Tema: Re: postfix
Autorius: alex sysmonk
Data: 2008-05-14 14:20:11
Nerijus wrote:
> Mantas wrote:
>> ka darot su tokiais hostais?
>>
>> May 14 00:05:55 mail postfix/smtpd[91002]: NOQUEUE: reject: RCPT from
>> unknown[217.117.17.117]: 450 4.7.1 Client host rejected: cannot find
>> your hostname, , [217.117.17.117]; from=<zzz@kaspersky.lt>
>> to=<zzz@zzzz.lt> proto=ESMTP helo=<mail.kaspersky.lt>
>>
>> cia matau 217.117.17.117 neturi reverso.
>>
>>
>> kitas pvz:
>> May 14 00:11:12 mail postfix/smtpd[49122]: NOQUEUE: reject: RCPT from
>> unknown[62.212.222.104]: 450 4.7.1 Client host rejected: cannot find
>> your hostname, [62.212.222.104]; from=<zzz@prokuraturos.lt>
>> to=<zzz@zzz.lt> proto=ESMTP helo=<is.prokuraturos.lt>
>>
>> cia jungiasi is 62.212.222.104,
>> o nslookup is.prokuraturos.lt = 62.212.222.101
>>
>>
>> mano aprobojimai postfixe:
>> smtpd_client_restrictions =
>>     permit_mynetworks,
>>     permit_sasl_authenticated,
>>     reject_unknown_client_hostname,
>>     reject_rbl_client sbl.spamhaus.org,
>>     reject_rbl_client xbl.spamhaus.org,
>>     reject_rbl_client bl.spamcop.net,
>>     reject_rbl_client list.dsbl.org
>>
>> smtpd_helo_restrictions =
>>     permit_mynetworks,
>>     check_helo_access hash:$base/access_helo,
>>     permit_sasl_authenticated,
>>     reject_invalid_helo_hostname,
>>     reject_non_fqdn_helo_hostname
>>
>>
>> suprantu kad galima idet i access lista tuos hostus,
>> bet kai serveriu 15... tai negi deliosi pastoviai tokius hostus.
>> ???
> 
>     Ishmesk reject_unknown_client_hostname.
>     
>     Aishku adminai tu serveriu irgi debilai, kad nesugeba ant meilo
> servo normalaus reverso pakurt. Vat susitartu visas internetas ir visi
> juos uzhblokuotu, tai gal tada susitvarkytu savo darzus.
> 
>     Ash dar kartais, kai laiko turiu, tokiem (nu ten su domenu vrm.lt ir
> pan.) parashau laishka, tipo jusu laishkai blokuojami musu serve kol
> nesusitvarkysit reverso. Paprastai - 0 emociju.
> 
>     N. M.
> 
>     P. S. gali naudot zen.spamhaus.org vietoje tu dvieju kitu.
> 
>     


Jei liatuviska kontora, tai geriausiai informuoti admina emailu, o
negavus atsakymo - paskambinti ir paaiskinti telefonu. Taip, bus tokiu
kontoru kurios vistiek nesusitarkys, bet kol Ju neprades blokuoti
daugiau zmoniu ( ir JUS prie to prisidesite :P ) tai jie to ir
nesusitvarkys.

IMHO, neturejimas reverso ant pasto serverio prilygsta serverio
administravimo/administratoriaus trukumu, o jeigu serveris nera
administruojamas - reiskia is jo priimineti laisku nera prasmes...

Del zen'o - tai zen'as isskirus xbl'o ir sbl'o includina dar pbl'a.
Pbl'a naudoti ne visi noretu, taigi sakyti kad 'naudot zen vietoj tu
dvieju' yra blogai ( klientai turintis serveri 'namie' su geru reversu
ir gerai administruojami vistiek bus blokuojami :< )

Jei nieko pries pbl'a neturi adminas, tai tikrai geriau naudoti zen'a
nei xbl+sbl+pbl kombinacija, nes sumazeja uzklausu kiekis. O spamhaus'as
blokuoja jeigu yra virsijama 35k uzklausu kiekis / day.