Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sendmail/Qmail/Postfix
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Servidor Postfix não consulta RBL's externas. o.o''



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 25-03-2008, 09:29   #1 (permalink)
Bit
 
Avatar de Bit
 
Registrado em: Feb 2005
Localização: Rio de Janeiro
Idade: 23
Posts: 225
Agradeceu: 7
Agradecido 3 vez(es) em 2 Posts
Reputação: 0
Bit
Enviar mensagem via ICQ para Bit Enviar mensagem via Windows Live Messenger para Bit
Padrão Servidor Postfix não consulta RBL's externas. o.o''

E ai pessoal, beleza? Não sei se já passaram por este problema, mas de uns tempos pra cá o Postfix não tem consultado as RBL's para barrar SPAM's. Inclusive foi até interessante as pesquisas, pois tinha esquecido de instalar uns módulos em Perl para o SpamAssassin funcionar com suas próprias RBL's. Reduziu o SPAM porquê agora o SpamAssassin está barrando, mas queria criar uma segunda camada de proteção com o Postfix.

Minha configuração (main.cf) é essa:

smtpd_recipient_restrictions =
permit_sasl_authenticated,
permit_mynetworks,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client bl.spamcop.net,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dul.dnsbl.sorbs.net,
reject_rbl_client combined.njabl.org,
reject_rbl_client dnsbl.njabl.org,
reject_unauth_destination


Estou errando em algum lugar ou isto é um novo tipo de ataque de SPAM's? Tem como melhorar a restrição?

Tentei usar também a cláusula reject_non_fqdn, mas como não entendi direito o conceito e como usá-la acabei barrando também o envio de mensagens por parte da rede interna da empresa.

Valeu galera. =)
Bit está offline  
Antigo 01-04-2008, 13:35   #2 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Idade: 24
Posts: 3,082
Agradeceu: 2
Agradecido 42 vez(es) em 40 Posts
Reputação: 387
mistymst
Padrão

Eu gosto de usar assim:


smtpd_recipient_restrictions =
#reject_invalid_hostname,
#reject_non_fqdn_hostname,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
permit_mynetworks,
reject_unauth_destination,
# greylist service
check_policy_service inet:127.0.0.1:60000
reject_rbl_client bl.spamcop.net,
reject_rbl_client zen.spamhaus.org,
permit
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
VSFTPD não aceita conexões externas em modo passivo rafaeljoselitu Ftpd 9 16-05-2007 09:42
Bloquear conexões externas cristina.fsilva Banco de Dados 3 17-01-2007 05:15
ldap só consulta no servidor.. _N3o_ Adm. em Geral 1 18-08-2006 19:44
99 % 5 Ghz nao tem antenas externas... patrickcanton Wireless 12 07-09-2004 08:32
NetMeeting em redes externas pensador-ce Adm. em Geral 4 17-04-2003 13:00

Horários baseados na GMT -3. Agora são 02:02.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.