.2.3 Remote-MTA: dns; mfuol.mail.sys.intranet Diagnostic-Code: smtp; 552 5.2.3 Too Many Messages in Folder " A minha caixa postal no UOL não está sincronizada com a mesma no meu cliente de e-mail Thunderbird. Estão observando esse problema também? Será que extrapolei algum limite de quantidade de e-mail's na caixa postal? Eu sei que o tamanho da caixa está longe do limite. Atte. From estefaniobrunhara em sangiovanne.com.br Wed Nov 25 09:32:39 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 25 Nov 2009 08:32:39 -0300 Subject: [Postfix-BR] Problema nos servidores de e-mail do UOL? References: <4B0C6B38.9020707@cassius.vinicius.nom.br> Message-ID: <39CB769A64434B50B9F860177A65097B@WORK01> Eu acho que sim! ----- Original Message ----- From: "Cassius V. de Magalhaes" Será que extrapolei algum limite de quantidade de e-mail's na caixa postal? Eu sei que o tamanho da caixa está longe do limite. From jrnalves em gmail.com Wed Nov 25 08:35:12 2009 From: jrnalves em gmail.com (Junior Alves) Date: Wed, 25 Nov 2009 08:35:12 -0200 Subject: [Postfix-BR] Sasl com Mysql Message-ID: <27dc5d640911250235i5a68ed67u15e933c78c59fa59@mail.gmail.com> Alguem sabe se tem alguma maneira de integrar o Cyrus sasl com mysql sem o modulo do PAM Todos os manuais da net que eu vi só ensina usando o modulo pam. Eu uso o slackware e o mesmo não vem com o pam e não tenho interesse em por o pam para funcionar. From jscmenezes em gmail.com Wed Nov 25 09:12:03 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Wed, 25 Nov 2009 09:12:03 -0200 Subject: [Postfix-BR] Problema nos servidores de e-mail do UOL? In-Reply-To: <39CB769A64434B50B9F860177A65097B@WORK01> References: <4B0C6B38.9020707@cassius.vinicius.nom.br> <39CB769A64434B50B9F860177A65097B@WORK01> Message-ID: Too Many Messages in Folder significa muitas mensagens na pasta! 2009/11/25 Estefanio Brunhara > Eu acho que sim! > > ----- Original Message ----- From: "Cassius V. de Magalhaes" < > cassius em cassius.vinicius.nom.br> > > > Será que extrapolei algum limite de quantidade de e-mail's na caixa > postal? Eu sei que o tamanho da caixa está longe do limite. > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From estefaniobrunhara em sangiovanne.com.br Wed Nov 25 10:20:42 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 25 Nov 2009 09:20:42 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> Message-ID: <7F164625014647619DEB9CF027B38CEC@WORK01> Eu acho que !!! Tudo mundo que leu a mensagem entendeu que eu quero bloquear o programa telnet. Não é isto que quero. Porque, eu uso o telnet em um servidor X e não consigo enviar mensagem, e já no meu servidor Y eu enviar. O que preciso fazer para o servidor Y não enviar e-mail usando o telnet? Sendo que teste feito no link abaixo dizem que não estou com o relay aberto!!! http://www.antispam-ufrj.pads.ufrj.br/test-relay.html Relay test result All tests performed, no relays accepted by remote host. From reinaldoc em gmail.com Wed Nov 25 09:29:07 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 25 Nov 2009 08:29:07 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <7F164625014647619DEB9CF027B38CEC@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> Message-ID: <4a5881460911250329me89b8d4ld6e22b6a90d5eb89@mail.gmail.com> 2009/11/25 Estefanio Brunhara : > Eu acho que !!! > > Tudo mundo que leu a mensagem entendeu que eu quero > bloquear o programa telnet. > Você não tem a noção do que esta falando. 'telnet', assim como o 'nc' é apenas um client TCP. Existe ainda um detalhe específico em que um servidor de email deve aceitar mensagem destinadas a domínio local, indepentemente do IP da conexão. Já caso a mensagem seja destinada a domínios externos, deve-se exigir autenticação ou indicar a lista de IPs que podem enviar através da opção mynetworks. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From irado em bsd.com.br Wed Nov 25 09:32:50 2009 From: irado em bsd.com.br (irado furioso com tudo) Date: Wed, 25 Nov 2009 09:32:50 -0200 Subject: [Postfix-BR] Sasl com Mysql In-Reply-To: <27dc5d640911250235i5a68ed67u15e933c78c59fa59@mail.gmail.com> References: <27dc5d640911250235i5a68ed67u15e933c78c59fa59@mail.gmail.com> Message-ID: <20091125093250.3ce0522f.irado@bsd.com.br> Em Wed, 25 Nov 2009 08:35:12 -0200 Junior Alves , conhecido consumidor de drogas (BigMac's com Coke) escreveu: > Eu uso o slackware e o mesmo não vem com o pam e não tenho interesse > em por o pam para funcionar. bem.. vc pode experimentar com o dovecot -- saudações, irado furioso com tudo Linux User 179402/FreeBSD BSD50853/FUG-BR 154 Não uso drogas - 100% Miko$hit-free Se as pessoas são boas só por temerem o castigo e almejarem uma recompensa, então realmente somos um grupo muito desprezível Albert Einstein From reinaldoc em gmail.com Wed Nov 25 09:34:18 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Wed, 25 Nov 2009 08:34:18 -0300 Subject: [Postfix-BR] Sasl com Mysql In-Reply-To: <27dc5d640911250235i5a68ed67u15e933c78c59fa59@mail.gmail.com> References: <27dc5d640911250235i5a68ed67u15e933c78c59fa59@mail.gmail.com> Message-ID: <4a5881460911250334t7d94e203rbcdaceda350d0149@mail.gmail.com> 2009/11/25 Junior Alves : > Alguem sabe se tem alguma maneira de integrar o Cyrus sasl com mysql sem o > modulo do PAM > Instale o suporte ao mysql no saslauthd (no debian é o pacote libsasl2-modules-sql), e configure os detalhes da conexão no /etc/saslauthd.conf. $ apt-cache show libsasl2-modules-sql Package: libsasl2-modules-sql [...] Version: 2.1.22.dfsg1-23+lenny1 Depends: libsasl2-modules (= 2.1.22.dfsg1-23+lenny1), libc6 (>= 2.7-1), libmysqlclient15off (>= 5.0.27-1), libpq5 (>= 8.3~beta1), libsqlite0 (>= 2.8.17) [...] Description: Cyrus SASL - pluggable authentication modules (SQL) This is the Cyrus SASL API implementation, version 2.1. See package libsasl2-2 and RFC 2222 for more information. . This package provides the SQL plugin, which supports MySQL, PostgreSQL and SQLite. Homepage: http://asg.web.cmu.edu/sasl/sasl-library.html -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From estefaniobrunhara em sangiovanne.com.br Wed Nov 25 11:01:00 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 25 Nov 2009 10:01:00 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br><65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01> <4a5881460911250329me89b8d4ld6e22b6a90d5eb89@mail.gmail.com> Message-ID: <7A47BCE0D0814097A0CD681BAF777729@WORK01> Com conhecimento que você tem, e claro com o envolvimento no assunto, e não consegue me entender, mesmo eu tendo dificuldade em fazer a pergunta. Vou deixar isto pra lá! kkk Obrigado! From jscmenezes em gmail.com Wed Nov 25 10:13:35 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Wed, 25 Nov 2009 10:13:35 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <7A47BCE0D0814097A0CD681BAF777729@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4a5881460911250329me89b8d4ld6e22b6a90d5eb89@mail.gmail.com> <7A47BCE0D0814097A0CD681BAF777729@WORK01> Message-ID: Estefanio, As vezes acontece de o mundo estar errado e somente a gente estar certo, pena que nesse caso fica difícil de alguém se dar conta pois só tu sabe o que é o certo. Estuda a RFC 821 que se refere ao protocolo SMTP: http://www.ietf.org/rfc/rfc2821.txt Se tu aponta o Telnet para a porta 25 você NÃO está fazendo uma conexão de Telnet. O servidor que espera conexões na porta 25 é o servidor de SMTP, assim como se tu fizer um telnet na porta 80 quem reponderá suas conexões será um servidor HTTP. Talvez se você estudar um pouco você se dará conta que todos aqui estão tentando te ajudar mas você não está com a cabeça aberta para as respotas que estão te oferecendo. Todas respostas foram corretas e a SUA TEORIA que está errada ou incompleta. Todos nós percebemos qual a confusão que você está fazendo, pena que só você não consegue perceber. Espero que consiga alcançar essa humildade, tenha paciência pra estudar um pouco e consiga perceber o que estamos tentando te explicar. Até! 2009/11/25 Estefanio Brunhara > > Com conhecimento que você tem, e claro com o envolvimento no > assunto, e não consegue me entender, mesmo eu tendo dificuldade > em fazer a pergunta. > > Vou deixar isto pra lá! kkk > > Obrigado! > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From renatobsd em gmail.com Wed Nov 25 10:23:12 2009 From: renatobsd em gmail.com (renato martins) Date: Wed, 25 Nov 2009 10:23:12 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <74F94302691F473593FF68289F6124B8@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> Message-ID: <90c90de30911250423s30405393gf64a00d84959fb07@mail.gmail.com> Cara entre nesse link tem um palestra de um carinha da unicamp falando justamente sobre isso e dando algumas dicas para implementar no postfix. fale apena assistir até eu apredi umas coisas novas (quem disse que burro velho nao aprendi trote rs ) 2009/11/24 Estefanio Brunhara > Ola lista! > > Hoje fiz um teste, estava logado em um servidor de email 100% > configurado. Fiz um telnet para um servidor de email e consegui > enviar um e-mail sem problema. > > Pelo cabeçário da mensagem, eu percebi que ela não passou > pelo spamassassin. > > Tem como evitar que alguém de fora com um ip válido, com dns > reverso, spf etc... etc.. faça telnet no meu servidor de emai? > > O servidor rejeitou teste feitos em adsl, ips sem reverso, solicitou > helo etc... > > Return-Path: > X-Original-To: yyyyyy em yyyyyyyyyyy.com.br > Delivered-To: syyyyy em yyyyyyyy.com.br > Received: from localhost (localhost.localdomain [127.0.0.1]) > by nsx.syyyyyyyyyyy.com.br (Postfix) with ESMTP id E2DCF70800D > for ; Tue, 24 Nov 2009 07:03:25 -0300 (BRT) > X-Virus-Scanned: amavisd-new at yyyyyyyyyyyyy.com.br > Received: from nsx.syyyyyyyy.com.br ([127.0.0.1]) > by localhost (nsx.yyyyyyyyyy.com.br [127.0.0.1]) (amavisd-new, port 10025) > with ESMTP id AZ7QEOTvpQBh for ; > Tue, 24 Nov 2009 07:03:24 -0300 (BRT) > Received: from nsx.yyyyyyyyyyy.com.br (ns2.xxxxx.com.br [20x.xxx.1x.7x]) > by nsx.yyyyyyyyyy.com.br (Postfix) with SMTP id 58CBE70800B > for ; Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > Message-Id: <20091124100255.58CBE70800B em nsx.yyyyyyyyy.com.br> > Date: Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > From: xxxx em xxxxx.com.br > To: undisclosed-recipients:; > X-Antivirus: AVG for E-mail 8.5.425 [270.14.78/2521] > Content-Type: multipart/mixed; boundary="=======AVGMAIL-2FE14FD2=======" > > > --=======AVGMAIL-2FE14FD2======= > Content-Type: text/plain; charset=us-ascii > > ola teste > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From jscmenezes em gmail.com Wed Nov 25 10:24:37 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Wed, 25 Nov 2009 10:24:37 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <90c90de30911250423s30405393gf64a00d84959fb07@mail.gmail.com> References: <74F94302691F473593FF68289F6124B8@WORK01> <90c90de30911250423s30405393gf64a00d84959fb07@mail.gmail.com> Message-ID: Qual link? 2009/11/25 renato martins > Cara entre nesse link tem um palestra de um carinha da unicamp falando > justamente sobre isso e dando algumas dicas para implementar no postfix. > > fale apena assistir até eu apredi umas coisas novas (quem disse que burro > velho nao aprendi trote rs ) > > 2009/11/24 Estefanio Brunhara > > > Ola lista! > > > > Hoje fiz um teste, estava logado em um servidor de email 100% > > configurado. Fiz um telnet para um servidor de email e consegui > > enviar um e-mail sem problema. > > > > Pelo cabeçário da mensagem, eu percebi que ela não passou > > pelo spamassassin. > > > > Tem como evitar que alguém de fora com um ip válido, com dns > > reverso, spf etc... etc.. faça telnet no meu servidor de emai? > > > > O servidor rejeitou teste feitos em adsl, ips sem reverso, solicitou > > helo etc... > > > > Return-Path: > > X-Original-To: yyyyyy em yyyyyyyyyyy.com.br > > Delivered-To: syyyyy em yyyyyyyy.com.br > > Received: from localhost (localhost.localdomain [127.0.0.1]) > > by nsx.syyyyyyyyyyy.com.br (Postfix) with ESMTP id E2DCF70800D > > for ; Tue, 24 Nov 2009 07:03:25 -0300 (BRT) > > X-Virus-Scanned: amavisd-new at yyyyyyyyyyyyy.com.br > > Received: from nsx.syyyyyyyy.com.br ([127.0.0.1]) > > by localhost (nsx.yyyyyyyyyy.com.br [127.0.0.1]) (amavisd-new, port > 10025) > > with ESMTP id AZ7QEOTvpQBh for ; > > Tue, 24 Nov 2009 07:03:24 -0300 (BRT) > > Received: from nsx.yyyyyyyyyyy.com.br (ns2.xxxxx.com.br [20x.xxx.1x.7x]) > > by nsx.yyyyyyyyyy.com.br (Postfix) with SMTP id 58CBE70800B > > for ; Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > > Message-Id: <20091124100255.58CBE70800B em nsx.yyyyyyyyy.com.br> > > Date: Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > > From: xxxx em xxxxx.com.br > > To: undisclosed-recipients:; > > X-Antivirus: AVG for E-mail 8.5.425 [270.14.78/2521] > > Content-Type: multipart/mixed; boundary="=======AVGMAIL-2FE14FD2=======" > > > > > > --=======AVGMAIL-2FE14FD2======= > > Content-Type: text/plain; charset=us-ascii > > > > ola teste > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From renatobsd em gmail.com Wed Nov 25 10:26:24 2009 From: renatobsd em gmail.com (renato martins) Date: Wed, 25 Nov 2009 10:26:24 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: References: <74F94302691F473593FF68289F6124B8@WORK01> <90c90de30911250423s30405393gf64a00d84959fb07@mail.gmail.com> Message-ID: <90c90de30911250426r3f839843md06089abcb8b73ad@mail.gmail.com> http://www.dicas-l.com.br/dicas-l/20091121.php foi mal rs 2009/11/25 Jeronimo > Qual link? > > 2009/11/25 renato martins > > > Cara entre nesse link tem um palestra de um carinha da unicamp falando > > justamente sobre isso e dando algumas dicas para implementar no postfix. > > > > fale apena assistir até eu apredi umas coisas novas (quem disse que burro > > velho nao aprendi trote rs ) > > > > 2009/11/24 Estefanio Brunhara > > > > > Ola lista! > > > > > > Hoje fiz um teste, estava logado em um servidor de email 100% > > > configurado. Fiz um telnet para um servidor de email e consegui > > > enviar um e-mail sem problema. > > > > > > Pelo cabeçário da mensagem, eu percebi que ela não passou > > > pelo spamassassin. > > > > > > Tem como evitar que alguém de fora com um ip válido, com dns > > > reverso, spf etc... etc.. faça telnet no meu servidor de emai? > > > > > > O servidor rejeitou teste feitos em adsl, ips sem reverso, solicitou > > > helo etc... > > > > > > Return-Path: > > > X-Original-To: yyyyyy em yyyyyyyyyyy.com.br > > > Delivered-To: syyyyy em yyyyyyyy.com.br > > > Received: from localhost (localhost.localdomain [127.0.0.1]) > > > by nsx.syyyyyyyyyyy.com.br (Postfix) with ESMTP id E2DCF70800D > > > for ; Tue, 24 Nov 2009 07:03:25 -0300 (BRT) > > > X-Virus-Scanned: amavisd-new at yyyyyyyyyyyyy.com.br > > > Received: from nsx.syyyyyyyy.com.br ([127.0.0.1]) > > > by localhost (nsx.yyyyyyyyyy.com.br [127.0.0.1]) (amavisd-new, port > > 10025) > > > with ESMTP id AZ7QEOTvpQBh for ; > > > Tue, 24 Nov 2009 07:03:24 -0300 (BRT) > > > Received: from nsx.yyyyyyyyyyy.com.br (ns2.xxxxx.com.br[20x.xxx.1x.7x]) > > > by nsx.yyyyyyyyyy.com.br (Postfix) with SMTP id 58CBE70800B > > > for ; Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > > > Message-Id: <20091124100255.58CBE70800B em nsx.yyyyyyyyy.com.br> > > > Date: Tue, 24 Nov 2009 07:02:36 -0300 (BRT) > > > From: xxxx em xxxxx.com.br > > > To: undisclosed-recipients:; > > > X-Antivirus: AVG for E-mail 8.5.425 [270.14.78/2521] > > > Content-Type: multipart/mixed; > boundary="=======AVGMAIL-2FE14FD2=======" > > > > > > > > > --=======AVGMAIL-2FE14FD2======= > > > Content-Type: text/plain; charset=us-ascii > > > > > > ola teste > > > _______________________________________________ > > > Postfix-BR mailing list > > > Postfix-BR em listas.softwarelivre.org > > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From ervison.lima em conspira.com.br Wed Nov 25 13:04:32 2009 From: ervison.lima em conspira.com.br (Ervison Lima) Date: Wed, 25 Nov 2009 13:04:32 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <7F164625014647619DEB9CF027B38CEC@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> Message-ID: <4B0D4780.4060104@conspira.com.br> Meu caro, quando você acessa uma porta via telnet você está fazendo o que seu cliente faz, que no caso do e-mail, pode ser o outlook, tunderbird, etc. Se fosse porta 80 sria o Firefox, IE, Safari,... Toda porta aberta, ou pelo menos as que eu conheço, liberam esse acesso, pois como um amigo numa mensagem acima respondeu não é um servidor telente que está respondendo. Faça uma teste: Se você der um dig no gmail.com para saber o ip do MX (servidor de e-mail) por exemplo: #dig MX gmail.com Você vai ter: ; <<>> DiG 9.5.1-P3 <<>> MX gmail.com ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13320 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 3 ;; QUESTION SECTION: ;gmail.com. IN MX ;; ANSWER SECTION: gmail.com. 1451 IN MX 5 gmail-smtp-in.l.google.com. gmail.com. 1451 IN MX 20 alt2.gmail-smtp-in.l.google.com. gmail.com. 1451 IN MX 10 alt1.gmail-smtp-in.l.google.com. gmail.com. 1451 IN MX 40 alt4.gmail-smtp-in.l.google.com. gmail.com. 1451 IN MX 30 alt3.gmail-smtp-in.l.google.com. ;; ADDITIONAL SECTION: gmail-smtp-in.l.google.com. 293 IN A 209.85.211.65 alt2.gmail-smtp-in.l.google.com. 196 IN A 74.125.79.27 alt1.gmail-smtp-in.l.google.com. 192 IN A 209.85.221.36 Se você der um telnet na porta 25 (smtp) do ip 209.85.211.65: Você vai ter: telnet 209.85.211.65 25 Trying 209.85.211.65... Connected to 209.85.211.65. Escape character is '^]'. 220 mx.google.com ESMTP 39si5831083ywh.28 Viu, não querendo impor regra mas até o gigante todo poderoso Google esta "aberto" Abs *Ervison Lima* Suporte Técnico ------------------------------------------------------------------------ Estefanio Brunhara escreveu: > Eu acho que !!! > > Tudo mundo que leu a mensagem entendeu que eu quero > bloquear o programa telnet. > > Não é isto que quero. > > Porque, eu uso o telnet em um servidor X e não consigo > enviar mensagem, e já no meu servidor Y eu enviar. > > O que preciso fazer para o servidor Y não enviar e-mail > usando o telnet? > > Sendo que teste feito no link abaixo dizem que não estou > com o relay aberto!!! > > http://www.antispam-ufrj.pads.ufrj.br/test-relay.html > Relay test result > All tests performed, no relays accepted by remote host. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From estefaniobrunhara em sangiovanne.com.br Wed Nov 25 21:23:48 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Wed, 25 Nov 2009 20:23:48 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> Message-ID: <4368AD8CDC17467DAC82D84F813CB73D@WORK01> Neste servidor o telnet não envia mensagem !! [root em ns1 init.d]# telnet 20x.4x.15x.1xx 25 Trying 201.48.150.133... Connected to 2xx-04x-15x-1xx.static.ctbctelecom.com.br (20x.4x.1xx.1xx). Escape character is '^]'. 220 ns1.yyyy.ind.br ESMTP Postfix (Debian/GNU) helo ns1.sangiovanne.com.br 250 ns1.yyyyyy.ind.br mail from:usuario em yyyyy.ind.br 250 2.1.0 Ok rcpt to:suporte em sangiovanne.com.br 554 5.7.1 : Relay access denied Neste servidor envia root em nsx ]# telnet 20x.1xx.1x.xx 25 Trying 20x.1xx.1x.xx... Connected to nsx.xxxxxxxx.com.br (20x.1xx.1x.xx). Escape character is '^]'. 220 mail.xxxxxxx.com.br ESMTP Postfix (2.4.5) (Mandriva Linux) helo nsx.yyyyyyyy.com.br 250 mail.xxxxxxxx.com.br mail from:stf em yyyyyyyyy.com.br 250 2.1.0 Ok rcpt to:usuario em xxxxxxx.com.br 250 2.1.5 Ok data 354 End data with . teste 3 . 250 2.0.0 Ok: queued as C14FD55C0F8 quit 221 2.0.0 Bye Connection closed by foreign host. Agora este servidor que esta aceitando o envio pelo telnet passa em todos os teste de relay dizendo que esta tudo certo. Esta com configuração de autentificação etc... testa spf smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, etc...etc... O pessoal que não me entendeu, me desculpe, não escrevi nada com intenção de ofender ninguém, ou qualquer outra coisa. Até mesmo porque em uma lista de discussão técnica não se deve discutir sentimentos. Quanto mais capacidade técnica! Mais uma vez me desculpem !!!!! From sergio.caldeira em gmail.com Wed Nov 25 20:48:20 2009 From: sergio.caldeira em gmail.com (=?ISO-8859-1?Q?S=E9rgio_M=2E_F=2E_Caldeira?=) Date: Wed, 25 Nov 2009 20:48:20 -0200 Subject: [Postfix-BR] Bloquear envio de email por telnet In-Reply-To: <4368AD8CDC17467DAC82D84F813CB73D@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> Message-ID: Boa noite Estefanio; Veja que na conexão para o primeiro servidor, o destinatário não é(em princípio) do domínio que ele hospeda, logo, o relay foi negado... Já na conexão para o segundo servidor, o destinatário provavelmente pertence ao domínio gerido pelo servidor, logo foi aceito. - Envio através de um servidor para outro domínio, sem que haja autenticação ou algum tipo de liberação de IP, só com relay aberto. - Recebimento por um servidor, de mensagens destinadas a usuários hospedados pelo mesmo é normal, mesmo que via uma conexão Telnet. Boa sorte e até mais; -- -- Sérgio M. F. Caldeira sergio dot caldeira at gmail dot com 2009/11/25 Estefanio Brunhara : > > Neste servidor o telnet não envia mensagem !! > > [root em ns1 init.d]# telnet 20x.4x.15x.1xx 25 > Trying 201.48.150.133... > Connected to 2xx-04x-15x-1xx.static.ctbctelecom.com.br (20x.4x.1xx.1xx). > Escape character is '^]'. > 220 ns1.yyyy.ind.br ESMTP Postfix (Debian/GNU) > helo ns1.sangiovanne.com.br > 250 ns1.yyyyyy.ind.br > mail from:usuario em yyyyy.ind.br > 250 2.1.0 Ok > rcpt to:suporte em sangiovanne.com.br > 554 5.7.1 : Relay access denied > > Neste servidor envia > > root em nsx ]# telnet 20x.1xx.1x.xx 25 > Trying 20x.1xx.1x.xx... > Connected to nsx.xxxxxxxx.com.br (20x.1xx.1x.xx). > Escape character is '^]'. > 220 mail.xxxxxxx.com.br ESMTP Postfix (2.4.5) (Mandriva Linux) > helo nsx.yyyyyyyy.com.br > 250 mail.xxxxxxxx.com.br > mail from:stf em yyyyyyyyy.com.br > 250 2.1.0 Ok > rcpt to:usuario em xxxxxxx.com.br > 250 2.1.5 Ok > data > 354 End data with . > teste 3 > . > 250 2.0.0 Ok: queued as C14FD55C0F8 > quit > 221 2.0.0 Bye > Connection closed by foreign host. > > Agora este servidor que esta aceitando o envio pelo telnet > passa em todos os teste de relay  dizendo que esta tudo certo. > Esta com configuração de autentificação etc... testa spf > > smtpd_recipient_restrictions =  permit_mynetworks, >                               permit_sasl_authenticated, >                                etc...etc... > > O pessoal que não me entendeu, me desculpe, não escrevi > nada com intenção de ofender ninguém, ou qualquer outra > coisa. Até mesmo porque em uma lista de discussão técnica > não se deve discutir sentimentos. Quanto mais capacidade > técnica!  Mais uma vez me desculpem !!!!! > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From Adenilson.Mezini em carbinox.com.br Wed Nov 25 21:26:49 2009 From: Adenilson.Mezini em carbinox.com.br (Adenilson Mezini - TI) Date: Wed, 25 Nov 2009 21:26:49 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <4368AD8CDC17467DAC82D84F813CB73D@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br> <4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> Message-ID: Estefanio, boa noite! Acompanhei o desenrolar desta conversa, mas agora vou dar um dedinho da minha atenção. Quando se dá um "telnet na porta 25" a grosso modo, você está "simulando" um MTA ou MUA. O servidor, não tem como recusar tua conexão, pois isso não se trata de uma conexão Telnet e sim de uma conexão SMTP feita por um cliente telnet. Estou em casa, através de uma ADSL e acabei de conectar no meu servidor e obtive a resposta, após me conectar via telnet na porta 25: #telnet meu.servidor.com.br 25 554 5.7.1 <201-0-180-141.dial-up.telesp.net.br[201.0.180.141]>: Client host rejected: Generic Hostname Conexão ao host perdida. Se ver o que se passou, meu "telnet" foi bloqueado, mas o que fez o bloqueio, foi que eu tenho a famosa regra "Last Mile Network" no meu servidor, rejeitando o recebimento de e-mails por qualquer conexão xDSL. Porém, se eu tivesse feito um telnet de uma rede "válida", eu entraria com os comandos normalmente, helo, mail from, rcpt to, data....etc. Porém, se eu tentar um para um destinatário que não é do meu domínio, receberei um "Relay Access Denied", se no colocar um destinatário que fica no meu domínio, exemplo postmaster em meudominio.com, o servidor aceitará a conexão e, passando por todas as regras de rejeição, DNS-Reverso, etc, esta mensagem será entregue ao destinatário do meu domínio. Bem, dediquei este para tentar finalizar este tópico. Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX adenilson.mezini em carbinox.com.br Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br -----Mensagem original----- De: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] Em nome de Estefanio Brunhara Enviada em: quarta-feira, 25 de novembro de 2009 21:24 Para: Grupo de Usuarios Postfix do Brasil Assunto: Re: [Postfix-BR] Bloquear envio de email por telnet Neste servidor o telnet não envia mensagem !! [root em ns1 init.d]# telnet 20x.4x.15x.1xx 25 Trying 201.48.150.133... Connected to 2xx-04x-15x-1xx.static.ctbctelecom.com.br (20x.4x.1xx.1xx). Escape character is '^]'. 220 ns1.yyyy.ind.br ESMTP Postfix (Debian/GNU) helo ns1.sangiovanne.com.br 250 ns1.yyyyyy.ind.br mail from:usuario em yyyyy.ind.br 250 2.1.0 Ok rcpt to:suporte em sangiovanne.com.br 554 5.7.1 : Relay access denied Neste servidor envia root em nsx ]# telnet 20x.1xx.1x.xx 25 Trying 20x.1xx.1x.xx... Connected to nsx.xxxxxxxx.com.br (20x.1xx.1x.xx). Escape character is '^]'. 220 mail.xxxxxxx.com.br ESMTP Postfix (2.4.5) (Mandriva Linux) helo nsx.yyyyyyyy.com.br 250 mail.xxxxxxxx.com.br mail from:stf em yyyyyyyyy.com.br 250 2.1.0 Ok rcpt to:usuario em xxxxxxx.com.br 250 2.1.5 Ok data 354 End data with . teste 3 . 250 2.0.0 Ok: queued as C14FD55C0F8 quit 221 2.0.0 Bye Connection closed by foreign host. Agora este servidor que esta aceitando o envio pelo telnet passa em todos os teste de relay dizendo que esta tudo certo. Esta com configuração de autentificação etc... testa spf smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, etc...etc... O pessoal que não me entendeu, me desculpe, não escrevi nada com intenção de ofender ninguém, ou qualquer outra coisa. Até mesmo porque em uma lista de discussão técnica não se deve discutir sentimentos. Quanto mais capacidade técnica! Mais uma vez me desculpem !!!!! _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. From estefaniobrunhara em sangiovanne.com.br Thu Nov 26 08:36:22 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 26 Nov 2009 07:36:22 -0300 Subject: [Postfix-BR] Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br><65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01><4B0D4780.4060104@conspira.com.br><4368AD8CDC17467DAC82D84F813CB73D@WORK01> Message-ID: Ola Sergio! ----- Original Message ----- From: "Sérgio M. F. Caldeira" >Veja que na conexão para o primeiro servidor, o destinatário não é(em > princípio) do domínio que ele hospeda, logo, o relay foi negado... Sim, ele esta configurado no domínio é uma conta valida! >Já na conexão para o segundo servidor, o destinatário provavelmente >pertence ao domínio gerido pelo servidor, logo foi aceito. Sim, o destinatário também existe neste servidor >- Envio através de um servidor para outro domínio, sem que haja >autenticação ou algum tipo de liberação de IP, só com relay aberto. Ai é que está a minha duvida!!!! Porque este servidor enviou a msg sendo que ele passa em todos os teste dizendo que não esta com relay aberto! Como falei no email anterior para este problema ocorrer eu preciso estar em um link externo com ip válido. Em adsl não da o problema. Ambos os servidores foram configurado por mim, a diferença é, o Debian eu estou usando mysql , já o Servidor Mandriva não estou usando mysql. Todos os dois servidores estão configurado para autentificação spf, blacklist, reject em adsl etc... From estefaniobrunhara em sangiovanne.com.br Thu Nov 26 08:50:36 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 26 Nov 2009 07:50:36 -0300 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br><65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01><4B0D4780.4060104@conspira.com.br><4368AD8CDC17467DAC82D84F813CB73D@WORK01> Message-ID: <30E64E36C9694529BA56BB72C9A1A185@WORK01> Ola Adenilson! Quando eu falei no email anterior que ninguém estava me entendendo eu deveria ter escrito, que fiz a pergunta errada!! Por causa da pergunta errada, as respostas caminharam para o lado da explicação do telnet, rfc conceito básico de conexão etc... etc... O problema só ocorre em link com IP Fixo e com o reverso configurado falei isto em outras mensagens anteriores, o que estou estranhando é que ele "telnet" enviou sem reclamar da autentificação! Em um teste com o outlook sem a opção meu servidor requer autentificação não envia! ----- Original Message ----- From: "Adenilson Mezini - TI" From allisonvoll em yahoo.com.br Thu Nov 26 08:54:08 2009 From: allisonvoll em yahoo.com.br (Allison Vollmann) Date: Thu, 26 Nov 2009 08:54:08 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <30E64E36C9694529BA56BB72C9A1A185@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01><20091124083607.50b439ef.irado@bsd.com.br><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br><65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01><4B0D4780.4060104@conspira.com.br><4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> Message-ID: <4B0E5E50.8010909@yahoo.com.br> Em 26/11/2009 08:50, Estefanio Brunhara escreveu: > Ola Adenilson! > > Quando eu falei no email anterior que ninguém estava me entendendo > eu deveria ter escrito, que fiz a pergunta errada!! Por causa da pergunta > errada, as respostas caminharam para o lado da explicação do telnet, rfc > conceito básico de conexão etc... etc... > > O problema só ocorre em link com IP Fixo e com o reverso configurado > falei isto em outras mensagens anteriores, o que estou estranhando é que > ele "telnet" enviou sem reclamar da autentificação! > > Em um teste com o outlook sem a opção meu servidor requer autentificação > não envia! > > ----- Original Message ----- From: "Adenilson Mezini - TI" > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > É e de todas as repostas, teve no mínimo umas 4 com explicação sobre relay, não