PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicheres E-Mail Relay'en



DaGrrr
21.08.02, 12:20
Hallo,

ich habe einen E-Mail Relay Server aufgesetzt der mit Postfix in Verbindung mit Amavis läuft.

Intern funktioniert der Server sehr gut, allerdings habe ich ein Sicherheitsproblem.

Der Server leitet auch E-Mails weiter die nicht an/ von uns sind.

Beispiel:
Meine Domäne: alleswirdgut.de
Meine E-MAil: DaGrrr@alleswirdgut.de

Ich habe zum Test über Putty (telnet) mich auf dem Port 25 (smtp) eingeloggt.
helo linux.alleswirdgut.de

mail from:gibsnicht@natoll.de
rcpt to:Meine richtige E-Mail@gmx.de
data
Hallo Test blabla
.

Diese E-Mail kommt zu meinem gmx Account von gibsnicht@natoll.de ???

Irgendwo leitet er Mails weiter die nicht von oder an mich gesendet wurden.

Was bzw. wo muß ich eintragen das nur E-Mail an / von meiner Domäne akzeptiert werden ?

Ich habs versucht mit:
mydestination = $myhostname, localhost.$mydomain, $mydomain

Es klappt aber nicht bzw. das Sicherheitsproblem ist noch da.

Kann mir da jemand helfen ??

Vielen Dank
DaGrrr

DaGrrr
21.08.02, 19:28
Huhu,

Niemand der ein paar Kenntnisse von Postfix hat ??? :ugly:

Grüße
DaGrrr

Jinto
21.08.02, 19:45
Kein Vertrauen in das eigene LAN?

Mit Postfix, kann ich dir jetzt nicht direkt weiterhelfen. Aber Postfix wird bestimmt wie sendmail auch eine access Datei besitzen, die die Zugriffe auf Postfix regelt.

bom
21.08.02, 20:24
versuch's mal mit:

mydestination = $mydomain, $myhostname, localhost.$mydomain

DaGrrr
22.08.02, 09:13
Hallo,

ich werde das mal ausprobieren. Danke!

@Jinto

Doch vertrauen habe ich schon in das interne LAN, aber ich vertraue nicht der DMZ wo der Server mal stehen soll.

Beste Grüße
DaGrrr

malburg
27.08.02, 09:13
du musst einen smtp_XXX_restrictions setzten

kucke mal auf http://www.linuxforen.de/forums/showthread.php?threadid=42765 da habe ich mal meine main.cf gepostet wo so einen smtpd_recipient_restriction drin ist.

aber du solltest per smtp auth arbeiten.

denn dann können nur user die sich angemeldet haben von deinem rechner aus an einen externe email addi senden. empfangen kannst du mails wenn der rcpt to: ein lokaler user ist (bei mir wird das über einen ldap server kontrolliert)

cu malburg

p.s. mit postfix und SPAM/restrictions scheint man hier kein glück zu haben, da die fragen leider zu speziell sind.