Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1

    postfix, bloccare l'accesso dall'esterno

    buona sera

    su un server ho postfix, l'unica sua funzione è quella di mandare le mail da php
    non ci sono caselle di posta specifiche sul server

    visto che con un "telnet dns 25" mi esce
    > 220 debian ESMTP Postfix (Debian/GNU)
    pensavo, è inutile lasciarlo esposto da internet verso l'esterno, no?

    è possibile evitare che qualcuno dall'esterno invii posta? (magari trovano sto server di posta, vedono che è configurato alla carlona e lo usano per mandare giga di spam)

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    iptables

  3. #3
    e fin li..

    ma pensavo, se faccio in modo che la porta 25 sia accessibile solo in locale, come fa ad inoltrare la mail al server del destinatario?

  4. #4
    Sono due cose diverse.

    Per permettere solo agli utenti della rete locale di usare Postfix come SMTP nel file /etc/postifix/main.cf

    mynetworks = 127.0.0.0/8, 192.168.0.0/24
    (aggiusta con le classi IP della tua rete)

    La protezione con Iptables ti serve solo se lo usi esclusivamente come SMTP. In quel caso puoi mettere un bel drop ad una regola di Input sulla 25. Se invece lo usi come mail server... allora ovviamente devi lasciarla aperta!
    Are you alive?
    No, but I was written with LOVE. A new scripting language.
    www.frequenze.it

  5. #5
    quindi se nella configurazione metto


    mynetworks = 127.0.0.0/8

    la posta la posso inviare solo da localhost verso tutti?
    quindi se mi collego via telnet alla 25 e provo a mandare una mail esce "500 vai al diavolo"?

    >La protezione con Iptables ti serve solo se lo usi esclusivamente come SMTP. In quel caso puoi mettere un bel drop ad una regola di Input sulla 25.

    ma lui quando manda la mail a qualcuno, apre un socket con qualcuno tramite porta 25
    per l'invio tutto ok, i dati escono, ma anche l'altro dovrà dirgli "xxx mail inviata".. ma se la 25 in ingresso è chiusa come fa?
    era questo il mio dubbio

  6. #6
    Piu` o meno cosi`:

    codice:
    # nego tutto il traffico in ingresso
    iptables -P INPUT DROP
    
    # accetto il traffico in ingresso in 
    # risposta ai pacchetti in uscita
    iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
    Comunque, la regola di Postfix gia` impedisce che il tuo SMTP possa essere usato come relay dall'esterno, quella di iptables e' una sicurezza in piu'.
    Are you alive?
    No, but I was written with LOVE. A new scripting language.
    www.frequenze.it

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    99
    Originariamente inviato da Mutato
    Sono due cose diverse.

    Per permettere solo agli utenti della rete locale di usare Postfix come SMTP nel file /etc/postifix/main.cf

    mynetworks = 127.0.0.0/8, 192.168.0.0/24
    (aggiusta con le classi IP della tua rete)

    La protezione con Iptables ti serve solo se lo usi esclusivamente come SMTP. In quel caso puoi mettere un bel drop ad una regola di Input sulla 25. Se invece lo usi come mail server... allora ovviamente devi lasciarla aperta!

    Scusate se intervengo,
    avrei una cosa molto simile da fare però con exim.
    In poche parole vorrei che il mio stmp sia accessibile solo da localhost ma così facendo gli utenti di quel server potranno continuare a ricevere posta dall'esterno? Il problema è evitare che il mio smtp sia usato da spammers..... ho provato a chiudere la porta 25 dal firewall ma poi non arrivava più posta. Avete dei suggerimenti?

    Grazie

  8. #8
    Utente di HTML.it L'avatar di Fabiuz
    Registrato dal
    Nov 2004
    Messaggi
    892
    devi mettere delle regole su smtp_sender_restrictions ; smtp_client_restrictions e smtp_recipient_restrictions
    Debian Sarge 3.01a
    Slackware 10.2

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    99
    Originariamente inviato da Fabiuz
    devi mettere delle regole su smtp_sender_restrictions ; smtp_client_restrictions e smtp_recipient_restrictions
    Ma è una configurazione di exim?
    Ho provato su google ma non ho trovato niente in proposito..

    Grazie.

  10. #10
    Utente di HTML.it L'avatar di Fabiuz
    Registrato dal
    Nov 2004
    Messaggi
    892
    è una configurazione di POSTFIX (il thread è per POSTFIX)...

    Debian Sarge 3.01a
    Slackware 10.2

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.