sei se você chegou a ler. Uma pergunta, esse seu servidor que esta "aceitando" e-mails sem autenticação, o destinatário destas mensagens por acaso é uma conta de e-mail deste mesmo servidor? Se for então ele deve aceitar, senão você nunca vai receber e-mail de domínios externos, tudo que estiver em mydestination,mydomain,virtualdomains é aceito (se passou com sucesso nas regras de client_restrictions e recipient_restrictions) se seu teste com outlook foi feito de uma ADSL comum e foi bloqueado provavelmente tem alguma regra em uma destas restrições que impede o seu acesso (o que é perfeitamente comum, pois você só deve aceitar mensagens para seus usuário se originadas de um servidor SMTP válido). Relay Aberto, é quando alguem consegue enviar uma mensagem para outro domínio através do seu servidor, exemplo: Seu domínio: example.tld Domínio de destino: anotherexample.tld Se seu servidor aceitar uma mensagem para user1 em anotherexample.tld sem autenticação, está com relay aberto. Se seu servidor aceitar uma mensagem para user1 em example.tld sem autenticação de um servidor SMTP válido, esta recebendo mensagens normalmente. Outra coisa, se este seu servidor não é um MX, é apenas um SMTP (ou seja somente para envio, não recebe mensagens do seu domínio, este papel provavelmente deve ser responsabilidade de outro servidor), então é obvio que este só deva aceitar envio de clientes autenticados, logo sua recipient_restrictions deve aceitar o que for autenticado e rejeitar tudo. Ah, e antes de criticar o conhecimento de todos que te responderam, reflita pois o único que não foi entendido foi você, as vezes se precisa ter um conhecimento básico para formular uma pergunta consistente, e devia ser lei quem fez a pergunta ler todas as respostas e ao menos tentar entender antes de criticar, sinceramente espero que você entenda, qualquer dúvida todos estão dispostos a responder desde que tenha um mínimo de humildade, principalmente quando vem pedir ajuda. A[]'s From rafaelhfaria em cenadigital.com.br Thu Nov 26 08:54:45 2009 From: rafaelhfaria em cenadigital.com.br (Rafael Henrique Faria) Date: Thu, 26 Nov 2009 08:54:45 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <30E64E36C9694529BA56BB72C9A1A185@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> Message-ID: <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. Por exemplo, eu tenho um MTA mail.meudominio.com.br E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br Ele não vai pedir autenticação, pois a mensagem é para ele. Se ele pedisse autenticação, como que um servidor MTA iria entregar a mensagem para outro? Um servidor não consegue autenticar em outro. Por isso, quando uma mensagem pertencer ao proprio servidor, ele não requer autenticação. O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá que ele irá negar a mensagem. Resumindo: Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, você não precisa de autenticação. Mas se vc conecta no servidor Y.com, e manda uma msg para X.com então vc precisa de autenticação. Isso faz parte do protocolo que foi especificado anteriormente. 2009/11/26 Estefanio Brunhara : > Ola Adenilson! > > Quando eu falei no email anterior que ninguém estava me entendendo > eu deveria ter escrito,  que fiz a pergunta errada!! Por causa da pergunta > errada, as respostas caminharam para o lado da explicação do telnet, rfc > conceito básico de conexão etc... etc... > > O problema só ocorre em link com IP Fixo e com o reverso configurado > falei isto em outras mensagens anteriores, o que estou estranhando é que > ele "telnet" enviou sem reclamar da autentificação! > > Em um teste com o outlook sem a opção meu servidor requer autentificação > não envia! > > ----- Original Message ----- From: "Adenilson Mezini - TI" > > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Rafael Henrique da Silva Faria Grupo de Sistemas e Redes Serviço Técnico de Informática Faculdade de Ciências e Letras do Campus de Araraquara - UNESP From eduardo.andrez em gmail.com Thu Nov 26 09:07:28 2009 From: eduardo.andrez em gmail.com (Andrez) Date: Thu, 26 Nov 2009 08:07:28 -0300 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <30E64E36C9694529BA56BB72C9A1A185@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> Message-ID: <1c499e9d0911260307m270eeafave4ed9397865188f4@mail.gmail.com> Olha Estafanio..... você está fazendo restrições ao HELO. Por telnet você usou um FQDN válido? O outlook usa qual FQDN? Você pode debugar ( http://www.postfix.org/DEBUG_README.html ) para descobrir em que teste ele barra o outlook e comparar com o que você está fazendo por telnet. -- Atenciosamente. Eduardo Andrez de Oliveira. From cassius em cassius.vinicius.nom.br Thu Nov 26 10:39:40 2009 From: cassius em cassius.vinicius.nom.br (Cassius V. de Magalhaes) Date: Thu, 26 Nov 2009 10:39:40 -0200 Subject: [Postfix-BR] Sobre "Your membership in the mailing list Postfix-BR has been disabled due to excessive bounces". Message-ID: <4B0E770C.8020108@cassius.vinicius.nom.br> Olá, Estou recebendo essa mensagem: " Your membership in the mailing list Postfix-BR has been disabled due to excessive bounces The last bounce received from you was dated26-Nov-2009. You will not get any more messages from this list untilyou re-enable your membership. You will receive 1 more reminders likethis before your membership in the list is deleted." O meu servidor de e-mail realmente está rejeitando as mensagens pois os e-mail's da lista não estão passando pelo filtro DKIM, conforme abaixo: " Nov 23 11:57:01 postfix/smtpd[10654]: connect from people.softwarelivre.org[200.169.21.195] Nov 23 11:57:01 postfix/smtpd[10654]: EF776C1D6: client=people.softwarelivre.org[200.169.21.195] Nov 23 11:57:02 postfix/cleanup[10657]: EF776C1D6: message-id= Nov 23 11:57:02 dkim-filter[25212]: EF776C1D6 s=gamma d=gmail.com SSL error:04077068:rsa routines:RSA_verify:bad signature Nov 23 11:57:02 dkim-filter[25212]: EF776C1D6: bad signature data Nov 23 11:57:02 postfix/cleanup[10657]: EF776C1D6: milter-reject: END-OF-MESSAGE from people.softwarelivre.org[200.169.21.195]: 5.7.0 bad DKIM signature data; from= to= proto=ESMTP helo= Nov 23 11:57:02 postfix/smtpd[10654]: disconnect from people.softwarelivre.org[200.169.21.195] " Mais alguém está tendo esse problema ou já teve, e sabem como contorná-lo (sem ser necessário eu ter que desabilitar o filtro DKIM), por favor? Cordialmente. From estefaniobrunhara em sangiovanne.com.br Thu Nov 26 16:41:38 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 26 Nov 2009 15:41:38 -0300 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><4B0BB94A.3010902@yahoo.com.br> <939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br><4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> Message-ID: <655576CC0427401B86EC21A916C6CC1D@WORK01> Ola Rafael!! Eu entendi a explicação bacana! Mas o que estou fazendo esta um pouco diferente do que você explicou. Eu falei que estou em um IP FIXO com o reverso configurado que vou chamar agora de Ponto-A. Do ponto-A eu faço o telnet para o ponto-B usando o mail from:usuario em ponto-B rcpt to:usuarios em ponto-B Envia normal. Do pronta-A eu faço o telnet para o Ponto-C usando o mail from:usuario em ponto-C rcpt to:usuarios em ponto-C Não envia! Estou supondo que o ponto-C está com uma configuração que eu deveria fazer também no ponto-B, achei que isto iria melhorar o nível de spam neste servidor. Por isto estou tentando ver a diferença nos dois! Vou tentar debugar como o outro colega sugeriu! ----- Original Message ----- From: "Rafael Henrique Faria" Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. Por exemplo, eu tenho um MTA mail.meudominio.com.br E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br Ele não vai pedir autenticação, pois a mensagem é para ele. Se ele pedisse autenticação, como que um servidor MTA iria entregar a mensagem para outro? Um servidor não consegue autenticar em outro. Por isso, quando uma mensagem pertencer ao proprio servidor, ele não requer autenticação. O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá que ele irá negar a mensagem. Resumindo: Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, você não precisa de autenticação. Mas se vc conecta no servidor Y.com, e manda uma msg para X.com então vc precisa de autenticação. Isso faz parte do protocolo que foi especificado anteriormente. From jscmenezes em gmail.com Thu Nov 26 15:48:34 2009 From: jscmenezes em gmail.com (Jeronimo) Date: Thu, 26 Nov 2009 15:48:34 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <655576CC0427401B86EC21A916C6CC1D@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> <655576CC0427401B86EC21A916C6CC1D@WORK01> Message-ID: qual o valor do mydestination do Ponto-C ?? 2009/11/26 Estefanio Brunhara > > Ola Rafael!! > > Eu entendi a explicação bacana! Mas o que estou fazendo > esta um pouco diferente do que você explicou. > > Eu falei que estou em um IP FIXO com o reverso configurado > que vou chamar agora de Ponto-A. > > Do ponto-A eu faço o telnet para o ponto-B usando o > mail from:usuario em ponto-B rcpt to:usuarios em ponto-B > Envia normal. > > Do pronta-A eu faço o telnet para o Ponto-C usando o > mail from:usuario em ponto-C rcpt to:usuarios em ponto-C > > Não envia! > > Estou supondo que o ponto-C está com uma configuração > que eu deveria fazer também no ponto-B, achei que isto iria > melhorar o nível de spam neste servidor. Por isto estou tentando > ver a diferença nos dois! > > Vou tentar debugar como o outro colega sugeriu! > > > > ----- Original Message ----- From: "Rafael Henrique Faria" < > rafaelhfaria em cenadigital.com.br> > > > Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. > > Por exemplo, eu tenho um MTA mail.meudominio.com.br > > E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 > > E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br > Ele não vai pedir autenticação, pois a mensagem é para ele. > > Se ele pedisse autenticação, como que um servidor MTA iria entregar a > mensagem para outro? Um servidor não consegue autenticar em outro. Por > isso, quando uma mensagem pertencer ao proprio servidor, ele não > requer autenticação. > > O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a > mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá > que ele irá negar a mensagem. > > Resumindo: > > Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, > você não precisa de autenticação. Mas se vc conecta no servidor Y.com, > e manda uma msg para X.com então vc precisa de autenticação. > > Isso faz parte do protocolo que foi especificado anteriormente. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From estefaniobrunhara em sangiovanne.com.br Thu Nov 26 16:52:34 2009 From: estefaniobrunhara em sangiovanne.com.br (Estefanio Brunhara) Date: Thu, 26 Nov 2009 15:52:34 -0300 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet References: <74F94302691F473593FF68289F6124B8@WORK01><4B0BB94A.3010902@yahoo.com.br><939D4F905F834EBC8F65D7867199CC42@WORK01><4B0BCB29.3090808@yahoo.com.br><65EBE8FABA534816A023CB79DDEE3C8B@WORK01><7F164625014647619DEB9CF027B38CEC@WORK01><4B0D4780.4060104@conspira.com.br><4368AD8CDC17467DAC82D84F813CB73D@WORK01><30E64E36C9694529BA56BB72C9A1A185@WORK01> <1c499e9d0911260307m270eeafave4ed9397865188f4@mail.gmail.com> Message-ID: Estou usando 3 links para fazer este teste, ambos os links são ip fixo e FQDN configurado etc... Sendo o Ponto-A a origem da conexão para o Ponto-B e Ponto-C ----- Original Message ----- From: "Andrez" Olha Estafanio..... você está fazendo restrições ao HELO. SIM smtpd_helo_required = yes smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_invalid_hostname Talvez esteja faltando algo nesta configuração! From alexbbastos em gmail.com Thu Nov 26 16:45:17 2009 From: alexbbastos em gmail.com (Alex) Date: Thu, 26 Nov 2009 16:45:17 -0200 Subject: [Postfix-BR] [Off-Topic] Log do spamd Message-ID: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> Boa tarde. Tenho seguinte ambiente: FreeBSD + Postfix + Courier + SPF + Clamav + SpamAssassin + Clamav Filter Desde ontem, quando fiz atualizações das regras do spamassassin, tenho percebido estes tipos de logs, entre outros que tive e já consegui tirar, mas esse insiste em continuar: Nov 26 15:03:34 server spamd[9389]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 58560 Nov 26 15:03:34 server spamd[9389]: spamd: setuid to clamav succeeded Nov 26 15:03:34 server spamd[9389]: spamd: creating default_prefs: /home/clamav/.spamassassin/user_prefs Nov 26 15:03:34 server spamd[9389]: config: cannot write to /home/clamav/.spamassassin/user_prefs: Permission denied Nov 26 15:03:34 server spamd[9389]: spamd: failed to create readable default_prefs: /home/clamav/.spamassassin/user_prefs Nov 26 15:03:34 server spamd[9389]: spamd: processing message for clamav:1006 Nov 26 15:03:34 server spamd[9389]: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: auto-whitelist: open of auto-whitelist file failed: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: bayes: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/bayes.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/bayes.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: spamd: clean message (0.0/5.0) for clamav:1006 in 0.4 seconds, 2963 bytes. Nov 26 15:03:34 server spamd[9389]: spamd: result: . 0 - scantime=0.4,size=2963,user=clamav,uid=1006,required_score=5.0,rhost= server.exemplo.com.br ,raddr=127.0.0.1,rport=58560,mid=,autolearn=failed Nov 26 15:03:34 server spamd[9388]: prefork: child states: II Até então o diretório e arquivos que estavam reclamando de permissão (e funcionavam sem reclamar antes) tinham permissão 755. Para testar, resolvi colocar 777 recursivo no diretório /home/clamav [root em server /home/clamav/.spamassassin]# ll total 161368 drwxrwxrwx 2 spamd spamd 512 Nov 26 15:25 . drwxrwxrwx 4 clamav clamav 512 May 30 2007 .. -rwxrwxrwx 1 spamd spamd 2641920 Nov 26 15:25 auto-whitelist -rwxrwxrwx 1 spamd spamd 22 Nov 26 13:24 bayes.lock -rwxrwxrwx 1 spamd spamd 16224 Nov 26 15:25 bayes_journal -rwxrwxrwx 1 spamd spamd 40574976 Nov 26 13:29 bayes_seen -rwxrwxrwx 1 spamd spamd 301879296 Nov 26 13:29 bayes_toks -rwxrwxrwx 1 spamd spamd 1487 Nov 26 15:19 user_prefs Ainda aparece logs, mas agora estes, que apareciam antes desse aí de cima: Nov 26 15:31:53 server spamd[16633]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 64869 Nov 26 15:31:53 server spamd[16633]: spamd: setuid to clamav succeeded Nov 26 15:31:53 server spamd[16633]: spamd: processing message <4B0EBB52.000005.03572 em VSW004> for clamav:1006 Nov 26 15:32:02 server spamd[16633]: bayes: cannot open bayes databases /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists Nov 26 15:32:11 server spamd[16633]: bayes: cannot open bayes databases /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists Nov 26 15:32:11 server spamd[16633]: spamd: clean message (2.4/5.0) for clamav:1006 in 18.5 seconds, 148384 bytes. Nov 26 15:32:11 server spamd[16633]: spamd: result: . 