    oggi mi è arrivata una mail da che mi informava che l'IP del server che gestisto per la posta con MDeamon risultava essere ad un controllo un "relay aperto".
    Effettivamente avevo un giro di mail in smtp che partivano da richieste non consone. Ho bloccato tutto inserendo dei vincoli che sembrano funzionare, e mi apprestavo a chiedere a questo sito che aveva segnalato il problema un altro controllo.
    Mi è venuto un dubbio e volevo chiedere solo se fosse conosciuto nell'ambiente e se le credenziali fossero buone.

    risultava essere ad un controllo un "relay aperto".
    Per curiosità che cos'è questo relay aperto????


    a quanto ho capito, sarebbe quando ti mandano un sacco di mail mascherando l'indirizzo, e il server pensando che siano solo mail errate, le inoltra agli indirizzi dei mittenti (che non sono realmente i mittenti ma solo liste di indirizzi mail) andando così a spammare tramite il tuo server.
    O una roba del genere

    Io ho trovato questo articoletto.....

    usano come ponte il tuo server per mandare e-mail spammatrici....

    Prova a postare i dettagli del tuo messaggio se vuoi, mascherando ovviamente i vari indirizzi ip.


    Questa è la mail di avviso, mail di spam non ne ho.

    This is an automatically generated mail from

    Someone has submitted your mail server (Ip mio server) to our relay checker a
    <>, and we have learned that it is in fact an
    open relay.

    For details about the test results, please refer to

    Having an open relay on your network makes it possible for malicious
    users (spammers), to make it look like spam is originating from your
    site. This could cause you or your organisation to be wrongfully
    associated with spamming activities. Additionally, quite a few
    systemadministrators around the world refuse to accept connections from
    open relays, and so will block your site in the near future.

    We have listed your server as an open relay in our database. Please note
    that we do not distribute this information, except to users who
    specifically request information about your particular ip-address.

    In order to fix your server, you should probably get in touch with your
    software vendor, and upgrade your software to the latest version. Also
    it may be necessarry to change a few settings in your MTAs setup, to
    disallow relaying from IP-addresses you do not consider local. For help
    with this, see <>.

    If you believe that your organisation really needs to run an open relay,
    you should probably look into ASMTP (authenticated SMTP) or pop before
    SMTP, which will solve your problems, while at the same time securing
    your server.

    For further information about open relays, have a look at

    When your server has been secured, feel free to remove it from ORDB by
    following this link: <>.

    This email is sent from an unattended mailbox, so please do not reply to
    it. To find information about contacting, please visit

    PS. Need this mail translated? Have a look at:

    Ricordiamoci che l'SMTP è un servizio non autenticato.

    Vero, ma ricordiamoci che quasi tutti i mailserver di oggi hanno possibilità
    di configurazione che permettono di evitare questo problema.
    In particolare, un semplice controllo sull'MX Record del dominio del
    mittente identificherebbe se il mailserver spedente è reale oppure no, e un
    POP3-before-SMTP (o Auth-before-SMTP) sul vero server corrispondente all'MX
    Record a chiunque non autenticato la spedizione della mail.

    Qui c'è una piccola soluzione .... se sai che cos'è quel MX RECORD.....

    ciao ciao, fammi sapere.

    Poi la leggerò con + calma, ora nn ci sto dentro.

    Ciao, alla prossima.

    Infatti è così che ho proceduto a bloccarlo, e adesso sembra essere a posto.
    Le due cose che mi chiedo sono:
    - perchè dal venerdì del 30 luglio, che è 1 anno che andavo avanti senza problemi?
    - e se questo sito non sia in realtà uno spammatore che cerca conferma dei dati o nuovi dati collegandosi per il controllo (che a quanto ho capito avviene inviando una mail farlocca al mio server per vedere se la rispedisce)
    Adesso devo scappare, vi ringrazio, e leggerò le risposte domani, ciao

