010
14.11.2008, 22:13 Uhr
0xdeadbeef
Gott (Operator)
|
In dem Zusammenhang haben
Code: |
smtpd_helo_restrictions = permit_mynetworks reject_invalid_helo_hostname reject_non_fqdn_helo_hostname smtpd_helo_required = yes
smtpd_data_restrictions = reject_unauth_pipelining
|
schon sehr geholfen. (reject_non_fqdn_helo_hostname gehört noch zu smtpd_helo_restrictions; Postfix-Parameter in main.cf, wird bei anderen MTAs aber wohl auch irgendwie gehen) Viele Spambots schicken UIDs als HELO, wohl um rauszukriegen, welche Mails beantwortet werden - die wirste damit auf einen Schlag los. Prinzipiell könnte man da auch noch prüfen, ob der Hostname gültig ist und ob die DNS A-, PTR- und MX-Einträge stimmen, aber mir sind schon legitime Mailserver untergekommen, die interne Namen nach außen geben und/oder deren DNS nicht richtig konfiguriert war.
Nachtrag: Oh, und natürlich reject_unauth_destination in den smtpd_recipient_restrictions. Aber das ist eigentlich selbstverständlich. -- Einfachheit ist Voraussetzung für Zuverlässigkeit. -- Edsger Wybe Dijkstra Dieser Post wurde am 14.11.2008 um 22:15 Uhr von 0xdeadbeef editiert. |