2 - ALL_TRUSTED,AWL,BAYES_00,FUZZY_CREDIT,GAPPY_SUBJECT,HTML_EXTRA_CLOSE,HTML_MESSAGE,UPPERCASE_25_50 scantime=18.5,size=148384,user=clamav,uid=1006,required_score=5.0,rhost= server.exemplo.com.br ,raddr=127.0.0.1,rport=64869,mid=<4B0EBB52.000005.03572 em VSW004 >,bayes=0,autolearn=no Mesmo gerando todos estes logs, o spamassassin estava e ainda está funcionando, e o mais interessante é que na grande maioria das mensagens, ele não mostra esses logs, faz tudo certinho como se estivesse perfeito, logs corretos; só ocorre em algumas mensagens. Então voltei as permissões que estavam. Meu local.cf é bem simples e só contém isso: report_safe 0 required_score 5.0 Não uso o autolearn. Outra coisa que reparei é que ele anda (re)criando os arquivos neste diretório assim: -rw------- 1 spamd spamd 22 Nov 26 16:02 bayes.lock -rw------- 1 spamd spamd 9720 Nov 26 16:04 bayes_journal E lá vamos nós de novo, hora sem logs de erros, hora com... cada um diferente do outro... Nov 26 16:09:25 server spamd[757]: spamd: clean message (0.1/5.0) for clamav:58 in 8.3 seconds, 10439 bytes. Nov 26 16:09:25 server spamd[757]: spamd: result: . 0 - BAYES_00,HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,MISSING_MIMEOLE,UNPARSEABLE_RELAY scantime=8.3,size=10439,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=64515,mid=< 20091126180916.A39403AF019 em server.exemplo.com.br>,bayes=0,autolearn=no Nov 26 16:12:23 server spamd[756]: bayes: expire_old_tokens: child processing timeout at /usr/local/bin/spamd line 1082. Nov 26 16:12:25 server spamd[756]: spamd: clean message (-2.5/5.0) for clamav:58 in 302.2 seconds, 173528 bytes. Nov 26 16:12:25 server spamd[756]: spamd: result: . -2 - ALL_TRUSTED,BAYES_00,HTML_MESSAGE,MIME_BASE64_NO_NAME,MIME_HTML_ONLY,SUBJECT_ENCODED_TWICE scantime=302.2,size=173528,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=56900,mid=< 4B0EC3AF.6070402 em catec.com.br>,bayes=0,autolearn=no Nov 26 16:18:37 server spamd[756]: bayes: expire_old_tokens: child processing timeout at /usr/local/bin/spamd line 1082. Nov 26 16:18:37 server spamd[756]: spamd: clean message (-4.4/5.0) for clamav:58 in 300.2 seconds, 118077 bytes. Nov 26 16:18:37 server spamd[756]: spamd: result: . -4 - ALL_TRUSTED,BAYES_00 scantime=300.2,size=118077,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=60654,mid=< 4B0EC4D0.7070103 em pgrad.com.br>,bayes=0,autolearn=ham Nov 26 16:34:49 server spamd[757]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 65221 Nov 26 16:34:49 server spamd[757]: spamd: processing message < 20091126.OUNNRHKMYYVWYVCQ em espionagem007.com> for clamav:58 Nov 26 16:34:50 server spamd[757]: spamd: clean message (2.8/5.0) for clamav:58 in 1.1 seconds, 5636 bytes. Nov 26 16:34:50 server spamd[757]: spamd: result: . 2 - AWL,BAYES_00,HTML_IMAGE_ONLY_32,HTML_MESSAGE,SARE_SPEC_LEO_LINE03a,URIBL_BLACK,URIBL_SBL scantime=1.1,size=5636,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=65221,mid=< 20091126.OUNNRHKMYYVWYVCQ em espionagem007.com >,bayes=1.11022302462516e-16,autolearn=no Nov 26 16:34:50 server spamd[670]: prefork: child states: BII Pesquisei bastante e quase tudo que achei ou não se aplica ao meu ambiente ou aquilo que serve, não funcionou pra mim. Arrumo uma coisa e aparece outra... Ainda bem que ainda funciona tudo... Alguém teria alguma sugestão? From reinaldoc em gmail.com Thu Nov 26 19:53:49 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Thu, 26 Nov 2009 18:53:49 -0300 Subject: [Postfix-BR] [Off-Topic] Log do spamd In-Reply-To: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> References: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> Message-ID: <4a5881460911261353p38e8680ara962c97ad463e7e8@mail.gmail.com> 2009/11/26 Alex : > Boa tarde. > Tenho seguinte ambiente: > > FreeBSD + Postfix + Courier + SPF + Clamav + SpamAssassin + Clamav Filter > Leia o item sobre spamassassin do documento abaixo: http://www.ufpa.br/~rei/material/artigos/postfix-with-mailbox.html Suponho que você deveria estar usando o spamd com "-x" para uma base centralizada. > Desde ontem, quando fiz atualizações das regras do spamassassin, tenho > percebido estes tipos de logs, entre outros que tive e já consegui tirar, > mas esse insiste em continuar: > > Nov 26 15:03:34 server spamd[9389]: spamd: connection from > server.exemplo.com.br [127.0.0.1] at port 58560 > Nov 26 15:03:34 server spamd[9389]: spamd: setuid to clamav succeeded Se o spamd usou setuid ele a apartir de agora esta executando como o usuário clamav. Então os arquivos do /home/clamav/.spamassassin devem ser do usuário clamav e não do usuário spamd. Isto só ocorre quando o spamassassin não esta usando base global (-x). Com o uso de uma base única o spamassassin não precisa rodar como root (-u spamd) > Nov 26 15:03:34 server spamd[9389]: spamd: creating default_prefs: > /home/clamav/.spamassassin/user_prefs > Nov 26 15:03:34 server spamd[9389]: config: cannot write to > /home/clamav/.spamassassin/user_prefs: Permission denied > Nov 26 15:03:34 server spamd[9389]: spamd: failed to create readable > default_prefs: /home/clamav/.spamassassin/user_prefs > Nov 26 15:03:34 server spamd[9389]: spamd: processing message > for clamav:1006 > Nov 26 15:03:34 server spamd[9389]: locker: safe_lock: cannot create tmp > lockfile > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: auto-whitelist: open of auto-whitelist > file failed: locker: safe_lock: cannot create tmp lockfile > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: bayes: locker: safe_lock: cannot create > tmp lockfile > /home/clamav/.spamassassin/bayes.lock.server.exemplo.com.br.9389 for > /home/clamav/.spamassassin/bayes.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: spamd: clean message (0.0/5.0) for > clamav:1006 in 0.4 seconds, 2963 bytes. > Nov 26 15:03:34 server spamd[9389]: spamd: result: . 0 - > scantime=0.4,size=2963,user=clamav,uid=1006,required_score=5.0,rhost= > server.exemplo.com.br > ,raddr=127.0.0.1,rport=58560,mid=>,autolearn=failed > Nov 26 15:03:34 server spamd[9388]: prefork: child states: II > > > Até então o diretório e arquivos que estavam reclamando de permissão (e > funcionavam sem reclamar antes) tinham permissão 755. > Para testar, resolvi colocar 777 recursivo no diretório /home/clamav > > [root em server /home/clamav/.spamassassin]# ll > total 161368 > drwxrwxrwx  2 spamd   spamd         512 Nov 26 15:25 . > drwxrwxrwx  4 clamav  clamav        512 May 30  2007 .. > -rwxrwxrwx  1 spamd   spamd     2641920 Nov 26 15:25 auto-whitelist > -rwxrwxrwx  1 spamd   spamd          22 Nov 26 13:24 bayes.lock > -rwxrwxrwx  1 spamd   spamd       16224 Nov 26 15:25 bayes_journal > -rwxrwxrwx  1 spamd   spamd    40574976 Nov 26 13:29 bayes_seen > -rwxrwxrwx  1 spamd   spamd   301879296 Nov 26 13:29 bayes_toks > -rwxrwxrwx  1 spamd   spamd        1487 Nov 26 15:19 user_prefs > > > Ainda aparece logs, mas agora estes, que apareciam antes desse aí de cima: > > Nov 26 15:31:53 server spamd[16633]: spamd: connection from > server.exemplo.com.br [127.0.0.1] at > port 64869 > Nov 26 15:31:53 server spamd[16633]: spamd: setuid to clamav succeeded > Nov 26 15:31:53 server spamd[16633]: spamd: processing message > <4B0EBB52.000005.03572 em VSW004> for clamav:1006 > Nov 26 15:32:02 server spamd[16633]: bayes: cannot open bayes databases > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > Nov 26 15:32:11 server spamd[16633]: bayes: cannot open bayes databases > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > Nov 26 15:32:11 server spamd[16633]: spamd: clean message (2.4/5.0) for > clamav:1006 in 18.5 seconds, 148384 bytes. > Nov 26 15:32:11 server spamd[16633]: spamd: result: . 2 - > ALL_TRUSTED,AWL,BAYES_00,FUZZY_CREDIT,GAPPY_SUBJECT,HTML_EXTRA_CLOSE,HTML_MESSAGE,UPPERCASE_25_50 > scantime=18.5,size=148384,user=clamav,uid=1006,required_score=5.0,rhost= > server.exemplo.com.br > ,raddr=127.0.0.1,rport=64869,mid=<4B0EBB52.000005.03572 em VSW004 >>,bayes=0,autolearn=no > > > Mesmo gerando todos estes logs, o spamassassin estava e ainda está > funcionando, e o mais interessante é que na grande maioria das mensagens, > ele não mostra esses logs, faz tudo certinho como se estivesse perfeito, > logs corretos; só ocorre em algumas mensagens. > Então voltei as permissões que estavam. > > Meu local.cf é bem simples e só contém isso: > > report_safe 0 > required_score 5.0 > > Não uso o autolearn. > Negativo, verifique os valores padrões. Ele esta ativado. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From rafaelhfaria em cenadigital.com.br Thu Nov 26 20:03:27 2009 From: rafaelhfaria em cenadigital.com.br (Rafael Henrique Faria) Date: Thu, 26 Nov 2009 20:03:27 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <655576CC0427401B86EC21A916C6CC1D@WORK01> References: <74F94302691F473593FF68289F6124B8@WORK01> <4B0BCB29.3090808@yahoo.com.br> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> <655576CC0427401B86EC21A916C6CC1D@WORK01> Message-ID: <10bf7ef00911261403v1e952ebqfd40b277998aa04d@mail.gmail.com> Certo... acho que eu entendi o que vc deseja. Explicando melhor: O que você quer é que não seja possivel entregar mensagens para o seu servidor, vindo de outro servidor usando como o remetente uma conta de dentro do seu servidor. Por exemplo: Eu mandar uma mensagem para dentro do servidor do gmail.com, tendo como origem um servidor estranho mydomain.net mas usando como remetente um e-mail meumail em gmail.com. Existe uma configuração, que serve mais ou menos para isso, é o "check_sender_access". Com essa tag, o teste que vc realizou, irá falhar no seu servidor também. Pois ele não irá aceitar uma mensage vindo de fora do seu servidor tendo como remetente uma conta do seu proprio servidor. Basta adicionar no seu main.cf, dentro do smtpd_client_restrictions: check_sender_access hash:/usr/local/etc/postfix/fake_senders E dentro do fake_senders: seudominio.com.br 554 No spoofed MAIL FROM, Thanks. Note que o fake_senders é um db. Então rode um postmap nele. Mas note, isso não tem nada haver com telnet, é apenas uma validação para não permitir spoofed mails. Espero ter ajudado. 2009/11/26 Estefanio Brunhara : > > Ola Rafael!! > > Eu entendi a explicação bacana! Mas o que estou fazendo > esta um pouco diferente do que você explicou. > > Eu falei que estou em  um IP FIXO com o reverso configurado > que vou chamar agora de Ponto-A. > > Do ponto-A eu faço o telnet para o ponto-B usando o > mail from:usuario em ponto-B  rcpt to:usuarios em ponto-B > Envia normal. > > Do pronta-A eu faço o telnet para o Ponto-C usando o > mail from:usuario em ponto-C  rcpt to:usuarios em ponto-C > > Não envia! > > Estou supondo que o ponto-C está com uma configuração > que eu deveria fazer também no ponto-B, achei que isto iria > melhorar o nível de spam neste servidor. Por isto estou tentando > ver a diferença nos dois! > > Vou tentar debugar como o outro colega sugeriu! > > > > ----- Original Message ----- From: "Rafael Henrique Faria" > > > Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. > > Por exemplo, eu tenho um MTA mail.meudominio.com.br > > E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 > > E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br > Ele não vai pedir autenticação, pois a mensagem é para ele. > > Se ele pedisse autenticação, como que um servidor MTA iria entregar a > mensagem para outro? Um servidor não consegue autenticar em outro. Por > isso, quando uma mensagem pertencer ao proprio servidor, ele não > requer autenticação. > > O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a > mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá > que ele irá negar a mensagem. > > Resumindo: > > Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, > você não precisa de autenticação. Mas se vc conecta no servidor Y.com, > e manda uma msg para X.com então vc precisa de autenticação. > > Isso faz parte do protocolo que foi especificado anteriormente. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Rafael Henrique da Silva Faria Grupo de Sistemas e Redes Serviço Técnico de Informática Faculdade de Ciências e Letras do Campus de Araraquara - UNESP From mhterres em gmail.com Thu Nov 26 20:22:43 2009 From: mhterres em gmail.com (Marcelo Terres) Date: Thu, 26 Nov 2009 20:22:43 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <10bf7ef00911261403v1e952ebqfd40b277998aa04d@mail.gmail.com> References: <74F94302691F473593FF68289F6124B8@WORK01> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> <655576CC0427401B86EC21A916C6CC1D@WORK01> <10bf7ef00911261403v1e952ebqfd40b277998aa04d@mail.gmail.com> Message-ID: <90eed3ab0911261422i7d0bd2f8of25fa05af727da03@mail.gmail.com> Isso pode ser feito de forma mais eficaz usando SPF. []s Marcelo H. Terres mhterres em gmail.com **************************************** ICQ: 6649932 MSN: mhterres em hotmail.com Jabber: mhterres em jabber.org http://twitter.com/mhterres http://identi.ca/mhterres **************************************** http://mundoopensource.blogspot.com/ http://www.propus.com.br 2009/11/26 Rafael Henrique Faria > Certo... acho que eu entendi o que vc deseja. > > Explicando melhor: > > O que você quer é que não seja possivel entregar mensagens para o seu > servidor, vindo de outro servidor usando como o remetente uma conta de > dentro do seu servidor. > > Por exemplo: > > Eu mandar uma mensagem para dentro do servidor do gmail.com, tendo > como origem um servidor estranho mydomain.net mas usando como > remetente um e-mail meumail em gmail.com. > > Existe uma configuração, que serve mais ou menos para isso, é o > "check_sender_access". > > Com essa tag, o teste que vc realizou, irá falhar no seu servidor > também. Pois ele não irá aceitar uma mensage vindo de fora do seu > servidor tendo como remetente uma conta do seu proprio servidor. > > Basta adicionar no seu main.cf, dentro do smtpd_client_restrictions: > check_sender_access hash:/usr/local/etc/postfix/fake_senders > > E dentro do fake_senders: > seudominio.com.br 554 No spoofed MAIL FROM, Thanks. > > Note que o fake_senders é um db. > Então rode um postmap nele. > > Mas note, isso não tem nada haver com telnet, é apenas uma validação > para não permitir spoofed mails. > > Espero ter ajudado. > > 2009/11/26 Estefanio Brunhara : > > > > Ola Rafael!! > > > > Eu entendi a explicação bacana! Mas o que estou fazendo > > esta um pouco diferente do que você explicou. > > > > Eu falei que estou em um IP FIXO com o reverso configurado > > que vou chamar agora de Ponto-A. > > > > Do ponto-A eu faço o telnet para o ponto-B usando o > > mail from:usuario em ponto-B rcpt to:usuarios em ponto-B > > Envia normal. > > > > Do pronta-A eu faço o telnet para o Ponto-C usando o > > mail from:usuario em ponto-C rcpt to:usuarios em ponto-C > > > > Não envia! > > > > Estou supondo que o ponto-C está com uma configuração > > que eu deveria fazer também no ponto-B, achei que isto iria > > melhorar o nível de spam neste servidor. Por isto estou tentando > > ver a diferença nos dois! > > > > Vou tentar debugar como o outro colega sugeriu! > > > > > > > > ----- Original Message ----- From: "Rafael Henrique Faria" > > > > > > Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele > mesmo. > > > > Por exemplo, eu tenho um MTA mail.meudominio.com.br > > > > E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 > > > > E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br > > Ele não vai pedir autenticação, pois a mensagem é para ele. > > > > Se ele pedisse autenticação, como que um servidor MTA iria entregar a > > mensagem para outro? Um servidor não consegue autenticar em outro. Por > > isso, quando uma mensagem pertencer ao proprio servidor, ele não > > requer autenticação. > > > > O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a > > mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá > > que ele irá negar a mensagem. > > > > Resumindo: > > > > Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, > > você não precisa de autenticação. Mas se vc conecta no servidor Y.com, > > e manda uma msg para X.com então vc precisa de autenticação. > > > > Isso faz parte do protocolo que foi especificado anteriormente. > > > > > > _______________________________________________ > > Postfix-BR mailing list > > Postfix-BR em listas.softwarelivre.org > > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > > > > > -- > Rafael Henrique da Silva Faria > Grupo de Sistemas e Redes > > Serviço Técnico de Informática > Faculdade de Ciências e Letras do Campus de Araraquara - UNESP > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From allisonvoll em yahoo.com.br Fri Nov 27 08:30:02 2009 From: allisonvoll em yahoo.com.br (Allison Vollmann) Date: Fri, 27 Nov 2009 08:30:02 -0200 Subject: [Postfix-BR] RES: Bloquear envio de email por telnet In-Reply-To: <90eed3ab0911261422i7d0bd2f8of25fa05af727da03@mail.gmail.com> References: <74F94302691F473593FF68289F6124B8@WORK01> <65EBE8FABA534816A023CB79DDEE3C8B@WORK01> <7F164625014647619DEB9CF027B38CEC@WORK01> <4B0D4780.4060104@conspira.com.br> <4368AD8CDC17467DAC82D84F813CB73D@WORK01> <30E64E36C9694529BA56BB72C9A1A185@WORK01> <10bf7ef00911260254h46b4348en144eb1377c1eb271@mail.gmail.com> <655576CC0427401B86EC21A916C6CC1D@WORK01> <10bf7ef00911261403v1e952ebqfd40b277998aa04d@mail.gmail.com> <90eed3ab0911261422i7d0bd2f8of25fa05af727da03@mail.gmail.com> Message-ID: <4B0FAA2A.4060001@yahoo.com.br> Ah, enfim a dúvida ficou clara, quem leu a primeira mensagem percebeu que não tinha nada haver com a real situação, falta de comunicação é um veneno. Ou com "sender_login_mismatch" que é até preferível pois é uma regra específica para isso não precisando utilizar o "chek_sender_access" que é mais genérica e usos mais específicos mas não deixa de funcionar. Referente ao SPF tambem é algo que deve ser implementado porém para este tipo de problema o "sender_login_mismatch" é mais apropriado pois se não autenticado fará a checagem logo na base dos recipients, não precisando consultar DNS e comparar com o Host de origem. A[]'s Em 26/11/2009 20:22, Marcelo Terres escreveu: > Isso pode ser feito de forma mais eficaz usando SPF. > > []s > > Marcelo H. Terres > mhterres em gmail.com > **************************************** > ICQ: 6649932 > MSN: mhterres em hotmail.com > Jabber: mhterres em jabber.org > http://twitter.com/mhterres > http://identi.ca/mhterres > **************************************** > http://mundoopensource.blogspot.com/ > http://www.propus.com.br > > > 2009/11/26 Rafael Henrique Faria > >> Certo... acho que eu entendi o que vc deseja. >> >> Explicando melhor: >> >> O que você quer é que não seja possivel entregar mensagens para o seu >> servidor, vindo de outro servidor usando como o remetente uma conta de >> dentro do seu servidor. >> >> Por exemplo: >> >> Eu mandar uma mensagem para dentro do servidor do gmail.com, tendo >> como origem um servidor estranho mydomain.net mas usando como >> remetente um e-mail meumail em gmail.com. >> >> Existe uma configuração, que serve mais ou menos para isso, é o >> "check_sender_access". >> >> Com essa tag, o teste que vc realizou, irá falhar no seu servidor >> também. Pois ele não irá aceitar uma mensage vindo de fora do seu >> servidor tendo como remetente uma conta do seu proprio servidor. >> >> Basta adicionar no seu main.cf, dentro do smtpd_client_restrictions: >> check_sender_access hash:/usr/local/etc/postfix/fake_senders >> >> E dentro do fake_senders: >> seudominio.com.br 554 No spoofed MAIL FROM, Thanks. >> >> Note que o fake_senders é um db. >> Então rode um postmap nele. >> >> Mas note, isso não tem nada haver com telnet, é apenas uma validação >> para não permitir spoofed mails. >> >> Espero ter ajudado. >> >> 2009/11/26 Estefanio Brunhara: >>> >>> Ola Rafael!! >>> >>> Eu entendi a explicação bacana! Mas o que estou fazendo >>> esta um pouco diferente do que você explicou. >>> >>> Eu falei que estou em um IP FIXO com o reverso configurado >>> que vou chamar agora de Ponto-A. >>> >>> Do ponto-A eu faço o telnet para o ponto-B usando o >>> mail from:usuario em ponto-B rcpt to:usuarios em ponto-B >>> Envia normal. >>> >>> Do pronta-A eu faço o telnet para o Ponto-C usando o >>> mail from:usuario em ponto-C rcpt to:usuarios em ponto-C >>> >>> Não envia! >>> >>> Estou supondo que o ponto-C está com uma configuração >>> que eu deveria fazer também no ponto-B, achei que isto iria >>> melhorar o nível de spam neste servidor. Por isto estou tentando >>> ver a diferença nos dois! >>> >>> Vou tentar debugar como o outro colega sugeriu! >>> >>> >>> >>> ----- Original Message ----- From: "Rafael Henrique Faria" >>> >>> >>> Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele >> mesmo. >>> >>> Por exemplo, eu tenho um MTA mail.meudominio.com.br >>> >>> E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 >>> >>> E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br >>> Ele não vai pedir autenticação, pois a mensagem é para ele. >>> >>> Se ele pedisse autenticação, como que um servidor MTA iria entregar a >>> mensagem para outro? Um servidor não consegue autenticar em outro. Por >>> isso, quando uma mensagem pertencer ao proprio servidor, ele não >>> requer autenticação. >>> >>> O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a >>> mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá >>> que ele irá negar a mensagem. >>> >>> Resumindo: >>> >>> Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, >>> você não precisa de autenticação. Mas se vc conecta no servidor Y.com, >>> e manda uma msg para X.com então vc precisa de autenticação. >>> >>> Isso faz parte do protocolo que foi especificado anteriormente. >>> >>> >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >>> >> >> >> >> -- >> Rafael Henrique da Silva Faria >> Grupo de Sistemas e Redes >> >> Serviço Técnico de Informática >> Faculdade de Ciências e Letras do Campus de Araraquara - UNESP >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From alexbbastos em gmail.com Fri Nov 27 11:40:32 2009 From: alexbbastos em gmail.com (Alex) Date: Fri, 27 Nov 2009 11:40:32 -0200 Subject: [Postfix-BR] [Off-Topic] Log do spamd In-Reply-To: <4a5881460911261353p38e8680ara962c97ad463e7e8@mail.gmail.com> References: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> <4a5881460911261353p38e8680ara962c97ad463e7e8@mail.gmail.com> Message-ID: <89d167b90911270540pd52c6bfledb1aee758416729@mail.gmail.com> Você está certo Reinaldo, realmente não estava rodando com -x (e o autolearn default é 1, apesar de comentado :P) Inseri esse argumento e os logs de erros acabaram. Obrigado mesmo. A única coisa que percebi até agora foi que o spamd não está mais usando o diretório /home/clamav/.spamassassin , e sim o /var/spool/spamd/.spamassassin , e ainda com dono e grupo spamd [root em server /var/spool/spamd/.spamassassin]# ll total 84 drwx------ 2 spamd spamd 512 Nov 27 11:29 . drwxr-xr-x 3 spamd spamd 512 May 29 2007 .. -rw------- 1 spamd spamd 16384 Nov 27 11:28 auto-whitelist -rw------- 1 spamd spamd 16384 Nov 27 11:25 bayes_seen -rw------- 1 spamd spamd 49152 Nov 27 11:25 bayes_toks Já alterei o "-H" que estava no meu script de inicialização, que está assim agora: [root em server /var/spool/spamd/.spamassassin]# cat /usr/local/etc/rc.d/sa-spamd.sh #!/bin/sh # # $FreeBSD: ports/mail/p5-Mail-SpamAssassin/files/sa-spamd.sh.in,v 1.1 # # PROVIDE: spamd # REQUIRE: LOGIN # BEFORE: mail # KEYWORD: shutdown # # Add the following lines to /etc/rc.conf to enable spamd: # #spamd_enable="YES" # # See spamd(8) for flags # . /etc/rc.subr name=spamd rcvar=`set_rcvar` load_rc_config $name # Set defaults : ${spamd_enable:="NO"} : ${spamd_flags="-c -u spamd -H /home/clamav"} pidfile=${spamd_pidfile:-"/var/run/spamd/spamd.pid"} command=/usr/local/bin/spamd command_args="-d -r ${pidfile} -x -m 3" required_dirs=/usr/local/share/spamassassin stop_postcmd=stop_postcmd stop_postcmd() { rm -f $pidfile } run_rc_command "$1" ----------------------------------- Quando mandei o primeiro e-mail ontem, estava com /var/spool/spamd e ele pegava/inseria as infos em /home/clamav/.spamassassin ; agora que está /home/clamav ele paga/insere as infos em /var/spool/spamd/.spamassassin Mesmo se eu voltar ao original (abaixo) ele continua usando /var/spool/spamd/.spamassassin : : ${spamd_flags="-c -u spamd -H /var/spool/spamd"} O /home/clamav/.spamassassin deveria ser o "compartilhamento" entre clamav e spamassassin via clamav-filter, certo? Tem alguma sugestão quanto a isso? Obrigado mais uma vez pela ajuda. Em 26/11/09, Reinaldo de Carvalho escreveu: > > 2009/11/26 Alex : > > > Boa tarde. > > Tenho seguinte ambiente: > > > > FreeBSD + Postfix + Courier + SPF + Clamav + SpamAssassin + Clamav Filter > > > > > Leia o item sobre spamassassin do documento abaixo: > > http://www.ufpa.br/~rei/material/artigos/postfix-with-mailbox.html > > Suponho que você deveria estar usando o spamd com "-x" para uma base > centralizada. > > > > > Desde ontem, quando fiz atualizações das regras do spamassassin, tenho > > percebido estes tipos de logs, entre outros que tive e já consegui tirar, > > mas esse insiste em continuar: > > > > Nov 26 15:03:34 server spamd[9389]: spamd: connection from > > server.exemplo.com.br [127.0.0.1] at port 58560 > > Nov 26 15:03:34 server spamd[9389]: spamd: setuid to clamav succeeded > > > Se o spamd usou setuid ele a apartir de agora esta executando como o > usuário clamav. Então os arquivos do /home/clamav/.spamassassin devem > ser do usuário clamav e não do usuário spamd. Isto só ocorre quando o > spamassassin não esta usando base global (-x). Com o uso de uma base > única o spamassassin não precisa rodar como root (-u spamd) > > > > > Nov 26 15:03:34 server spamd[9389]: spamd: creating default_prefs: > > /home/clamav/.spamassassin/user_prefs > > Nov 26 15:03:34 server spamd[9389]: config: cannot write to > > /home/clamav/.spamassassin/user_prefs: Permission denied > > Nov 26 15:03:34 server spamd[9389]: spamd: failed to create readable > > default_prefs: /home/clamav/.spamassassin/user_prefs > > Nov 26 15:03:34 server spamd[9389]: spamd: processing message > > for clamav:1006 > > Nov 26 15:03:34 server spamd[9389]: locker: safe_lock: cannot create tmp > > lockfile > > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > > Nov 26 15:03:34 server spamd[9389]: auto-whitelist: open of > auto-whitelist > > file failed: locker: safe_lock: cannot create tmp lockfile > > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > > Nov 26 15:03:34 server spamd[9389]: bayes: locker: safe_lock: cannot > create > > tmp lockfile > > /home/clamav/.spamassassin/bayes.lock.server.exemplo.com.br.9389 for > > /home/clamav/.spamassassin/bayes.lock: Permission denied > > Nov 26 15:03:34 server spamd[9389]: spamd: clean message (0.0/5.0) for > > clamav:1006 in 0.4 seconds, 2963 bytes. > > Nov 26 15:03:34 server spamd[9389]: spamd: result: . 0 - > > scantime=0.4,size=2963,user=clamav,uid=1006,required_score=5.0,rhost= > > server.exemplo.com.br > > > ,raddr=127.0.0.1,rport=58560,mid= >>,autolearn=failed > > Nov 26 15:03:34 server spamd[9388]: prefork: child states: II > > > > > > Até então o diretório e arquivos que estavam reclamando de permissão (e > > funcionavam sem reclamar antes) tinham permissão 755. > > Para testar, resolvi colocar 777 recursivo no diretório /home/clamav > > > > [root em server /home/clamav/.spamassassin]# ll > > total 161368 > > drwxrwxrwx 2 spamd spamd 512 Nov 26 15:25 . > > drwxrwxrwx 4 clamav clamav 512 May 30 2007 .. > > -rwxrwxrwx 1 spamd spamd 2641920 Nov 26 15:25 auto-whitelist > > -rwxrwxrwx 1 spamd spamd 22 Nov 26 13:24 bayes.lock > > -rwxrwxrwx 1 spamd spamd 16224 Nov 26 15:25 bayes_journal > > -rwxrwxrwx 1 spamd spamd 40574976 Nov 26 13:29 bayes_seen > > -rwxrwxrwx 1 spamd spamd 301879296 Nov 26 13:29 bayes_toks > > -rwxrwxrwx 1 spamd spamd 1487 Nov 26 15:19 user_prefs > > > > > > Ainda aparece logs, mas agora estes, que apareciam antes desse aí de > cima: > > > > Nov 26 15:31:53 server spamd[16633]: spamd: connection from > > > server.exemplo.com.br [127.0.0.1] > at > > > port 64869 > > Nov 26 15:31:53 server spamd[16633]: spamd: setuid to clamav succeeded > > Nov 26 15:31:53 server spamd[16633]: spamd: processing message > > <4B0EBB52.000005.03572 em VSW004> for clamav:1006 > > Nov 26 15:32:02 server spamd[16633]: bayes: cannot open bayes databases > > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > > Nov 26 15:32:11 server spamd[16633]: bayes: cannot open bayes databases > > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > > Nov 26 15:32:11 server spamd[16633]: spamd: clean message (2.4/5.0) for > > clamav:1006 in 18.5 seconds, 148384 bytes. > > Nov 26 15:32:11 server spamd[16633]: spamd: result: . 2 - > > > ALL_TRUSTED,AWL,BAYES_00,FUZZY_CREDIT,GAPPY_SUBJECT,HTML_EXTRA_CLOSE,HTML_MESSAGE,UPPERCASE_25_50 > > scantime=18.5,size=148384,user=clamav,uid=1006,required_score=5.0,rhost= > > server.exemplo.com.br > > ,raddr=127.0.0.1,rport=64869,mid=<4B0EBB52.000005.03572 em VSW004 > >>,bayes=0,autolearn=no > > > > > > Mesmo gerando todos estes logs, o spamassassin estava e ainda está > > funcionando, e o mais interessante é que na grande maioria das mensagens, > > ele não mostra esses logs, faz tudo certinho como se estivesse perfeito, > > logs corretos; só ocorre em algumas mensagens. > > Então voltei as permissões que estavam. > > > > Meu local.cf é bem simples e só contém isso: > > > > report_safe 0 > > required_score 5.0 > > > > Não uso o autolearn. > > > > > Negativo, verifique os valores padrões. Ele esta ativado. > > > > > > > -- > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From reinaldoc em gmail.com Fri Nov 27 12:38:16 2009 From: reinaldoc em gmail.com (Reinaldo de Carvalho) Date: Fri, 27 Nov 2009 11:38:16 -0300 Subject: [Postfix-BR] [Off-Topic] Log do spamd In-Reply-To: <89d167b90911270540pd52c6bfledb1aee758416729@mail.gmail.com> References: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> <4a5881460911261353p38e8680ara962c97ad463e7e8@mail.gmail.com> <89d167b90911270540pd52c6bfledb1aee758416729@mail.gmail.com> Message-ID: <4a5881460911270638m26f82414v5a8a07fadcdce36d@mail.gmail.com> 2009/11/27 Alex : > Você está certo Reinaldo, realmente não estava rodando com -x (e o autolearn > default é 1, apesar de comentado :P) > Inseri esse argumento e os logs de erros acabaram. > Obrigado mesmo. > > A única coisa que percebi até agora foi que o spamd não está mais usando o > diretório /home/clamav/.spamassassin , e sim o > /var/spool/spamd/.spamassassin , e ainda com dono e grupo spamd > Exato. Ou Você pode especificar na opção bayes_path. (essa opção não apenas um diretório nas um prefixo, normalmente terminado com "bayes", exemplo: /var/spool/spamassassin/bayes, para as bases bayes_seen e bayes_toks no referido diretório) > [root em server /var/spool/spamd/.spamassassin]# ll > total 84 > drwx------  2 spamd  spamd    512 Nov 27 11:29 . > drwxr-xr-x  3 spamd  spamd    512 May 29  2007 .. > -rw-------  1 spamd  spamd  16384 Nov 27 11:28 auto-whitelist > -rw-------  1 spamd  spamd  16384 Nov 27 11:25 bayes_seen > -rw-------  1 spamd  spamd  49152 Nov 27 11:25 bayes_toks > > Já alterei o "-H" que estava no meu script de inicialização, que está assim > agora: > > [root em server /var/spool/spamd/.spamassassin]# cat > /usr/local/etc/rc.d/sa-spamd.sh > > #!