Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Sendmail/Qmail/Postfix
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se Blogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Forçar Autenticação smtp no postfix



Resposta
 
LinkBack Opções do Tópico
Antigo 28-04-2008, 12:20   #1 (permalink)
 
Avatar de allisonvoll
 
Registrado em: Mar 2008
Localização: Paraná
Distribuição:
Mensagens: 15
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 7 allisonvoll
Padrão Forçar Autenticação smtp no postfix

Olá, instalei o postfix com dovecot autenticação smtp clamav tudo em chroot baseado nesse howto: http://www.wains.be/pub/postfix/postfix-debian.txt


Então, está tudo funcionando corretamente, autenticação smtp com e sem ssl, porém pelo telnet é possível enviar e-mails sem autenticar por smtp, acessei o telnet com ips de fora da rede e da no mesmo.

no main.cf acredito eu que esteja rejeitando tudo que não for autenticado:
Citação:
smtpd_client_restrictions =
permit_sasl_authenticated
reject_rbl_client sbl-xbl.spamhaus.org
reject_rbl_client list.dsbl.org

smtpd_sender_restrictions =
reject_non_fqdn_sender
reject_unknown_sender_domain
reject_unauth_pipelining

smtpd_recipient_restrictions =
permit_sasl_authenticated
reject_unauth_destination
Porem mesmo assim é possível enviar e-mail pelo telnet sem autenticar, o que está errado?


Obrigado.
allisonvoll está offline   Responder com Quote
Antigo 01-05-2008, 19:29   #2 (permalink)
 
Avatar de patrickrsl
 
Registrado em: Nov 2007
Localização: Santa Catarina
Distribuição:
Mensagens: 5
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 patrickrsl
Padrão Tenta isso

Tenta colocando isso no final do main.cf

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, check_relay_domains



PaTricK
patrickrsl está offline   Responder com Quote
Antigo 02-05-2008, 11:06   #3 (permalink)
 
Avatar de rootmaster
 
Registrado em: Nov 2005
Localização: Pernambuco
Distribuição:
Idade: 27
Mensagens: 920
Agradeceu: 18
Agradecido 36 vez(es) em 35 Posts
Reputação: 126 rootmaster
Enviar mensagem via MSN para rootmaster Enviar mensagem via Skype para rootmaster
Padrão

Citação:
Postado Originalmente por patrickrsl Ver Mensagens
Tenta colocando isso no final do main.cf

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, check_relay_domains



PaTricK
Creio que seja o que está faltando ... lembrando tmb de fechar bem o relay, se não vc terá vário problemas com Spam e Listas de RBL ...

Flw ...
__________________
1º - Antes de postar ... google, google, google ... ou seja, pesquise, pesquise, pesquise e depos poste sua dúvida.
2º - Agradecer não doi e custa menos de 0,001% do seu tempo, se a resposta valeu, agradeça, se não, tambem agradeça.
---------------------------------------------------------------------------------------------
Osvaldo Júnior - Analista de Redes
ICS - Certification
Linux ID - 429997
Deus é Fiel ...
----------------------------------------------------------------
rootmaster está offline   Responder com Quote
Antigo 12-05-2008, 9:44   #4 (permalink)
 
Avatar de allisonvoll
 
Registrado em: Mar 2008
Localização: Paraná
Distribuição:
Mensagens: 15
Agradeceu: 0
Agradecido 2 vez(es) em 2 Posts
Reputação: 7 allisonvoll
Padrão

Bom, se eu acessar pelo telnet e tentar enviar algum e-mail para um domínio interno ele contínua permitindo sem autenticação (obs.: estou acessando através de um ip externo).

Por exemplo se tentar fazer isso no yahoo, a conexão já é rejeitada no inicio da transação:

Citação:
Trying 209.191.106.160...
Connected to smtp.mail.yahoo.com.
Escape character is '^]'.
220 smtp119.plus.mail.mud.yahoo.com ESMTP
helo localhost
250 smtp119.plus.mail.mud.yahoo.com
mail from:<mail@yahoo.com.br>
530 authentication required - for help go to I'm getting errors when trying to receive POP mail. What's wrong? - Mail
Connection closed by foreign host.
Teria alguma forma de forçar essa autenticação mesmo para domínios internos?

Valeu!
allisonvoll está offline   Responder com Quote
Antigo 13-05-2008, 11:03   #5 (permalink)
Super Moderador
 
Avatar de mistymst
 
Registrado em: Jan 2003
Localização: Pará
Distribuição:
Idade: 24
Mensagens: 3.081
Agradeceu: 2
Agradecido 38 vez(es) em 36 Posts
Reputação: 381 mistymst
Padrão

Sim, tem, mas nao é bem assim que o yahoo funciona.

1) Voce pode pedir autentica para tudo, so nao pode pedir para provedores externos que querem enviar e-mail para voce, neste caso é mais negocio usar o SPF.
2) Se voce notar bem voce ta fazendo claramente um SPAM canalha no seu telnet, porque? voce se apresenta como localhost e tenta enviar um e-mail de mail@yahoo.com.br, e ele verifica o IP de origem que deve ser 200.230.32.z da vida, ai ele verifica: BATE com o EHLO ? Não, jah mata por ai.
3) A partir disto ele sabe que voce NÃO pertence ao dominio do Yahoo (ou seja, não é do mesmo pool de IPs) E, como voce nao autenticou, voce nao vai enviar para NINGUEM como se fosse do Yahoo.

Deixa eu catar no manual algumas coisas aqui... acredito que esteja faltando voce forcar autenticação no smtpd_sender_restrictions
__________________
Better Safe Than Sorry


Participe do Underlinux Wiki!
http://www.under-linux.org/wiki/
mistymst está offline   Responder com Quote
Resposta

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Postfix funcionando sem autenticação (SMTP)- Spammers fazendo a festa! osni_passos Sendmail/Qmail/Postfix 1 05-03-2008 11:08
autenticação smtp no postfix iverton Sendmail/Qmail/Postfix 1 11-10-2007 14:38
Restringir Autenticação SMTP (POSTFIX) tandrade Sendmail/Qmail/Postfix 0 20-10-2005 15:05
Autenticação SMTP com o Postfix emferrari Sendmail/Qmail/Postfix 2 25-06-2005 9:26
Problema na autenticação do smtp com postfix + saslauth Daniels Sendmail/Qmail/Postfix 1 11-11-2004 17:20

Horários baseados na GMT -3. Agora são 16:08.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.