[Exim-users] Проверка отправителя и почтового ящика

229 views
Skip to first unread message

sta...@newmail.ru

unread,
Jul 23, 2012, 10:37:13 AM7/23/12
to exim-...@mailground.net
Получается отправлять на ящики других пользователей письма как бы от них
Например, с ящика us...@site.ru можно отправить почту на ящик  us...@site.ru так, что в отправителе будет стоять  us...@site.ru
Как можно избежать такой ситуации?

Vasiliy P. Melnik

unread,
Jul 23, 2012, 12:06:07 PM7/23/12
to Exim MTA на русском
если это в пределах одного сервера то тут поможет только авторизация.

23 июля 2012 г., 17:37 пользователь <sta...@newmail.ru> написал:

> _______________________________________________
> Exim-users mailing list
> Exim-...@mailground.net
> http://mailground.net/mailman/listinfo/exim-users
>
>
_______________________________________________
Exim-users mailing list
Exim-...@mailground.net
http://mailground.net/mailman/listinfo/exim-users

skeletor

unread,
Jul 24, 2012, 3:12:44 AM7/24/12
to Exim MTA на русском
23.07.2012 19:06, Vasiliy P. Melnik пишет:

> если это в пределах одного сервера то тут поможет только авторизация.

Мне кажется это не совсем то. Пользователь-то может авторизоваться, и
всё равно отправлять почту от другого имени (возможно я неправ, но я
наблюдал такой случай).

Лично я использую такой acl (он отсекает тех, у кого логин после
авторизации не совпадает с адресом отправителя):

deny message = You are not allow send email becouse you
<$sender_address> has authenticated as $authenticated_id
authenticated = *
condition = ${if eq {$authenticated_id}{$sender_address}
{no}{yes}}

sta...@newmail.ru

unread,
Jul 24, 2012, 3:43:08 AM7/24/12
to skeletor, Exim MTA на русском
Данное правило у  меня не сработало (
--

Le...@lena.kiev.ua

unread,
Jul 24, 2012, 4:22:54 AM7/24/12
to skel...@lissyara.su, Exim MTA на русском
> From: skeletor <skel...@lissyara.su>

> Пользователь-то может авторизоваться, и
> всё равно отправлять почту от другого имени (возможно я неправ, но я
> наблюдал такой случай).

Тот случай был спамом?
Если нет, то что в том случае было криминального?
Пользователям может понадобиться отправить почту с указанием другого
своего адреса в качестве адреса отправителя. Большинство почтовых программ
(например Outlook Express) предоставляют возможность ввести несколько
адресов+имен отправителя, при написании письма можно выбрать.
Эта возможность востребована. Резать эту возможность пользователям -
из-за желания кем-нибудь покомандовать.

Если хотите ловить исходящий спам (в частности с использованием краденых
паролей), то это делается другим способом:
http://mailground.net/pipermail/exim-users/2012-April/000680.html

skeletor

unread,
Jul 24, 2012, 6:23:41 AM7/24/12
to Exim MTA на русском
24.07.2012 10:43, sta...@newmail.ru пишет:

> Данное правило у меня не сработало (
>

Поместите его как можно выше, Acl'ы рабатают как файервол (в
классическом смысле) - до первого совпадения.

skeletor

unread,
Jul 24, 2012, 6:27:30 AM7/24/12
to Exim MTA на русском

> Тот случай был спамом?
> Если нет, то что в том случае было криминального?
> Пользователям может понадобиться отправить почту с указанием другого
> своего адреса в качестве адреса отправителя. Большинство почтовых программ
> (например Outlook Express) предоставляют возможность ввести несколько
> адресов+имен отправителя, при написании письма можно выбрать.
> Эта возможность востребована. Резать эту возможность пользователям -
> из-за желания кем-нибудь покомандовать.
>
> Если хотите ловить исходящий спам (в частности с использованием краденых
> паролей), то это делается другим способом:
> http://mailground.net/pipermail/exim-users/2012-April/000680.html
>

Нет, спамом не был.
Зачем такое правило - такова политика начальства (корпоративные
стандарты): есть корпоративная почта (1 email-адрес) с неё и вести всю
рабочую переписку.
Незачем плодить 10 ящиков, подключать ещё личные и т.д.

sta...@newmail.ru

unread,
Jul 24, 2012, 7:41:22 AM7/24/12
to skeletor, Exim MTA на русском
так и сделал, теперь режет
всем спасибо

а насчет правильно не правильно
все же правильно когда 1 ящик 1 человек
а то так, например, в том же гмайле можно будет слать от админа всем )
внутренняя почта тут ничем не отличается, только объемами )




Втр 24 Июл 2012 14:32:52 +0400, skeletor <skel...@lissyara.su> написал:
--

Le...@lena.kiev.ua

unread,
Jul 24, 2012, 8:10:21 AM7/24/12
to exim-...@mailground.net
> а насчет правильно не правильновсе же правильно когда 1 ящик 1 человека то

> так, например, в том же гмайле можно будет слать от админа всем )

Из web-интерфейса одного ящика gmail можно слать от нескольких
email адресов. Settings - Account and Imports - Send mail as -
Add another email address you own. После добавления там нового email адреса
на страничке написания письма (compose) в поле From появляется выбор.

Vasiliy P. Melnik

unread,
Jul 24, 2012, 10:16:34 AM7/24/12
to Exim MTA на русском
24 июля 2012 г., 15:10 пользователь <Le...@lena.kiev.ua> написал:

>> а насчет правильно не правильновсе же правильно когда 1 ящик 1 человека то
>> так, например, в том же гмайле можно будет слать от админа всем )

это в случае если админ даун и ходит по всем ссылкам, которые ему присылают :)

там подтверждение надо, оно идет на мыло, с которого есть желание
отправлять почту.

Reply all
Reply to author
Forward
0 new messages