/bin/sh > # > # $FreeBSD: ports/mail/p5-Mail-SpamAssassin/files/sa-spamd.sh.in,v 1.1 > # > > # PROVIDE: spamd > # REQUIRE: LOGIN > # BEFORE: mail > # KEYWORD: shutdown > > # > # Add the following lines to /etc/rc.conf to enable spamd: > # > #spamd_enable="YES" > # > # See spamd(8) for flags > # > > . /etc/rc.subr > > name=spamd > rcvar=`set_rcvar` > > load_rc_config $name > > # Set defaults > : ${spamd_enable:="NO"} > : ${spamd_flags="-c -u spamd -H /home/clamav"} > > pidfile=${spamd_pidfile:-"/var/run/spamd/spamd.pid"} > command=/usr/local/bin/spamd > command_args="-d -r ${pidfile} -x -m 3" > required_dirs=/usr/local/share/spamassassin > > stop_postcmd=stop_postcmd > > stop_postcmd() > { >  rm -f $pidfile > } > > run_rc_command "$1" > > ----------------------------------- > > Quando mandei o primeiro e-mail ontem, estava com /var/spool/spamd e ele > pegava/inseria as infos em /home/clamav/.spamassassin ; agora que está > /home/clamav ele paga/insere as infos em /var/spool/spamd/.spamassassin > Mesmo se eu voltar ao original (abaixo) ele continua usando > /var/spool/spamd/.spamassassin : > > : ${spamd_flags="-c -u spamd -H /var/spool/spamd"} > > > O /home/clamav/.spamassassin deveria ser o "compartilhamento" entre clamav e > spamassassin via clamav-filter, certo? Não... O spamd é um processo idependente. Com -x, a base fica no home do spamd. > Tem alguma sugestão quanto a isso? > Obrigado mais uma vez pela ajuda. > > -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) From alexbbastos em gmail.com Fri Nov 27 13:54:04 2009 From: alexbbastos em gmail.com (Alex) Date: Fri, 27 Nov 2009 13:54:04 -0200 Subject: [Postfix-BR] [Off-Topic] Log do spamd In-Reply-To: <4a5881460911270638m26f82414v5a8a07fadcdce36d@mail.gmail.com> References: <89d167b90911261045u6680857fq7bbda0396159255b@mail.gmail.com> <4a5881460911261353p38e8680ara962c97ad463e7e8@mail.gmail.com> <89d167b90911270540pd52c6bfledb1aee758416729@mail.gmail.com> <4a5881460911270638m26f82414v5a8a07fadcdce36d@mail.gmail.com> Message-ID: <89d167b90911270754v3cbe661dj65151cb41c543eba@mail.gmail.com> Entendi. Bom, se não há problema em não usar aquele diretório do clamav e está funcionando muito bem, não tem pq eu mexer :) Problema resolvido. Obrigado mais uma vez Em 27/11/09, Reinaldo de Carvalho escreveu: > > 2009/11/27 Alex : > > > Você está certo Reinaldo, realmente não estava rodando com -x (e o > autolearn > > default é 1, apesar de comentado :P) > > Inseri esse argumento e os logs de erros acabaram. > > Obrigado mesmo. > > > > A única coisa que percebi até agora foi que o spamd não está mais usando > o > > diretório /home/clamav/.spamassassin , e sim o > > /var/spool/spamd/.spamassassin , e ainda com dono e grupo spamd > > > > > Exato. Ou Você pode especificar na opção bayes_path. (essa opção não > apenas um diretório nas um prefixo, normalmente terminado com "bayes", > exemplo: /var/spool/spamassassin/bayes, para as bases bayes_seen e > bayes_toks no referido diretório) > > > > [root em server /var/spool/spamd/.spamassassin]# ll > > total 84 > > drwx------ 2 spamd spamd 512 Nov 27 11:29 . > > drwxr-xr-x 3 spamd spamd 512 May 29 2007 .. > > -rw------- 1 spamd spamd 16384 Nov 27 11:28 auto-whitelist > > -rw------- 1 spamd spamd 16384 Nov 27 11:25 bayes_seen > > -rw------- 1 spamd spamd 49152 Nov 27 11:25 bayes_toks > > > > Já alterei o "-H" que estava no meu script de inicialização, que está > assim > > agora: > > > > [root em server /var/spool/spamd/.spamassassin]# cat > > /usr/local/etc/rc.d/sa-spamd.sh > > > > #!/bin/sh > > # > > # $FreeBSD: ports/mail/p5-Mail-SpamAssassin/files/sa-spamd.sh.in,v 1.1 > > # > > > > # PROVIDE: spamd > > # REQUIRE: LOGIN > > # BEFORE: mail > > # KEYWORD: shutdown > > > > # > > # Add the following lines to /etc/rc.conf to enable spamd: > > # > > #spamd_enable="YES" > > # > > # See spamd(8) for flags > > # > > > > . /etc/rc.subr > > > > name=spamd > > rcvar=`set_rcvar` > > > > load_rc_config $name > > > > # Set defaults > > : ${spamd_enable:="NO"} > > : ${spamd_flags="-c -u spamd -H /home/clamav"} > > > > pidfile=${spamd_pidfile:-"/var/run/spamd/spamd.pid"} > > command=/usr/local/bin/spamd > > command_args="-d -r ${pidfile} -x -m 3" > > required_dirs=/usr/local/share/spamassassin > > > > stop_postcmd=stop_postcmd > > > > stop_postcmd() > > { > > rm -f $pidfile > > } > > > > run_rc_command "$1" > > > > ----------------------------------- > > > > Quando mandei o primeiro e-mail ontem, estava com /var/spool/spamd e ele > > pegava/inseria as infos em /home/clamav/.spamassassin ; agora que está > > /home/clamav ele paga/insere as infos em /var/spool/spamd/.spamassassin > > Mesmo se eu voltar ao original (abaixo) ele continua usando > > /var/spool/spamd/.spamassassin : > > > > > > > > : ${spamd_flags="-c -u spamd -H /var/spool/spamd"} > > > > > > O /home/clamav/.spamassassin deveria ser o "compartilhamento" entre > clamav e > > spamassassin via clamav-filter, certo? > > > Não... O spamd é um processo idependente. Com -x, a base fica no home do > spamd. > > > > Tem alguma sugestão quanto a isso? > > Obrigado mais uma vez pela ajuda. > > > > > > > > -- > > Reinaldo de Carvalho > http://korreio.sf.net > http://python-cyrus.sf.net > > "Don't try to adapt the software to the way you work, but rather > yourself to the way the software works" (myself) > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From cooper em opentime.com.br Fri Nov 27 14:12:54 2009 From: cooper em opentime.com.br (Cooper) Date: Fri, 27 Nov 2009 16:12:54 +0000 Subject: [Postfix-BR] RES: Digest Postfix-BR, volume 66, assunto 52 Message-ID: <4b0ffa8c.02135e0a.6478.43a0@mx.google.com> oi alone ja resebi e repasei para nossos programadores Obrigado Marcelo Enviado do meu celular Nokia -----Msg original----- De: postfix-br-request em listas.softwarelivre.org Enviado: 26/11/2009 19:53:52 Para: postfix-br em listas.softwarelivre.org Assunto: Digest Postfix-BR, volume 66, assunto 52 Send Postfix-BR mailing list submissions to postfix-br em listas.softwarelivre.org To subscribe or unsubscribe via the World Wide Web, visit http://listas.softwarelivre.org/mailman/listinfo/postfix-br or, via email, send a message with subject or body 'help' to postfix-br-request em listas.softwarelivre.org You can reach the person managing the list at postfix-br-owner em listas.softwarelivre.org When replying, please edit your Subject line so it is more specific than "Re: Contents of Postfix-BR digest..." Tópicos de Hoje: 1. Re: RES: Bloquear envio de email por telnet (Estefanio Brunhara) 2. Re: RES: Bloquear envio de email por telnet (Jeronimo) 3. Re: RES: Bloquear envio de email por telnet (Estefanio Brunhara) 4. [Off-Topic] Log do spamd (Alex) 5. Re: [Off-Topic] Log do spamd (Reinaldo de Carvalho) ---------------------------------------------------------------------- Message: 1 Date: Thu, 26 Nov 2009 15:41:38 -0300 From: "Estefanio Brunhara" Subject: Re: [Postfix-BR] RES: Bloquear envio de email por telnet To: "Grupo de Usuarios Postfix do Brasil" Message-ID: <655576CC0427401B86EC21A916C6CC1D em WORK01> Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=original Ola Rafael!! Eu entendi a explicação bacana! Mas o que estou fazendo esta um pouco diferente do que você explicou. Eu falei que estou em um IP FIXO com o reverso configurado que vou chamar agora de Ponto-A. Do ponto-A eu faço o telnet para o ponto-B usando o mail from:usuario em ponto-B rcpt to:usuarios em ponto-B Envia normal. Do pronta-A eu faço o telnet para o Ponto-C usando o mail from:usuario em ponto-C rcpt to:usuarios em ponto-C Não envia! Estou supondo que o ponto-C está com uma configuração que eu deveria fazer também no ponto-B, achei que isto iria melhorar o nível de spam neste servidor. Por isto estou tentando ver a diferença nos dois! Vou tentar debugar como o outro colega sugeriu! ----- Original Message ----- From: "Rafael Henrique Faria" Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. Por exemplo, eu tenho um MTA mail.meudominio.com.br E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br Ele não vai pedir autenticação, pois a mensagem é para ele. Se ele pedisse autenticação, como que um servidor MTA iria entregar a mensagem para outro? Um servidor não consegue autenticar em outro. Por isso, quando uma mensagem pertencer ao proprio servidor, ele não requer autenticação. O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá que ele irá negar a mensagem. Resumindo: Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, você não precisa de autenticação. Mas se vc conecta no servidor Y.com, e manda uma msg para X.com então vc precisa de autenticação. Isso faz parte do protocolo que foi especificado anteriormente. ------------------------------ Message: 2 Date: Thu, 26 Nov 2009 15:48:34 -0200 From: Jeronimo Subject: Re: [Postfix-BR] RES: Bloquear envio de email por telnet To: Grupo de Usuarios Postfix do Brasil Message-ID: Content-Type: text/plain; charset=UTF-8 qual o valor do mydestination do Ponto-C ?? 2009/11/26 Estefanio Brunhara > > Ola Rafael!! > > Eu entendi a explicação bacana! Mas o que estou fazendo > esta um pouco diferente do que você explicou. > > Eu falei que estou em um IP FIXO com o reverso configurado > que vou chamar agora de Ponto-A. > > Do ponto-A eu faço o telnet para o ponto-B usando o > mail from:usuario em ponto-B rcpt to:usuarios em ponto-B > Envia normal. > > Do pronta-A eu faço o telnet para o Ponto-C usando o > mail from:usuario em ponto-C rcpt to:usuarios em ponto-C > > Não envia! > > Estou supondo que o ponto-C está com uma configuração > que eu deveria fazer também no ponto-B, achei que isto iria > melhorar o nível de spam neste servidor. Por isto estou tentando > ver a diferença nos dois! > > Vou tentar debugar como o outro colega sugeriu! > > > > ----- Original Message ----- From: "Rafael Henrique Faria" < > rafaelhfaria em cenadigital.com.br> > > > Estefanio, o MTA não vai pedir autenticação se o e-mail for para ele mesmo. > > Por exemplo, eu tenho um MTA mail.meudominio.com.br > > E eu dou um telnet para ele> telnet mail.meudominio.com.br 25 > > E eu dou os comandos para mandar uma mensagem para eu em meudominio.com.br > Ele não vai pedir autenticação, pois a mensagem é para ele. > > Se ele pedisse autenticação, como que um servidor MTA iria entregar a > mensagem para outro? Um servidor não consegue autenticar em outro. Por > isso, quando uma mensagem pertencer ao proprio servidor, ele não > requer autenticação. > > O que vc pode fazer, é realizar o mesmo procedimento e tentar mandar a > mensagem para outro e-mail, por exemplo, no gmail.com, aí você verá > que ele irá negar a mensagem. > > Resumindo: > > Se vc se conecta a um servidor X.com, e manda uma mensagem para X.com, > você não precisa de autenticação. Mas se vc conecta no servidor Y.com, > e manda uma msg para X.com então vc precisa de autenticação. > > Isso faz parte do protocolo que foi especificado anteriormente. > > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > ------------------------------ Message: 3 Date: Thu, 26 Nov 2009 15:52:34 -0300 From: "Estefanio Brunhara" Subject: Re: [Postfix-BR] RES: Bloquear envio de email por telnet To: "Grupo de Usuarios Postfix do Brasil" Message-ID: Content-Type: text/plain; format=flowed; charset="iso-8859-1"; reply-type=original Estou usando 3 links para fazer este teste, ambos os links são ip fixo e FQDN configurado etc... Sendo o Ponto-A a origem da conexão para o Ponto-B e Ponto-C ----- Original Message ----- From: "Andrez" Olha Estafanio..... você está fazendo restrições ao HELO. SIM smtpd_helo_required = yes smtpd_helo_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_invalid_hostname Talvez esteja faltando algo nesta configuração! ------------------------------ Message: 4 Date: Thu, 26 Nov 2009 16:45:17 -0200 From: Alex Subject: [Postfix-BR] [Off-Topic] Log do spamd To: Grupo de Usuarios Postfix do Brasil Message-ID: <89d167b90911261045u6680857fq7bbda0396159255b em mail.gmail.com> Content-Type: text/plain; charset=ISO-8859-1 Boa tarde. Tenho seguinte ambiente: FreeBSD + Postfix + Courier + SPF + Clamav + SpamAssassin + Clamav Filter Desde ontem, quando fiz atualizações das regras do spamassassin, tenho percebido estes tipos de logs, entre outros que tive e já consegui tirar, mas esse insiste em continuar: Nov 26 15:03:34 server spamd[9389]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 58560 Nov 26 15:03:34 server spamd[9389]: spamd: setuid to clamav succeeded Nov 26 15:03:34 server spamd[9389]: spamd: creating default_prefs: /home/clamav/.spamassassin/user_prefs Nov 26 15:03:34 server spamd[9389]: config: cannot write to /home/clamav/.spamassassin/user_prefs: Permission denied Nov 26 15:03:34 server spamd[9389]: spamd: failed to create readable default_prefs: /home/clamav/.spamassassin/user_prefs Nov 26 15:03:34 server spamd[9389]: spamd: processing message for clamav:1006 Nov 26 15:03:34 server spamd[9389]: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: auto-whitelist: open of auto-whitelist file failed: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: bayes: locker: safe_lock: cannot create tmp lockfile /home/clamav/.spamassassin/bayes.lock.server.exemplo.com.br.9389 for /home/clamav/.spamassassin/bayes.lock: Permission denied Nov 26 15:03:34 server spamd[9389]: spamd: clean message (0.0/5.0) for clamav:1006 in 0.4 seconds, 2963 bytes. Nov 26 15:03:34 server spamd[9389]: spamd: result: . 0 - scantime=0.4,size=2963,user=clamav,uid=1006,required_score=5.0,rhost= server.exemplo.com.br ,raddr=127.0.0.1,rport=58560,mid=,autolearn=failed Nov 26 15:03:34 server spamd[9388]: prefork: child states: II Até então o diretório e arquivos que estavam reclamando de permissão (e funcionavam sem reclamar antes) tinham permissão 755. Para testar, resolvi colocar 777 recursivo no diretório /home/clamav [root em server /home/clamav/.spamassassin]# ll total 161368 drwxrwxrwx 2 spamd spamd 512 Nov 26 15:25 . drwxrwxrwx 4 clamav clamav 512 May 30 2007 .. -rwxrwxrwx 1 spamd spamd 2641920 Nov 26 15:25 auto-whitelist -rwxrwxrwx 1 spamd spamd 22 Nov 26 13:24 bayes.lock -rwxrwxrwx 1 spamd spamd 16224 Nov 26 15:25 bayes_journal -rwxrwxrwx 1 spamd spamd 40574976 Nov 26 13:29 bayes_seen -rwxrwxrwx 1 spamd spamd 301879296 Nov 26 13:29 bayes_toks -rwxrwxrwx 1 spamd spamd 1487 Nov 26 15:19 user_prefs Ainda aparece logs, mas agora estes, que apareciam antes desse aí de cima: Nov 26 15:31:53 server spamd[16633]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 64869 Nov 26 15:31:53 server spamd[16633]: spamd: setuid to clamav succeeded Nov 26 15:31:53 server spamd[16633]: spamd: processing message <4B0EBB52.000005.03572 em VSW004> for clamav:1006 Nov 26 15:32:02 server spamd[16633]: bayes: cannot open bayes databases /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists Nov 26 15:32:11 server spamd[16633]: bayes: cannot open bayes databases /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists Nov 26 15:32:11 server spamd[16633]: spamd: clean message (2.4/5.0) for clamav:1006 in 18.5 seconds, 148384 bytes. Nov 26 15:32:11 server spamd[16633]: spamd: result: . 