Size: a a a

Independent mail community

2019 October 21

MT

Monsieur Taishín in Independent mail community
хедер
источник

MT

Monsieur Taishín in Independent mail community
Received: from localhost.localdomain (unknown [113.195.171.25])

и еще такие бяки
источник

F

Fljúgandi Kettlingur in Independent mail community
в Postfix - ничем. Ну теоретически можно попробовать закостылить что-то, чтобы аутентифицированные сендеры не попадали под хедер_чекс, в котором убивать по подобному фрому, но это какая-то жесть.

Решается легко и приятно с помощью content_filter'а, вроде нежно любимого тут rspamd или например amavis+spamassasin (ох сейчас мне в голову прилетит кирпич).
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
в Postfix - ничем. Ну теоретически можно попробовать закостылить что-то, чтобы аутентифицированные сендеры не попадали под хедер_чекс, в котором убивать по подобному фрому, но это какая-то жесть.

Решается легко и приятно с помощью content_filter'а, вроде нежно любимого тут rspamd или например amavis+spamassasin (ох сейчас мне в голову прилетит кирпич).
у меня стоит  спамассасин и амавис а также обучается на спамах
источник

F

Fljúgandi Kettlingur in Independent mail community
Monsieur Taishín
у меня стоит  спамассасин и амавис а также обучается на спамах
ну и напиши рулу в СА, чтобы письма со "своим" доменом в Фром получали сразу +15
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
ну и напиши рулу в СА, чтобы письма со "своим" доменом в Фром получали сразу +15
не понял? ну то есть я понял, но не понял, тогда же ведь даже пересылки от самого себя будут баниться?
источник

MT

Monsieur Taishín in Independent mail community
или вайтлист по ип сработает?
источник

F

Fljúgandi Kettlingur in Independent mail community
Monsieur Taishín
не понял? ну то есть я понял, но не понял, тогда же ведь даже пересылки от самого себя будут баниться?
ну значит либо письма от себя нужно пропускать мимо СА, либо в СА за аутентификацию делать -1000 ;)
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
ну значит либо письма от себя нужно пропускать мимо СА, либо в СА за аутентификацию делать -1000 ;)
а вот этого не представляю как сделать. т.е. как в СА проверить аутентификацию
источник

F

Fljúgandi Kettlingur in Independent mail community
Monsieur Taishín
а вот этого не представляю как сделать. т.е. как в СА проверить аутентификацию
smtpd_sasl_authenticated_header = yes

И из СА ловить этот хидер
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
smtpd_sasl_authenticated_header = yes

И из СА ловить этот хидер
такс, я включил этот параметр в постфиксе. но в логах не вижу никаких изменений, также когда отправляю письма на другие ящики и другие сервера, никаких изменений в хедерах не вижу
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
smtpd_sasl_authenticated_header = yes

И из СА ловить этот хидер
я понял. там игнорился хедер
источник

MT

Monsieur Taishín in Independent mail community
Fljúgandi Kettlingur
smtpd_sasl_authenticated_header = yes

И из СА ловить этот хидер
вопрос, есть же список header_checks с регулярками, игнорами, реджектами итд. Он его выполняет сверху вниз? А то я что-то не могу вывести регулярку
источник

MT

Monsieur Taishín in Independent mail community
чтобы если начинается Received и не содержит Authenticated то игнорить его.
источник

VS

Vsevolod Stakhov in Independent mail community
мыши_и_кактус.жпг
источник

D

DVG_Lab in Independent mail community
В постфиксе есть проверка mime_headers_checks, и у меня в ней запрещены некоторые файловые расширения, можно ли байпаснуть эту проверку для определенных доменов/емайлов/ или IP ? Натолкните плс куда копать, что-то не могу сообразить..
источник

D

DVG_Lab in Independent mail community
Я так понял оно в любом случае запускается после всех smtpd_*_restictions ?
источник

F

Fljúgandi Kettlingur in Independent mail community
DVG_Lab
В постфиксе есть проверка mime_headers_checks, и у меня в ней запрещены некоторые файловые расширения, можно ли байпаснуть эту проверку для определенных доменов/емайлов/ или IP ? Натолкните плс куда копать, что-то не могу сообразить..
мне кажется, нету. Решение в лоб - ты можешь запустить отдельный инстанс smtpd с отключенными header_checks / mime_header_checks на другой порту и роутить эти айпи на него.
А вообще запрещать файловые расширение это задача контент-фильтра, а не постфикса.
источник

F

Fljúgandi Kettlingur in Independent mail community
Monsieur Taishín
вопрос, есть же список header_checks с регулярками, игнорами, реджектами итд. Он его выполняет сверху вниз? А то я что-то не могу вывести регулярку
да, сверху вниз.
источник

D

DVG_Lab in Independent mail community
Fljúgandi Kettlingur
мне кажется, нету. Решение в лоб - ты можешь запустить отдельный инстанс smtpd с отключенными header_checks / mime_header_checks на другой порту и роутить эти айпи на него.
А вообще запрещать файловые расширение это задача контент-фильтра, а не постфикса.
Похоже только костылем. Амависд есть, это второй так сказать бастион
источник