[Postfix-br] bloquear envio de emials para a própria origem

Eric Silva eric em viacaosantaedwiges.com.br
Quarta Julho 2 17:20:38 BRT 2014


Prezados, 


Aqui já tivemos problemas com isso também. A solução foi a restrição do sender reject_non_fqdn. Assim, ele valida o domínio de quem envia. Esse é o retorno, quando eu tento enviar um e-mail para eu mesmo. 

220 mail.meudominio.com.br ESMTP Postfix 
helo mail.meudominio.com.br 
250 mail.meudominio.com.br 
mail from: eu em meudominio.com.br 
250 2.1.0 Ok 
rcpt to: eu em meudominio.com.br 
450 4.7.1 Client host rejected: cannot find your hostname, [meu ip] 



Atenciosamente, 


Eric Silva 
Departamento de TI 
Viação Santa Edwiges 

----- Mensagem original ----- 
De: "Gleison Rodrigo" <gleison.r2 em gmail.com> 
Para: "Lista de administradores de servidores Postfix do Brasil" <postfix-br em listas.softwarelivre.org> 
Enviadas: Quinta-feira, 12 de Junho de 2014 8:06:07 
Assunto: Re: [Postfix-br] bloquear envio de emials para a própria origem 











Não está correto Fábio. 

A principio o postfix irá sim bloquear a mensagem cujo o "MAIL FROM" seja igual ao dominio configurado. 

No entanto, ele não irá bloquear o FROM. 

Note: 


HELO qualquercoisa 
MAIL FROM:< nobody em qualquerdominio.com > 
RCPT TO:< usuario em meudominio.com.br > 
DATA 
Subject: forjando dominio 
FROM:< usuario em meudominio.com.br > 

aqui está o dominio forjado 
. 

QUIT 


Assim, a regra aplicada no artigo, funciona, mais não é eficaz. 




Em 11 de junho de 2014 15:06, Fabio S. Schmidt < fabio em improve.inf.br > escreveu: 



Prezados, por favor validem se este raciocínio está correto: 


http://respirandolinux.wordpress.com/2013/08/06/postfix-bloqueando-spam-com-o-proprio-dominio/ 




2014-06-11 8:45 GMT-03:00 Esdras La-Roque < esdras.laroque em gmail.com > : 





Maicon, 


Não há como verificar a origem. Sendo assim, não existe bloqueio para este problema. No máximo, você deve tentar identificar e marca-lo como Spam, para que seu sistema anti-spam o coloque na caixa de spam automaticamente. Entendeu ? 

Faça um teste.. conecte em um smtp do próprio Gmail e envie utilizando sua conta. 

Outra preocupação que deves ter, é em não deixar a lista de usuários do seu servidor de e-mail vazar, pois assim um spammer identifica seus usuários e passa a enviar e-mails "dele" para ele mesmo (das contas de seu servidor). 


Verifique se o VRFY está desabilitado no seu postfix. No mais, é trabalhar para ser tratado como spam. 


Abraço. 



Em 11 de junho de 2014 00:49, < maiconlp em ig.com.br > escreveu: 







Pessoal, 

Meu servidor de email está aberto para qualquer um se conectar via telnet na porta 25 e mandar emails de um usuário do meu domínio para ele mesmo, segue exemplo: 

telnet mail.meudominio.com.br 25 

HELO mail.meudominio.com.br 

MAIL FROM: < user01 em meudominio.com.br > 

RCPT TO: < user01 em meudominio.com.br > 

DATA 

MENSAGEM 

. 

Com isso o usuário " user01 em meudominio.com.br " recebe normalmente uma mensagem. 

Gostaria de um direcionamento de como posso bloquear esse tipo de acesso. 



Obrigado. 












Já tentei de algumas formas mas não consigo bloquear emails da própria origem, 
_______________________________________________ 
Postfix-br mailing list 
Postfix-br em listas.softwarelivre.org 
http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br 





-- 

Esdras La-Roque 
Analista e Desenvolvedor de Sistemas 


LPI-1 | Linux Professional Institute - Nível 1 
MCITP | Microsoft Virtualization Administrator 
NCLA | Novell Certified Linux Administrator 
DCTS | Data Center Technical Specialist 

_______________________________________________ 
Postfix-br mailing list 
Postfix-br em listas.softwarelivre.org 
http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br 





-- 
My best regards,
Fabio Soares Schmidt


Linux Professional Institute - LPIC-3
Microsoft Certified Technology Specialist: Active Directory 
_______________________________________________ 
Postfix-br mailing list 
Postfix-br em listas.softwarelivre.org 
http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br 




-- 
Gleison Rodrigo 
http://gleisonrodrigo.xpg.uol.com.br/ 

"Sábio é aquele que sabe compartilhar seus conhecimentos" 
_______________________________________________ 
Postfix-br mailing list 
Postfix-br em listas.softwarelivre.org 
http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br 
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://listas.softwarelivre.org/pipermail/postfix-br/attachments/20140702/677213c6/attachment.html>


More information about the Postfix-br mailing list