2 - ALL_TRUSTED,AWL,BAYES_00,FUZZY_CREDIT,GAPPY_SUBJECT,HTML_EXTRA_CLOSE,HTML_MESSAGE,UPPERCASE_25_50 scantime=18.5,size=148384,user=clamav,uid=1006,required_score=5.0,rhost= server.exemplo.com.br ,raddr=127.0.0.1,rport=64869,mid=<4B0EBB52.000005.03572 em VSW004 >,bayes=0,autolearn=no Mesmo gerando todos estes logs, o spamassassin estava e ainda está funcionando, e o mais interessante é que na grande maioria das mensagens, ele não mostra esses logs, faz tudo certinho como se estivesse perfeito, logs corretos; só ocorre em algumas mensagens. Então voltei as permissões que estavam. Meu local.cf é bem simples e só contém isso: report_safe 0 required_score 5.0 Não uso o autolearn. Outra coisa que reparei é que ele anda (re)criando os arquivos neste diretório assim: -rw------- 1 spamd spamd 22 Nov 26 16:02 bayes.lock -rw------- 1 spamd spamd 9720 Nov 26 16:04 bayes_journal E lá vamos nós de novo, hora sem logs de erros, hora com... cada um diferente do outro... Nov 26 16:09:25 server spamd[757]: spamd: clean message (0.1/5.0) for clamav:58 in 8.3 seconds, 10439 bytes. Nov 26 16:09:25 server spamd[757]: spamd: result: . 0 - BAYES_00,HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,MISSING_MIMEOLE,UNPARSEABLE_RELAY scantime=8.3,size=10439,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=64515,mid=< 20091126180916.A39403AF019 em server.exemplo.com.br>,bayes=0,autolearn=no Nov 26 16:12:23 server spamd[756]: bayes: expire_old_tokens: child processing timeout at /usr/local/bin/spamd line 1082. Nov 26 16:12:25 server spamd[756]: spamd: clean message (-2.5/5.0) for clamav:58 in 302.2 seconds, 173528 bytes. Nov 26 16:12:25 server spamd[756]: spamd: result: . -2 - ALL_TRUSTED,BAYES_00,HTML_MESSAGE,MIME_BASE64_NO_NAME,MIME_HTML_ONLY,SUBJECT_ENCODED_TWICE scantime=302.2,size=173528,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=56900,mid=< 4B0EC3AF.6070402 em catec.com.br>,bayes=0,autolearn=no Nov 26 16:18:37 server spamd[756]: bayes: expire_old_tokens: child processing timeout at /usr/local/bin/spamd line 1082. Nov 26 16:18:37 server spamd[756]: spamd: clean message (-4.4/5.0) for clamav:58 in 300.2 seconds, 118077 bytes. Nov 26 16:18:37 server spamd[756]: spamd: result: . -4 - ALL_TRUSTED,BAYES_00 scantime=300.2,size=118077,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=60654,mid=< 4B0EC4D0.7070103 em pgrad.com.br>,bayes=0,autolearn=ham Nov 26 16:34:49 server spamd[757]: spamd: connection from server.exemplo.com.br [127.0.0.1] at port 65221 Nov 26 16:34:49 server spamd[757]: spamd: processing message < 20091126.OUNNRHKMYYVWYVCQ em espionagem007.com> for clamav:58 Nov 26 16:34:50 server spamd[757]: spamd: clean message (2.8/5.0) for clamav:58 in 1.1 seconds, 5636 bytes. Nov 26 16:34:50 server spamd[757]: spamd: result: . 2 - AWL,BAYES_00,HTML_IMAGE_ONLY_32,HTML_MESSAGE,SARE_SPEC_LEO_LINE03a,URIBL_BLACK,URIBL_SBL scantime=1.1,size=5636,user=clamav,uid=58,required_score=5.0,rhost= server.exemplo.com.br,raddr=127.0.0.1,rport=65221,mid=< 20091126.OUNNRHKMYYVWYVCQ em espionagem007.com >,bayes=1.11022302462516e-16,autolearn=no Nov 26 16:34:50 server spamd[670]: prefork: child states: BII Pesquisei bastante e quase tudo que achei ou não se aplica ao meu ambiente ou aquilo que serve, não funcionou pra mim. Arrumo uma coisa e aparece outra... Ainda bem que ainda funciona tudo... Alguém teria alguma sugestão? ------------------------------ Message: 5 Date: Thu, 26 Nov 2009 18:53:49 -0300 From: Reinaldo de Carvalho Subject: Re: [Postfix-BR] [Off-Topic] Log do spamd To: Grupo de Usuarios Postfix do Brasil Message-ID: <4a5881460911261353p38e8680ara962c97ad463e7e8 em mail.gmail.com> Content-Type: text/plain; charset=ISO-8859-1 2009/11/26 Alex : > Boa tarde. > Tenho seguinte ambiente: > > FreeBSD + Postfix + Courier + SPF + Clamav + SpamAssassin + Clamav Filter > Leia o item sobre spamassassin do documento abaixo: http://www.ufpa.br/~rei/material/artigos/postfix-with-mailbox.html Suponho que você deveria estar usando o spamd com "-x" para uma base centralizada. > Desde ontem, quando fiz atualizações das regras do spamassassin, tenho > percebido estes tipos de logs, entre outros que tive e já consegui tirar, > mas esse insiste em continuar: > > Nov 26 15:03:34 server spamd[9389]: spamd: connection from > server.exemplo.com.br [127.0.0.1] at port 58560 > Nov 26 15:03:34 server spamd[9389]: spamd: setuid to clamav succeeded Se o spamd usou setuid ele a apartir de agora esta executando como o usuário clamav. Então os arquivos do /home/clamav/.spamassassin devem ser do usuário clamav e não do usuário spamd. Isto só ocorre quando o spamassassin não esta usando base global (-x). Com o uso de uma base única o spamassassin não precisa rodar como root (-u spamd) > Nov 26 15:03:34 server spamd[9389]: spamd: creating default_prefs: > /home/clamav/.spamassassin/user_prefs > Nov 26 15:03:34 server spamd[9389]: config: cannot write to > /home/clamav/.spamassassin/user_prefs: Permission denied > Nov 26 15:03:34 server spamd[9389]: spamd: failed to create readable > default_prefs: /home/clamav/.spamassassin/user_prefs > Nov 26 15:03:34 server spamd[9389]: spamd: processing message > for clamav:1006 > Nov 26 15:03:34 server spamd[9389]: locker: safe_lock: cannot create tmp > lockfile > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: auto-whitelist: open of auto-whitelist > file failed: locker: safe_lock: cannot create tmp lockfile > /home/clamav/.spamassassin/auto-whitelist.lock.server.exemplo.com.br.9389 > for /home/clamav/.spamassassin/auto-whitelist.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: bayes: locker: safe_lock: cannot create > tmp lockfile > /home/clamav/.spamassassin/bayes.lock.server.exemplo.com.br.9389 for > /home/clamav/.spamassassin/bayes.lock: Permission denied > Nov 26 15:03:34 server spamd[9389]: spamd: clean message (0.0/5.0) for > clamav:1006 in 0.4 seconds, 2963 bytes. > Nov 26 15:03:34 server spamd[9389]: spamd: result: . 0 - > scantime=0.4,size=2963,user=clamav,uid=1006,required_score=5.0,rhost= > server.exemplo.com.br > ,raddr=127.0.0.1,rport=58560,mid=>,autolearn=failed > Nov 26 15:03:34 server spamd[9388]: prefork: child states: II > > > Até então o diretório e arquivos que estavam reclamando de permissão (e > funcionavam sem reclamar antes) tinham permissão 755. > Para testar, resolvi colocar 777 recursivo no diretório /home/clamav > > [root em server /home/clamav/.spamassassin]# ll > total 161368 > drwxrwxrwx  2 spamd   spamd         512 Nov 26 15:25 . > drwxrwxrwx  4 clamav  clamav        512 May 30  2007 .. > -rwxrwxrwx  1 spamd   spamd     2641920 Nov 26 15:25 auto-whitelist > -rwxrwxrwx  1 spamd   spamd          22 Nov 26 13:24 bayes.lock > -rwxrwxrwx  1 spamd   spamd       16224 Nov 26 15:25 bayes_journal > -rwxrwxrwx  1 spamd   spamd    40574976 Nov 26 13:29 bayes_seen > -rwxrwxrwx  1 spamd   spamd   301879296 Nov 26 13:29 bayes_toks > -rwxrwxrwx  1 spamd   spamd        1487 Nov 26 15:19 user_prefs > > > Ainda aparece logs, mas agora estes, que apareciam antes desse aí de cima: > > Nov 26 15:31:53 server spamd[16633]: spamd: connection from > server.exemplo.com.br [127.0.0.1] at > port 64869 > Nov 26 15:31:53 server spamd[16633]: spamd: setuid to clamav succeeded > Nov 26 15:31:53 server spamd[16633]: spamd: processing message > <4B0EBB52.000005.03572 em VSW004> for clamav:1006 > Nov 26 15:32:02 server spamd[16633]: bayes: cannot open bayes databases > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > Nov 26 15:32:11 server spamd[16633]: bayes: cannot open bayes databases > /home/clamav/.spamassassin/bayes_* R/W: lock failed: File exists > Nov 26 15:32:11 server spamd[16633]: spamd: clean message (2.4/5.0) for > clamav:1006 in 18.5 seconds, 148384 bytes. > Nov 26 15:32:11 server spamd[16633]: spamd: result: . 2 - > ALL_TRUSTED,AWL,BAYES_00,FUZZY_CREDIT,GAPPY_SUBJECT,HTML_EXTRA_CLOSE,HTML_MESSAGE,UPPERCASE_25_50 > scantime=18.5,size=148384,user=clamav,uid=1006,required_score=5.0,rhost= > server.exemplo.com.br > ,raddr=127.0.0.1,rport=64869,mid=<4B0EBB52.000005.03572 em VSW004 >>,bayes=0,autolearn=no > > > Mesmo gerando todos estes logs, o spamassassin estava e ainda está > funcionando, e o mais interessante é que na grande maioria das mensagens, > ele não mostra esses logs, faz tudo certinho como se estivesse perfeito, > logs corretos; só ocorre em algumas mensagens. > Então voltei as permissões que estavam. > > Meu local.cf é bem simples e só contém isso: > > report_safe 0 > required_score 5.0 > > Não uso o autolearn. > Negativo, verifique os valores padrões. Ele esta ativado. -- Reinaldo de Carvalho http://korreio.sf.net http://python-cyrus.sf.net "Don't try to adapt the software to the way you work, but rather yourself to the way the software works" (myself) ------------------------------ _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br Fim da Digest Postfix-BR, volume 66, assunto 52 *********************************************** From cafecraft em gmail.com Fri Nov 27 16:48:36 2009 From: cafecraft em gmail.com (=?ISO-8859-1?Q?Andr=E9_Luiz?=) Date: Fri, 27 Nov 2009 16:48:36 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?Problema_com_Vacation+vmail+Postfix+a?= =?iso-8859-1?q?utentica=E7=E3o_no_AD=2E?= Message-ID: <1c4860d40911271048k3ca97faqdbbaa59d7f341b5e@mail.gmail.com> Boa tarde! Pessoal, tenho um ambiente de email funcional utilizando Postfix autenticando em uma base Active Directory (LDAP) com Webmail Squirrel, bom até ai tudo bonito mas não me atentei ao sistema de vacation que passou despercebido. Como vocês solucionaram o problema do Vacation com o Postfix utilizando usuário vmail e autenticando as contas no AD ? Pesquisando encontrei as soluções: * gnarwl (Base em LDAP). * postfixadmin (só com base em Mysql ?). * webmin (módulo vacation). Meu ambiente: Squirrel Postfix 2.3.x RedHat 5.3 AD - Windows 2003 From hamilton.listas em gmail.com Sat Nov 28 17:12:54 2009 From: hamilton.listas em gmail.com (Hamilton Vera) Date: Sat, 28 Nov 2009 17:12:54 -0200 Subject: [Postfix-BR] Relay e mynetworks In-Reply-To: References: Message-ID: <70ebb3b30911281112h41d5a078q6d5408016138b5c7@mail.gmail.com> Opa Jeronimo, beleza? Não sei se entendi muito bem, mas acredito que esse seja o papel do reject_unauth_destination http://www.postfix.org/postconf.5.html#reject_unauth_destination Teoricamente ficaria assim, smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination Acho que vc nem ia precisar do check_sender_access hash:/etc/postfix/dominios_permitidos . []'s 2009/11/20 Jeronimo : > E aí! > > Sempre achei que se um host que não estivesse dentro de mynetworks não > poderia utilizar o servidor para fazer relay para o mundo externo. > Isso até eu começar a testar uma solução onde pretendo disponibilizar um > servidor de relay para os servidores SMTPs  dos departamentos da minha rede > organização. > > Bom... > > O fato é que ao criar a seguinte regra: > > smtpd_recipient_restrictions = >    check_sender_access hash:/etc/postfix/dominios_permitidos, >    reject > > e colocar dentro do arquivo dominios_permitidos: > meudominio.com.br OK > > Qualquer máquina consegue enviar e-mail para o mundo externo bastando passar > no comando MAIL FROM um endereço @meudominio.com.br. > > myhostname = r01.meudominio.com.br > myorigin = $myhostname > mydestination = > local_recipient_maps = > local_transport = error:Nao aceitamos entrega local > mynetworks = 127.0.0.0/8 > > relay_domains = $mydestination > > inet_interfaces = all > > # ============== RESTRIÇÕES NO SMTP =============== # > > smtpd_recipient_restrictions = >    check_sender_access hash:/etc/postfix/dominios_permitidos, >    reject > > > Se eu retiro as ultimas três linhas o relay volta a ficar fechado! > Alguém sabe como eu posso cadastrar quais os domínios são aceitos no comando > MAIL FROM mas não abra o relay para todo mundo? > > Obrigado pela atenção! > > Jerônimo > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Hamilton Vera int Administrator (char Network[],char ComputationalSystems[]) http://hvera.wordpress.com From aedin.vaca em gmail.com Sun Nov 29 15:12:36 2009 From: aedin.vaca em gmail.com (Wanderson Tinti) Date: Sun, 29 Nov 2009 15:12:36 -0200 Subject: [Postfix-BR] dovecot-imap - mysql In-Reply-To: <64188.189.115.29.131.1258107675.squirrel@e-mail.milnegocios.com.br> References: <64188.189.115.29.131.1258107675.squirrel@e-mail.milnegocios.com.br> Message-ID: <72bf5e230911290912t77126549l2ab2db413312ad9@mail.gmail.com> 2009/11/13 Rodrigo Gavioli > Bom dia a todos, > > Estou enfrentando dificuldades na migração courier-imap para dovecot-imap, > minha > base de dados está em banco de dados MySQL, gostaria de exemplos na > configuração > do dovecot.conf e dovecot-sql.conf. > > Muito obrigado > > -- > Att, > > ------------------- > Rodrigo Gavioli > www.milnegocios.com.br > Mil Negócios LTDA > 0800-727-2530 > > Rodrigo, De uma lida nesses dois artigo escrito por Gary V. É muito completo. O primeiro é baseado no dovecot, segundo é baseado no courier-imap. 1 - http://www200.pair.com/mecham/spam/virtual2.html 2 - http://www200.pair.com/mecham/spam/virtual.html Depois, veja alguns exemplos, explicações e how-to disponíveis no wiki.dovecot.org. 3 - http://wiki.dovecot.org/AuthDatabase/SQL 4 - http://wiki.dovecot.org/HowTo/DovecotLDAPostfixAdminMySQL?action=show&redirect=DovecotLDAPostfixAdminMySQL Isso é tudo. Tenha um bom dia. Atenciosamente, Wanderson Tinti inseto.net From adautoserpa em gmail.com Mon Nov 30 09:35:37 2009 From: adautoserpa em gmail.com (Adauto Serpa) Date: Mon, 30 Nov 2009 08:35:37 -0300 Subject: [Postfix-BR] dovecot-imap - mysql In-Reply-To: <72bf5e230911290912t77126549l2ab2db413312ad9@mail.gmail.com> References: <64188.189.115.29.131.1258107675.squirrel@e-mail.milnegocios.com.br> <72bf5e230911290912t77126549l2ab2db413312ad9@mail.gmail.com> Message-ID: <92a0e0700911300335u49e3a0ebq6d2e1577d444f7e6@mail.gmail.com> Wanderson, Tem um ótimo tutorial em inglês segue o link: http://workaround.org/articles/ispmail-etch/ Qualquer dúvida pode postar aqui. até mais, -- Adauto Serpa Tecnólogo em Informática Jabber: adautoserpa em jabber.org Email: adautoserpa em gmail.com MSN: juniorlf em hotmail.com 2009/11/29 Wanderson Tinti : > 2009/11/13 Rodrigo Gavioli > >> Bom dia a todos, >> >> Estou enfrentando dificuldades na migração courier-imap para dovecot-imap, >> minha >> base de dados está em banco de dados MySQL, gostaria de exemplos na >> configuração >> do dovecot.conf e dovecot-sql.conf. >> >> Muito obrigado >> >> -- >> Att, >> >> ------------------- >> Rodrigo Gavioli >> www.milnegocios.com.br >> Mil Negócios LTDA >> 0800-727-2530 >> >> > Rodrigo, > > De uma lida nesses dois artigo escrito por Gary V. É muito completo. O > primeiro é baseado no dovecot, segundo é baseado no courier-imap. > > 1 - http://www200.pair.com/mecham/spam/virtual2.html > 2 - http://www200.pair.com/mecham/spam/virtual.html > > Depois, veja alguns exemplos, explicações e how-to disponíveis no > wiki.dovecot.org. > > 3 - http://wiki.dovecot.org/AuthDatabase/SQL > 4 - > http://wiki.dovecot.org/HowTo/DovecotLDAPostfixAdminMySQL?action=show&redirect=DovecotLDAPostfixAdminMySQL > > Isso é tudo. Tenha um bom dia. > > > > Atenciosamente, > Wanderson Tinti > inseto.net > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From jrnalves em gmail.com Mon Nov 30 13:47:02 2009 From: jrnalves em gmail.com (Junior Alves) Date: Mon, 30 Nov 2009 13:47:02 -0200 Subject: [Postfix-BR] Tutorial Message-ID: <27dc5d640911300747i787d4539v45ffdd2fbf4a0961@mail.gmail.com> Alguém tem algum tutorial bom de postifx+ldap+maildrop From erino em centrinho.usp.br Mon Nov 30 17:03:35 2009 From: erino em centrinho.usp.br (Erino Guilherme de Andrade) Date: Mon, 30 Nov 2009 17:03:35 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?como_evitar_o_=22body=5Fchecks=22_par?