← Back to team overview

sslug-teknik team mailing list archive

Re: e-mail SPAM problem med From: "et_eller_andet"@lokal domæne

 

Morten Bo Johansen wrote:
> 
> On Wed, 23 Jan 2002, Jesper K. Pedersen <jkp@xxxxxxxxxxxxxx> wrote:
> 
> > Vores mail agent er en standard sendmail/procmail kombination, som den
> > kommer med RedHat 7.1
> > Er der en metode til at forhindre ekstern e-mail i at blive accepteret,
> > hvis de bliver sendt til bestemte konti - men stadigvæk acceptere lokal
> > mail til dem?
> 
> Sendmails reject-regler kunne bruges. De kigger på
> envelope-from, altså den første from-linje i mail'en, som i dit
> nedenstående tilfælde er nemt at filtrere fra. Nu er det et
> stykke tid siden jeg brugte sendmail, så med forbehold (gamle
> noter), kunne du prøve at oprette/redigere filen
> /etc/mail/access og indføje f.eks. flg.:
> 
>         127.0.0                         RELAY
>         postmaster@xxxxxxxxxxxxxx       OK
>         friend@                         REJECT
>                 excite.com                                              REJECT
>                 tw                                                              REJECT
>         ..
> 
> 
> Det skulle forklare sig selv - i sidste tilfælde vil alt fra
> toplevel domæne .tw blive afvist.
> 
> Når dette er gjort så:
> 
>         makemap dbm /etc/mail/access <access
> 
> som du så opdaterer på denne måde, hver gang du redigerer
> access-filen.
> 
> access_db skal være slået til i sendmail.cf, og det er det vist
> som standard i de fleste opsætninger..(?)
> 
> Du kan selvfølgelig også kigge på procmail (som du allerede
> siger du bruger), hvor du kan lave meget mere finkornede
> filtreringer. Det fører for vidt at komme ind på dens opsætning
> her. du må RTFM.
> 

Jeg har overvejet access metoden men fandt ideen lidt "frastødende" da
man så udelukker potentielle gode emails.
Hvad jeg søgte var mere et system der brugte vrfy eller lign. funktion
til at verificere at afsenderen eksisterede. Hvad jeg selvfølgelig ikke
havde tænkt på er at i forbindelse med at lukke for potentiel misbrug af
systemet har jeg lukket for muligheden for opslag/check af e-mail
adresser via mail serveren. Måske jeg skulle kigge lidt nærmere på den
lokale postlevering med procmail, og så lave mit eget perl filter der
checker "from" adressen mod en godkendt afsender liste (f.eks. passwd
eller lign)

Men jeg takker for hjælpen.
Jesper K. Pedersen


References