= =?iso-8859-1?q?a_usu=E1rios_internos?= Message-ID: <4B141707.2030901@centrinho.usp.br> Camaradas da lista, boa tarde. Gostaria de saber como fazer para evitar que mensagens vindas de usuários da minha rede (mynetworks) não sofram a checagem do corpo da mensagem (body_checks). Se vocês puderem me indicar um tutorial, seria muito grato. Abração Erino. From andrey em firstgroup.com.br Mon Nov 30 17:04:27 2009 From: andrey em firstgroup.com.br (Andrey de Oliveira) Date: Mon, 30 Nov 2009 17:04:27 -0200 Subject: [Postfix-BR] Postfix + OpenLDAP - Erro 451 4.3.0 Temporary lookup failure Message-ID: <4B14173B.5040404@firstgroup.com.br> Olá, Eventualmente recebo uma mensagem de erro indicando o erro "451 4.3.0 Temporary lookup failure". Tenho vários domínios locais cadastrados no LDAP que recebem mensagens diariamente sem problemas, mas de vez em quanto apresenta o erro "451 4.3.0 Temporary lookup failure", sendo que no momento do erro o DNS está resolvendo o MX corretamente. Tudo que encontrei é que o erro é referente ao MySQL ou LDAP, que é o meu caso. No log aparece a mensagem: Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT from unknown[xxx.xxx.xxx.xxx]: 451 4.3.0 : Temporary lookup failure; from= to= proto=ESMTP helo= No caso o problema ocorre entre contas do mesmo domínio. Alguém já teve este problema? Att -- From thefallen em unitednerds.org Mon Nov 30 17:23:33 2009 From: thefallen em unitednerds.org (Deives Michellis) Date: Mon, 30 Nov 2009 17:23:33 -0200 Subject: [Postfix-BR] Postfix + OpenLDAP - Erro 451 4.3.0 Temporary lookup failure In-Reply-To: <4B14173B.5040404@firstgroup.com.br> References: <4B14173B.5040404@firstgroup.com.br> Message-ID: <20091130192333.GB6377@Ragnarok.intranet.emailtech.com.br> Deve haver algum warning/error antes dessa mensagem. eh ela quem vai lhe dizer o que eh. Meu chute eh que seu ldap nao esta aguentando o pau e por vezes demora a responder. Mas isso so o warning vai te dizer :) Deives --- Why does the Air Force need expensive new bombers? Have the people we've been bombing over the years been complaining? George Wallace Sem pensar nas bobagens que poderiam sair, Andrey de Oliveira digitou descuidadamente em Mon, 30/11/2009, 17:04h: > Olá, > > Eventualmente recebo uma mensagem de erro indicando o erro "451 > 4.3.0 Temporary lookup failure". > > Tenho vários domínios locais cadastrados no LDAP que recebem > mensagens diariamente sem problemas, mas de vez em quanto apresenta > o erro "451 4.3.0 Temporary lookup failure", sendo que no momento do > erro o DNS está resolvendo o MX corretamente. > > Tudo que encontrei é que o erro é referente ao MySQL ou LDAP, que é > o meu caso. > > No log aparece a mensagem: > > Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT > from unknown[xxx.xxx.xxx.xxx]: 451 4.3.0 : > Temporary lookup failure; from= > to= proto=ESMTP helo= > > No caso o problema ocorre entre contas do mesmo domínio. > > Alguém já teve este problema? > > Att > > -- > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br From andrey em firstgroup.com.br Mon Nov 30 17:56:17 2009 From: andrey em firstgroup.com.br (Andrey de Oliveira) Date: Mon, 30 Nov 2009 17:56:17 -0200 Subject: [Postfix-BR] Postfix + OpenLDAP - Erro 451 4.3.0 Temporary lookup failure In-Reply-To: <20091130192333.GB6377@Ragnarok.intranet.emailtech.com.br> References: <4B14173B.5040404@firstgroup.com.br> <20091130192333.GB6377@Ragnarok.intranet.emailtech.com.br> Message-ID: <4B142361.3080705@firstgroup.com.br> Na mosca! ^^ Pelo volume de mensagens nem sempre fica uma linha acima, as vezes fica várias linhas acima... mas com a sua dica consegui encontrar uma relação pelo PID. Nov 24 14:04:23 mail postfix/smtpd[3784]: warning: mysql query failed: MySQL server has gone away Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT from unknown[xxx.xxx.xxx.xxx]: 451 4.3.0 : Temporary lookup failure; from= to= proto=ESMTP helo= Não sei ao certo, mas a mensagem "mysql query failed: MySQL server has gone away" é generica e serve também para o LDAP ou seria alguma outra consulta? Saberia dizer onde posso debugar isso? Normalmente monitoro os servidores com o centreon, e o LDAP não tem acusado excesso de LOAD, processamento ou memória. Grato, Em 30/11/2009 17:23, Deives Michellis escreveu: > Deve haver algum warning/error antes dessa mensagem. eh ela quem vai lhe dizer o que eh. > > Meu chute eh que seu ldap nao esta aguentando o pau e por vezes demora a responder. Mas isso so o warning vai te dizer :) > > > Deives > > --- > > Why does the Air Force need expensive new bombers? Have the people we've been bombing over the years been complaining? > George Wallace > > Sem pensar nas bobagens que poderiam sair, Andrey de Oliveira digitou descuidadamente em Mon, 30/11/2009, 17:04h: > >> Olá, >> >> Eventualmente recebo uma mensagem de erro indicando o erro "451 >> 4.3.0 Temporary lookup failure". >> >> Tenho vários domínios locais cadastrados no LDAP que recebem >> mensagens diariamente sem problemas, mas de vez em quanto apresenta >> o erro "451 4.3.0 Temporary lookup failure", sendo que no momento do >> erro o DNS está resolvendo o MX corretamente. >> >> Tudo que encontrei é que o erro é referente ao MySQL ou LDAP, que é >> o meu caso. >> >> No log aparece a mensagem: >> >> Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT >> from unknown[xxx.xxx.xxx.xxx]: 451 4.3.0: >> Temporary lookup failure; from= >> to= proto=ESMTP helo= >> >> No caso o problema ocorre entre contas do mesmo domínio. >> >> Alguém já teve este problema? >> >> Att >> >> -- >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > > From hamilton.listas em gmail.com Mon Nov 30 19:30:59 2009 From: hamilton.listas em gmail.com (Hamilton Vera) Date: Mon, 30 Nov 2009 19:30:59 -0200 Subject: [Postfix-BR] =?iso-8859-1?q?como_evitar_o_=22body=5Fchecks=22_par?= =?iso-8859-1?q?a_usu=E1rios_internos?= In-Reply-To: <4B141707.2030901@centrinho.usp.br> References: <4B141707.2030901@centrinho.usp.br> Message-ID: <70ebb3b30911301330m7e489fboec05234c51558989@mail.gmail.com> Opa, não sei se tem uma maneira mais fácil do que essa que irei mostrar. Crio uma outra instância do postfix em uma porta diferente para os usuários da rede interna e usuários autenticados: 192.168.0.252:587 inet n - n - - smtpd -o receive_override_options=no_header_body_checks -o content_filter=clamav:clamav -o smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination,reject 127.0.0.1:587 inet n - n - - smtpd -o receive_override_options=no_header_body_checks pickup fifo n - n 60 1 pickup -o receive_override_options=no_header_body_checks Não sei se é a melhor maneira, mas é uma prática que obriga vc separar conteúdo da porta 25. Se não for isso que vc quer, pelo menos não deixa de ser uma prática recomendável. []'s Hamilton Vera 2009/11/30 Erino Guilherme de Andrade : > Camaradas da lista, boa tarde. >    Gostaria de saber como fazer para evitar que mensagens vindas de usuários > da minha rede (mynetworks) não sofram a checagem do corpo da mensagem > (body_checks).  Se vocês puderem me indicar um tutorial, seria muito grato. > > Abração > Erino. > > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > -- Hamilton Vera int Administrator (char Network[],char ComputationalSystems[]) http://hvera.wordpress.com From andrey em firstgroup.com.br Mon Nov 30 19:59:20 2009 From: andrey em firstgroup.com.br (Andrey de Oliveira) Date: Mon, 30 Nov 2009 19:59:20 -0200 Subject: [Postfix-BR] Postfix + OpenLDAP - Erro 451 4.3.0 Temporary lookup failure In-Reply-To: <4B142361.3080705@firstgroup.com.br> References: <4B14173B.5040404@firstgroup.com.br> <20091130192333.GB6377@Ragnarok.intranet.emailtech.com.br> <4B142361.3080705@firstgroup.com.br> Message-ID: <4B144038.2080403@firstgroup.com.br> Bom, Encontrei algo que possa ajudar no FAQ do Bacula: http://wiki.bacula.org/doku.php?id=faq#mysql_server_has_gone_away O erro é igual, e o meu valor estava 180ms, subi pra 300ms e vou monitorar pra ver o que dá. Talvez aumente mais de acordo com a necessidade. Descobri que a mensagem é referente ao MySQL mesmo... o meu postfix da minha empresa usa algumas tabelas para controle de spam. x) Deives obrigado pela ajuda. Em 30/11/2009 17:56, Andrey de Oliveira escreveu: > Na mosca! ^^ > > Pelo volume de mensagens nem sempre fica uma linha acima, as vezes > fica várias linhas acima... mas com a sua dica consegui encontrar uma > relação pelo PID. > > Nov 24 14:04:23 mail postfix/smtpd[3784]: warning: mysql query failed: > MySQL server has gone away > Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT from > unknown[xxx.xxx.xxx.xxx]: 451 4.3.0 : Temporary > lookup failure; from= to= > proto=ESMTP helo= > > Não sei ao certo, mas a mensagem "mysql query failed: MySQL server has > gone away" é generica e serve também para o LDAP ou seria alguma outra > consulta? > > Saberia dizer onde posso debugar isso? Normalmente monitoro os > servidores com o centreon, e o LDAP não tem acusado excesso de LOAD, > processamento ou memória. > > Grato, > > > > Em 30/11/2009 17:23, Deives Michellis escreveu: >> Deve haver algum warning/error antes dessa mensagem. eh ela quem vai >> lhe dizer o que eh. >> >> Meu chute eh que seu ldap nao esta aguentando o pau e por vezes >> demora a responder. Mas isso so o warning vai te dizer :) >> >> >> Deives >> >> --- >> >> Why does the Air Force need expensive new bombers? Have the people >> we've been bombing over the years been complaining? >> George Wallace >> >> Sem pensar nas bobagens que poderiam sair, Andrey de >> Oliveira digitou descuidadamente em Mon, >> 30/11/2009, 17:04h: >>> Olá, >>> >>> Eventualmente recebo uma mensagem de erro indicando o erro "451 >>> 4.3.0 Temporary lookup failure". >>> >>> Tenho vários domínios locais cadastrados no LDAP que recebem >>> mensagens diariamente sem problemas, mas de vez em quanto apresenta >>> o erro "451 4.3.0 Temporary lookup failure", sendo que no momento do >>> erro o DNS está resolvendo o MX corretamente. >>> >>> Tudo que encontrei é que o erro é referente ao MySQL ou LDAP, que é >>> o meu caso. >>> >>> No log aparece a mensagem: >>> >>> Nov 24 14:04:23 mail postfix/smtpd[3784]: NOQUEUE: reject: RCPT >>> from unknown[xxx.xxx.xxx.xxx]: 451 4.3.0: >>> Temporary lookup failure; from= >>> to= proto=ESMTP helo= >>> >>> No caso o problema ocorre entre contas do mesmo domínio. >>> >>> Alguém já teve este problema? >>> >>> Att >>> >>> -- >>> _______________________________________________ >>> Postfix-BR mailing list >>> Postfix-BR em listas.softwarelivre.org >>> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> _______________________________________________ >> Postfix-BR mailing list >> Postfix-BR em listas.softwarelivre.org >> http://listas.softwarelivre.org/mailman/listinfo/postfix-br >> > _______________________________________________ > Postfix-BR mailing list > Postfix-BR em listas.softwarelivre.org > http://listas.softwarelivre.org/mailman/listinfo/postfix-br > From waltergnu em gmail.com Mon Nov 30 20:12:39 2009 From: waltergnu em gmail.com (Walter Breno) Date: Mon, 30 Nov 2009 20:12:39 -0200 Subject: [Postfix-BR] Problema com mailscanner e spamassasin Message-ID: <665a11400911301412o56b1a977y93db7d174a142b7b@mail.gmail.com> Olá pessoal, estou com o seguinte problema, estou usando postfix+mailscanner para integrar clamav e spamassasin, tudo nomal as mensagens são analisadas e caso possua score no spamassasin ele muda o subject para {Spam?} assunto, entretanto queria que as mensagens que tiverem o header X-Spam-Status: Yes fossem enviadas diretamente para a pasta spam. Lembrando que não existe preocupação quanto a falsos positivos... From kraftkohler em yahoo.com.br Mon Nov 30 21:46:48 2009 From: kraftkohler em yahoo.com.br (=?iso-8859-1?Q?Rog=E9rio?=) Date: Mon, 30 Nov 2009 21:46:48 -0200 Subject: [Postfix-BR] Email duplicado In-Reply-To: <665a11400911301412o56b1a977y93db7d174a142b7b@mail.gmail.com> References: <665a11400911301412o56b1a977y93db7d174a142b7b@mail.gmail.com> Message-ID: <001501ca7217$6ae09d80$40a1d880$@com.br> Pessoal Tenho um sevidor de email postfix + cyrus + amavis + spamassasim. Tem uma conta de email que esta recebendo todos os email de forma duplicada. O que pode ser a causa desse problema? abraço __________________________________________________ Faça ligações para outros computadores com o novo Yahoo! Messenger http://br.beta.messenger.yahoo.com/ From grandmasterbr em gmail.com Mon Nov 30 22:21:34 2009 From: grandmasterbr em gmail.com (Renato Henriques) Date: Mon, 30 Nov 2009 22:21:34 -0200 Subject: [Postfix-BR] Email duplicado In-Reply-To: <001501ca7217$6ae09d80$40a1d880$@com.br> References: <665a11400911301412o56b1a977y93db7d174a142b7b@mail.gmail.com> <001501ca7217$6ae09d80$40a1d880$@com.br> Message-ID: Acontece no servidor ou apenas no cliente da pessoa? --- Renato de Castro Henriques CobiT Foundation 4.1 Certified ID: 90391725 http://www.renato.henriques.nom.br -----Original Message----- From: postfix-br-bounces em listas.softwarelivre.org [mailto:postfix-br-bounces em listas.softwarelivre.org] On Behalf Of Rogério Sent: Monday, November 30, 2009 9:47 PM To: 'Grupo de Usuarios Postfix do Brasil' Subject: [Postfix-BR] Email duplicado Pessoal Tenho um sevidor de email postfix + cyrus + amavis + spamassasim. Tem uma conta de email que esta recebendo todos os email de forma duplicada. O que pode ser a causa desse problema? abraço __________________________________________________ Faça ligações para outros computadores com o novo Yahoo! Messenger http://br.beta.messenger.yahoo.com/ _______________________________________________ Postfix-BR mailing list Postfix-BR em listas.softwarelivre.org http://listas.softwarelivre.org/mailman/listinfo/postfix-br